Autor: ProHoster

In Kasachstan war die Installation eines staatlichen Zertifikats für MITM obligatorisch

In Kasachstan schickten Telekommunikationsbetreiber Nachrichten an Benutzer mit der Notwendigkeit, ein von der Regierung ausgestelltes Sicherheitszertifikat zu installieren. Ohne Installation funktioniert das Internet nicht. Es sollte daran erinnert werden, dass das Zertifikat nicht nur die Tatsache beeinflusst, dass Regierungsbehörden verschlüsselten Datenverkehr lesen können, sondern auch die Tatsache, dass jeder im Namen eines beliebigen Benutzers etwas schreiben kann. Mozilla hat bereits [...]

In Kasachstan haben mehrere große Anbieter das Abfangen des HTTPS-Verkehrs implementiert

Gemäß den seit 2016 in Kasachstan geltenden Änderungen des Kommunikationsgesetzes haben viele kasachische Anbieter, darunter Kcell, Beeline, Tele2 und Altel, Systeme zum Abfangen des HTTPS-Verkehrs ihrer Kunden durch Ersetzen des ursprünglich verwendeten Zertifikats eingeführt. Ursprünglich war die Einführung des Abhörsystems im Jahr 2016 geplant, doch diese Operation wurde ständig verschoben und das Gesetz ist bereits in Kraft getreten.

Veröffentlichung des Intrusion-Detection-Systems Snort 2.9.14.0

Cisco hat die Veröffentlichung von Snort 2.9.14.0 veröffentlicht, einem kostenlosen System zur Erkennung und Verhinderung von Angriffen, das Techniken zum Signaturabgleich, Protokollinspektionstools und Mechanismen zur Erkennung von Anomalien kombiniert. Wichtigste Neuerungen: Unterstützung für Portnummernmasken im Host-Cache und die Möglichkeit, die Bindung von Anwendungskennungen an Netzwerkports zu überschreiben; Neue Client-Software-Vorlagen wurden hinzugefügt, um die […] anzuzeigen.

Google hat die Belohnungen für das Auffinden von Schwachstellen in Chrome, Chrome OS und Google Play erhöht

Google hat eine Erhöhung der Beträge angekündigt, die im Rahmen seines Kopfgeldprogramms für die Identifizierung von Schwachstellen im Chrome-Browser und seinen zugrunde liegenden Komponenten gewährt werden. Die Höchstzahlung für die Erstellung eines Exploits zur Flucht aus einer Sandbox-Umgebung wurde von 15 auf 30 Dollar erhöht, für eine Methode zur Umgehung der JavaScript-Zugriffskontrolle (XSS) von 7.5 auf 20 Dollar, […]

Programmiersprache P4

P4 ist eine Programmiersprache zum Programmieren von Paket-Routing-Regeln. Im Gegensatz zu einer Allzwecksprache wie C oder Python ist P4 eine domänenspezifische Sprache mit einer Reihe von Designs, die für das Netzwerkrouting optimiert sind. P4 ist eine Open-Source-Sprache, die von einer gemeinnützigen Organisation namens P4 Language Consortium lizenziert und gepflegt wird. Es wird auch unterstützt […]

Digital Shadows – hilft kompetent dabei, digitale Risiken zu reduzieren

Vielleicht wissen Sie, was OSINT ist, und haben die Shodan-Suchmaschine verwendet oder verwenden bereits die Threat Intelligence Platform, um IOCs aus verschiedenen Feeds zu priorisieren. Doch manchmal ist es notwendig, Ihr Unternehmen ständig von außen zu betrachten und sich Hilfe bei der Beseitigung festgestellter Vorfälle zu holen. Mit Digital Shadows können Sie die digitalen Vermögenswerte eines Unternehmens verfolgen und seine Analysten schlagen spezifische Maßnahmen vor. Tatsächlich […]

Die Grundlagen des transparenten Proxyings mit 3proxy und iptables/netfilter oder wie man „alles über einen Proxy leitet“

