Συντάκτης: ProHoster

Στο Καζακστάν, ήταν υποχρεωτική η εγκατάσταση κρατικού πιστοποιητικού για το MITM

Στο Καζακστάν, οι πάροχοι τηλεπικοινωνιών έστειλαν μηνύματα στους χρήστες σχετικά με την ανάγκη εγκατάστασης πιστοποιητικού ασφαλείας που έχει εκδοθεί από την κυβέρνηση. Χωρίς εγκατάσταση, το Διαδίκτυο δεν θα λειτουργήσει. Θα πρέπει να θυμόμαστε ότι το πιστοποιητικό δεν επηρεάζει μόνο το γεγονός ότι οι κρατικές υπηρεσίες θα μπορούν να διαβάζουν κρυπτογραφημένη κίνηση, αλλά και το γεγονός ότι ο καθένας μπορεί να γράψει οτιδήποτε για λογαριασμό οποιουδήποτε χρήστη. Η Mozilla έχει ήδη κυκλοφορήσει [...]

Στο Καζακστάν, αρκετοί μεγάλοι πάροχοι έχουν εφαρμόσει την παρακολούθηση κυκλοφορίας HTTPS

Σύμφωνα με τις τροποποιήσεις του νόμου «Περί Επικοινωνιών» που ισχύει στο Καζακστάν από το 2016, πολλοί πάροχοι του Καζακστάν, συμπεριλαμβανομένων των Kcell, Beeline, Tele2 και Altel, έχουν ξεκινήσει συστήματα για την παρακολούθηση της κίνησης HTTPS των πελατών με την αντικατάσταση του πιστοποιητικού που χρησιμοποιήθηκε αρχικά. Αρχικά, το σύστημα υποκλοπής είχε προγραμματιστεί να εφαρμοστεί το 2016, αλλά αυτή η επιχείρηση αναβαλλόταν συνεχώς και ο νόμος έχει ήδη γίνει […]

Αποδέσμευση του συστήματος ανίχνευσης εισβολής Snort 2.9.14.0

Η Cisco δημοσίευσε την κυκλοφορία του Snort 2.9.14.0, ενός δωρεάν συστήματος ανίχνευσης και πρόληψης επιθέσεων που συνδυάζει τεχνικές αντιστοίχισης υπογραφών, εργαλεία επιθεώρησης πρωτοκόλλου και μηχανισμούς ανίχνευσης ανωμαλιών. Βασικές καινοτομίες: Προστέθηκε υποστήριξη για μάσκες αριθμού θύρας στην κρυφή μνήμη κεντρικού υπολογιστή και δυνατότητα παράκαμψης της σύνδεσης αναγνωριστικών εφαρμογών σε θύρες δικτύου. Προστέθηκαν νέα πρότυπα λογισμικού πελάτη για την εμφάνιση του […]

Η Google αύξησε τις ανταμοιβές για την εύρεση τρωτών σημείων στο Chrome, το Chrome OS και το Google Play

Η Google ανακοίνωσε αύξηση των ποσών που απονέμονται στο πλαίσιο του προγράμματος επιβράβευσης για τον εντοπισμό τρωτών σημείων στο πρόγραμμα περιήγησης Chrome και τα υποκείμενα στοιχεία του. Η μέγιστη πληρωμή για τη δημιουργία ενός exploit για διαφυγή από περιβάλλον sandbox έχει αυξηθεί από 15 σε 30 χιλιάδες δολάρια, για μια μέθοδο παράκαμψης ελέγχου πρόσβασης JavaScript (XSS) από 7.5 σε 20 χιλιάδες δολάρια, […]

Γλώσσα προγραμματισμού P4

Η P4 είναι μια γλώσσα προγραμματισμού σχεδιασμένη για να προγραμματίζει κανόνες δρομολόγησης πακέτων. Σε αντίθεση με μια γλώσσα γενικού σκοπού όπως η C ή η Python, η P4 είναι μια γλώσσα συγκεκριμένης περιοχής με έναν αριθμό σχεδίων βελτιστοποιημένων για δρομολόγηση δικτύου. Η P4 είναι μια γλώσσα ανοιχτού κώδικα με άδεια χρήσης και διατηρείται από έναν μη κερδοσκοπικό οργανισμό που ονομάζεται P4 Language Consortium. Υποστηρίζεται επίσης […]

Digital Shadows - συμβάλλει με ικανοποίηση στη μείωση των ψηφιακών κινδύνων

Ίσως γνωρίζετε τι είναι το OSINT και έχετε χρησιμοποιήσει τη μηχανή αναζήτησης Shodan ή χρησιμοποιείτε ήδη την Πλατφόρμα Πληροφοριών Απειλών για να δώσετε προτεραιότητα στα ΔΟΕ από διαφορετικές ροές. Αλλά μερικές φορές είναι απαραίτητο να κοιτάτε συνεχώς την εταιρεία σας από έξω και να λαμβάνετε βοήθεια για την εξάλειψη των εντοπισμένων περιστατικών. Το Digital Shadows σάς επιτρέπει να παρακολουθείτε τα ψηφιακά περιουσιακά στοιχεία μιας εταιρείας και οι αναλυτές της προτείνουν συγκεκριμένες ενέργειες. Στην πραγματικότητα […]

Τα βασικά του διαφανούς διακομιστή μεσολάβησης χρησιμοποιώντας 3proxy και iptables / netfilter ή πώς να "βάλετε τα πάντα μέσω ενός διακομιστή μεσολάβησης"

