Autor: ProHoster

Kasahstanis oli kohustuslik paigaldada MITM-ile riiklik sertifikaat

Kasahstanis saatsid telekommunikatsioonioperaatorid kasutajatele sõnumeid valitsuse väljastatud turvasertifikaadi installimise vajadusest. Ilma installita Internet ei tööta. Tuleb meeles pidada, et sertifikaat ei mõjuta mitte ainult seda, et valitsusasutused saavad lugeda krüpteeritud liiklust, vaid ka seda, et igaüks võib mis tahes kasutaja nimel midagi kirjutada. Mozilla on juba käivitanud [...]

Kasahstanis on HTTPS-i liikluse pealtkuulamist rakendanud mitmed suured pakkujad

Vastavalt Kasahstanis alates 2016. aastast kehtivatele sideseaduse muudatustele on paljud Kasahstani pakkujad, sealhulgas Kcell, Beeline, Tele2 ja Altel, käivitanud süsteemid klientide HTTPS-i liikluse pealtkuulamiseks, asendades algselt kasutatud sertifikaadi. Esialgu plaaniti pealtkuulamissüsteem kasutusele võtta 2016. aastal, kuid seda operatsiooni lükkus pidevalt edasi ja seadusest on saanud juba […]

Sissetungituvastussüsteemi Snort 2.9.14.0 väljalaskmine

Cisco on välja andnud Snort 2.9.14.0, tasuta rünnakute tuvastamise ja ennetamise süsteemi, mis ühendab allkirjade sobitamise tehnikad, protokollikontrolli tööriistad ja anomaaliate tuvastamise mehhanismid. Peamised uuendused: Lisatud tugi pordinumbrite maskidele hosti vahemälus ja võimalus tühistada rakenduse identifikaatorite sidumine võrguportidega; Lisatud on uued klienditarkvara mallid, et kuvada […]

Google suurendas Chrome'i, Chrome OS-i ja Google Play haavatavuste leidmise eest tasusid

Google teatas Chrome'i brauseri ja selle aluseks olevate komponentide haavatavuste tuvastamise eest oma bounty-programmi raames antavate summade suurendamisest. Maksimaalset makset liivakastikeskkonnast pääsemiseks kasutatava ärakasutamise eest on tõstetud 15 tuhandelt dollarilt 30 tuhandele dollarile, JavaScripti juurdepääsukontrollist (XSS) möödahiilimise meetodi eest 7.5 tuhandelt 20 tuhandele dollarile, […]

P4 programmeerimiskeel

P4 on programmeerimiskeel, mis on loodud pakettide marsruutimise reeglite programmeerimiseks. Erinevalt üldotstarbelistest keeltest, nagu C või Python, on P4 domeenispetsiifiline keel, millel on mitu võrgu marsruutimiseks optimeeritud kujundust. P4 on avatud lähtekoodiga keel, mille litsentsi ja haldab mittetulundusorganisatsioon nimega P4 Language Consortium. Seda toetatakse ka […]

Digital Shadows – aitab asjatundlikult vähendada digiriske

Võib-olla teate, mis on OSINT, ja olete kasutanud Shodani otsingumootorit või juba kasutate Threat Intelligence Platformi, et seada prioriteediks erinevatest voogudest pärit ROK-id. Kuid mõnikord on vaja pidevalt oma ettevõtet väljastpoolt vaadata ja saada abi tuvastatud juhtumite kõrvaldamisel. Digital Shadows võimaldab teil jälgida ettevõtte digitaalseid varasid ja selle analüütikud soovitavad konkreetseid tegevusi. Tegelikult […]

Läbipaistva puhverserveri põhitõed, kasutades 3-puhverserverit ja iptables / netfilter või kuidas "kõik puhverserveri kaudu panna"

Selles artiklis soovin paljastada läbipaistva puhverserveri võimalused, mis võimaldab klientidele täiesti märkamatult suunata kogu või osa liiklusest läbi väliste puhverserverite. Kui ma seda probleemi lahendama hakkasin, seisin silmitsi tõsiasjaga, et selle rakendamisel oli üks oluline probleem - HTTPS-protokoll. Vanadel headel aegadel polnud läbipaistva HTTP-puhverserveriga erilisi probleeme, […]

Elagu kuningas: julm hierarhiamaailm hulkuvate koerte karjas

Suurtes inimrühmades ilmub juht alati, kas teadlikult või mitte. Võimu jaotus hierarhilise püramiidi kõrgeimalt astmelt madalaimale omab mitmeid eeliseid nii rühmale tervikuna kui ka üksikutele indiviididele. Lõppude lõpuks on kord alati parem kui kaos, eks? Tuhandeid aastaid on inimkond kõigis tsivilisatsioonides rakendanud hierarhilist võimupüramiidi mitmesuguste […]

CryptoARM põhineb PKCS#12 konteineril. Elektroonilise allkirja CadES-X Long Type 1 loomine.

Välja on antud tasuta krüptoarmpkcs utiliidi uuendatud versioon, mis on loodud töötama x509 v.3 sertifikaatidega, mis on salvestatud nii PKCS#11 sertifikaatidele, mis toetavad vene krüptograafiat, kui ka kaitstud PKCS#12 konteineritesse. Tavaliselt salvestab PKCS#12 konteiner isikliku sertifikaadi ja selle privaatvõtme. Utiliit on täiesti isemajandav ja töötab platvormidel Linux, Windows, OS X. Utiliidi eripäraks on […]

Ühendkuningriigis tahetakse kõik ehitatavad majad varustada elektriautode laadimispunktidega

Ühendkuningriigi valitsus tegi ehitusmääruste avalikul konsultatsioonil ettepaneku, et kõik uued kodud tuleks tulevikus varustada elektrisõidukite laadimispunktidega. Valitsus usub, et see meede koos paljude teistega suurendab elektritranspordi populaarsust riigis. Valitsuse plaanide kohaselt peaks uute bensiini- ja diiselautode müük Ühendkuningriigis 2040. aastaks lõppema, kuigi räägitakse […]

PC muutub Ubisofti kõige kasumlikumaks platvormiks, ületades PS4

Ubisoft avaldas hiljuti oma 2019/20 majandusaasta esimese kvartali finantsaruande. Nende andmete kohaselt on arvuti ületanud PlayStation 4 ja saanud Prantsuse kirjastaja jaoks kõige kasumlikumaks platvormiks. 2019. aasta juunis lõppenud kvartalis moodustas personaalarvuti 34% Ubisofti "netobroneeringutest" (toote või teenuse müügiühik). Aasta varem oli see näitaja 24%. Võrdluseks: […]

Roskomnadzor karistas Google'it 700 tuhande rubla eest

Ootuspäraselt määras föderaalne side-, infotehnoloogia- ja massikommunikatsioonijärelevalveteenistus (Roskomnadzor) Google'ile trahvi Venemaa seaduste mittejärgimise eest. Tuletagem meelde asja olemust. Vastavalt meie riigis kehtivatele seadustele on otsingumootorite operaatorid kohustatud otsingutulemustest välja jätma lingid keelatud teabega Interneti-lehtedele. Selleks peavad otsingumootorid ühendama [...]