In diesem Artikel möchte ich die Möglichkeiten des transparenten Proxyings aufzeigen, das es Ihnen ermöglicht, den gesamten oder einen Teil des Datenverkehrs völlig unbemerkt von Clients über externe Proxyserver umzuleiten. Als ich anfing, dieses Problem zu lösen, wurde ich mit der Tatsache konfrontiert, dass es bei seiner Implementierung ein erhebliches Problem gab – das HTTPS-Protokoll. In der guten alten Zeit gab es keine besonderen Probleme mit transparentem HTTP-Proxying, […]

Es lebe der König: Die grausame Welt der Hierarchie in einem Rudel streunender Hunde

In großen Gruppen von Menschen erscheint immer ein Anführer, ob bewusst oder unbewusst. Die Machtverteilung von der höchsten zur untersten Ebene der hierarchischen Pyramide hat sowohl für die Gruppe als Ganzes als auch für einzelne Individuen eine Reihe von Vorteilen. Ordnung ist doch immer besser als Chaos, oder? Seit Tausenden von Jahren hat die Menschheit in allen Zivilisationen eine hierarchische Machtpyramide durch eine Vielzahl von […] implementiert.

CryptoARM basierend auf PKCS#12-Container. Erstellung der elektronischen Signatur CadES-X Long Type 1.

Es wurde eine aktualisierte Version des kostenlosen Dienstprogramms cryptoarmpkcs veröffentlicht, die für die Verwendung mit x509 v.3-Zertifikaten konzipiert ist, die sowohl auf PKCS#11-Tokens mit Unterstützung für russische Kryptografie als auch in geschützten PKCS#12-Containern gespeichert sind. Normalerweise speichert ein PKCS#12-Container ein persönliches Zertifikat und seinen privaten Schlüssel. Das Dienstprogramm ist absolut autark und läuft auf Linux-, Windows- und OS X-Plattformen. Eine Besonderheit des Dienstprogramms ist […]

In Großbritannien will man alle im Bau befindlichen Häuser mit Ladestationen für Elektroautos ausstatten

Die britische Regierung hat in einer öffentlichen Konsultation zu Bauvorschriften vorgeschlagen, dass künftig alle neuen Häuser mit Ladestationen für Elektrofahrzeuge ausgestattet werden sollten. Die Regierung geht davon aus, dass diese Maßnahme, zusammen mit einer Reihe anderer, die Beliebtheit des Elektrotransports im Land steigern wird. Nach Plänen der Regierung soll der Verkauf neuer Benzin- und Dieselautos im Vereinigten Königreich bis 2040 eingestellt werden, obwohl von […] die Rede ist.

Der PC wird Ubisofts profitabelste Plattform und übertrifft PS4

Ubisoft hat kürzlich seinen Finanzbericht für das erste Quartal des Geschäftsjahres 2019/20 veröffentlicht. Diesen Daten zufolge hat der PC die PlayStation 4 überholt und ist zur profitabelsten Plattform für den französischen Verlag geworden. Im Quartal, das im Juni 2019 endete, entfielen 34 % der „Nettobuchungen“ (eine Verkaufseinheit eines Produkts oder einer Dienstleistung) von Ubisoft auf PCs. Ein Jahr zuvor lag dieser Wert bei 24 %. Zum Vergleich: […]

Roskomnadzor bestrafte Google mit 700 Rubel

Wie erwartet verhängte der Föderale Dienst für die Überwachung von Kommunikation, Informationstechnologien und Massenkommunikation (Roskomnadzor) eine Geldstrafe gegen Google wegen Nichteinhaltung der russischen Gesetzgebung. Erinnern wir uns an den Kern der Sache. Gemäß den in unserem Land geltenden Gesetzen sind Suchmaschinenbetreiber verpflichtet, Links zu Internetseiten mit verbotenen Informationen aus den Suchergebnissen auszuschließen. Dazu müssen Suchmaschinen eine Verknüpfung [...]