Σε αυτό το άρθρο θα ήθελα να αποκαλύψω τις δυνατότητες του διαφανούς διακομιστή μεσολάβησης, που σας επιτρέπει να ανακατευθύνετε ολόκληρη ή μέρος της κίνησης μέσω εξωτερικών διακομιστών μεσολάβησης εντελώς απαρατήρητη από τους πελάτες. Όταν άρχισα να λύνω αυτό το πρόβλημα, αντιμετώπισα το γεγονός ότι η εφαρμογή του είχε ένα σημαντικό πρόβλημα - το πρωτόκολλο HTTPS. Στις παλιές καλές μέρες, δεν υπήρχαν ιδιαίτερα προβλήματα με τη διαφανή διακομιστή μεσολάβησης HTTP, […]

Ζήτω ο βασιλιάς: ο σκληρός κόσμος της ιεραρχίας σε μια αγέλη αδέσποτων σκύλων

Σε μεγάλες ομάδες ανθρώπων εμφανίζεται πάντα ένας ηγέτης, συνειδητά ή όχι. Η κατανομή της εξουσίας από το υψηλότερο στο χαμηλότερο επίπεδο της ιεραρχικής πυραμίδας έχει μια σειρά από πλεονεκτήματα για την ομάδα τόσο ως σύνολο όσο και για μεμονωμένα άτομα. Τελικά, η τάξη είναι πάντα καλύτερη από το χάος, σωστά; Για χιλιάδες χρόνια, η ανθρωπότητα σε όλους τους πολιτισμούς έχει εφαρμόσει μια ιεραρχική πυραμίδα εξουσίας μέσω μιας ποικιλίας […]

CryptoARM με βάση το κοντέινερ PKCS#12. Δημιουργία ηλεκτρονικής υπογραφής CadES-X Long Type 1.

Κυκλοφόρησε μια ενημερωμένη έκδοση του δωρεάν βοηθητικού προγράμματος cryptoarmpkcs, σχεδιασμένη να λειτουργεί με πιστοποιητικά x509 v.3 που είναι αποθηκευμένα τόσο σε μάρκες PKCS#11, με υποστήριξη για ρωσική κρυπτογραφία, όσο και σε προστατευμένα δοχεία PKCS#12. Συνήθως, ένα κοντέινερ PKCS#12 αποθηκεύει ένα προσωπικό πιστοποιητικό και το ιδιωτικό του κλειδί. Το βοηθητικό πρόγραμμα είναι απολύτως αυτάρκης και τρέχει σε πλατφόρμες Linux, Windows, OS X. Ένα ξεχωριστό χαρακτηριστικό του βοηθητικού προγράμματος είναι […]

Στο Ηνωμένο Βασίλειο, θέλουν να εξοπλίσουν όλα τα υπό κατασκευή σπίτια με σημεία φόρτισης ηλεκτρικών αυτοκινήτων

Η κυβέρνηση του Ηνωμένου Βασιλείου πρότεινε σε μια δημόσια διαβούλευση για τους οικοδομικούς κανονισμούς ότι όλα τα νέα σπίτια στο μέλλον θα πρέπει να είναι εξοπλισμένα με σημεία φόρτισης ηλεκτρικών οχημάτων. Αυτό το μέτρο, μαζί με πολλά άλλα, πιστεύεται από την κυβέρνηση ότι αυξάνει τη δημοτικότητα των ηλεκτρικών μεταφορών στη χώρα. Σύμφωνα με κυβερνητικά σχέδια, οι πωλήσεις νέων βενζινοκίνητων και πετρελαιοκίνητων αυτοκινήτων στο Ηνωμένο Βασίλειο θα πρέπει να σταματήσουν έως το 2040, αν και γίνεται λόγος για […]

Ο υπολογιστής γίνεται η πιο κερδοφόρα πλατφόρμα της Ubisoft, ξεπερνώντας το PS4

Η Ubisoft δημοσίευσε πρόσφατα την οικονομική της έκθεση για το πρώτο τρίμηνο του οικονομικού έτους 2019/20. Σύμφωνα με αυτά τα δεδομένα, ο υπολογιστής έχει ξεπεράσει το PlayStation 4 για να γίνει η πιο κερδοφόρα πλατφόρμα για τον Γάλλο εκδότη. Για το τρίμηνο που έληξε τον Ιούνιο του 2019, ο υπολογιστής αντιπροσώπευε το 34% των "καθαρών κρατήσεων" της Ubisoft (μια μονάδα πωλήσεων ενός προϊόντος ή μιας υπηρεσίας). Αυτό το ποσοστό ένα χρόνο νωρίτερα ήταν 24%. Για σύγκριση: […]

Η Roskomnadzor τιμώρησε την Google για 700 χιλιάδες ρούβλια

Όπως ήταν αναμενόμενο, η Ομοσπονδιακή Υπηρεσία Εποπτείας Επικοινωνιών, Τεχνολογιών Πληροφοριών και Μαζικών Επικοινωνιών (Roskomnadzor) επέβαλε πρόστιμο στην Google για μη συμμόρφωση με τη ρωσική νομοθεσία. Ας θυμηθούμε την ουσία του θέματος. Σύμφωνα με τους νόμους που ισχύουν στη χώρα μας, οι χειριστές μηχανών αναζήτησης υποχρεούνται να εξαιρούν από τα αποτελέσματα αναζήτησης συνδέσμους προς σελίδες Διαδικτύου με απαγορευμένες πληροφορίες. Για να γίνει αυτό, οι μηχανές αναζήτησης πρέπει να συνδέσουν [...]