Egilea: ProHoster

Kazakhstanen, derrigorrezkoa zen MITMrako estatu-ziurtagiria instalatzea

Kazakhstanen, telekomunikazio-operadoreek mezuak bidali zizkieten erabiltzaileei gobernuak emandako segurtasun-ziurtagiria instalatu beharrari buruz. Instalaziorik gabe, Internetek ez du funtzionatuko. Gogoratu behar da ziurtagiriak ez duela soilik eragiten gobernu-agentziek enkriptatutako trafikoa irakurri ahal izango dutela, baita edonork edozein erabiltzaileren izenean edozer idatzi dezakeela ere. Mozillak dagoeneko martxan jarri du [...]

Kazakhstanen, hornitzaile handi batzuek HTTPS trafikoa atzematea ezarri dute

2016az geroztik Kazakhstanen indarrean dagoen "Komunikazioei buruzko" Legearen aldaketen arabera, Kazakhstanen hornitzaile askok, Kcell, Beeline, Tele2 eta Altel barne, bezeroen HTTPS trafikoa atzemateko sistemak abiarazi dituzte hasieran erabilitako ziurtagiria ordezkatuz. Hasiera batean, atzemate-sistema 2016an ezartzea aurreikusi zen, baina operazio hori etengabe atzeratu zen eta legea jada bihurtu zen [...]

Snort 2.9.14.0 intrusioak detektatzeko sistemaren kaleratzea

Cisco-k Snort 2.9.14.0 oharra argitaratu du, doako erasoak hautemateko eta prebenitzeko sistema bat, sinadurak bat datozen teknikak, protokoloak ikuskatzeko tresnak eta anomaliak detektatzeko mekanismoak konbinatzen dituena. Berrikuntza nagusiak: Ostalariaren cachean ataka-zenbakien maskarentzako euskarria gehitu da eta aplikazioen identifikatzaileak sareko atakekin lotzea gainidazteko gaitasuna; Bezeroaren software txantiloi berriak gehitu dira […]

Google-k sariak handitu ditu Chrome, Chrome OS eta Google Play-n ahultasunak identifikatzeko

Google-k Chrome arakatzailearen eta azpian dauden osagaien ahultasunak identifikatzeko bere sari programaren barruan emandako zenbatekoak handitu egingo dituela iragarri du. Sandbox ingurunetik ihes egiteko ustiapen bat sortzeko gehienezko ordainketa 15 mila dolar izatetik 30 mila dolarra igo da, JavaScript sarbide kontrola (XSS) saihesteko metodo batengatik 7.5 mila dolar izatetik 20 mila dolar, [...]

P4 programazio-lengoaia

P4 paketeen bideratze-arauak programatzeko diseinatutako programazio-lengoaia da. C edo Python bezalako erabilera orokorreko lengoaia bat ez bezala, P4 domeinu espezifikoko lengoaia da, sarearen biderapenerako optimizatutako diseinu ugari dituena. P4 kode irekiko hizkuntza bat da, P4 Language Consortium izeneko irabazi-asmorik gabeko erakunde batek baimendutako eta mantentzen duena. Gainera, onartzen da […]

Digital Shadows - arrisku digitalak murrizten laguntzen du

Agian badakizu zer den OSINT eta Shodan bilatzailea erabili duzu, edo dagoeneko Threat Intelligence Platform erabiltzen ari zara jario ezberdinetako IOC-ak lehenesteko. Baina batzuetan beharrezkoa da etengabe zure enpresa kanpotik begiratu eta identifikatutako gorabeherak ezabatzeko laguntza jasotzea. Digital Shadows-ek enpresa baten aktibo digitalen jarraipena egiteko aukera ematen du eta bere analistek ekintza zehatzak proposatzen dituzte. Izan ere […]

Proxy gardenaren oinarriak 3proxy eta iptables/netfilter erabiliz edo nola "dena proxy baten bidez jarri"

Artikulu honetan proxy gardenaren aukerak agerian utzi nahi nituzke, bezeroek guztiz oharkabean kanpoko proxy zerbitzarien bidez trafiko osoa edo zati bat birbideratzeko aukera ematen baitu. Arazo hau konpontzen hasi nintzenean, bere inplementazioak arazo esanguratsu bat zuela tokatu zitzaidan: HTTPS protokoloa. Garai onetan, ez zegoen arazo berezirik HTTP proxy gardenarekin, [...]

Bizi ezazu erregea: hierarkiaren mundu krudela txakur kaletarren multzoan

Jende talde handietan lider bat agertzen da beti, kontzienteki edo ez. Piramide hierarkikoaren maila gorenetik baxuenera boterearen banaketak abantaila ugari ditu talde osoarentzat zein banakakoentzat. Azken finean, ordena beti da hobe kaosa baino, ezta? Milaka urtez, zibilizazio guztietan gizateriak botere-piramide hierarkikoa ezarri du hainbat moduren bidez [...]

CryptoARM PKCS#12 edukiontzian oinarrituta. Sinadura elektronikoa sortzea CadES-X Long Mota 1.

Doako cryptoarmpkcs utilitatearen bertsio eguneratu bat kaleratu da, PKCS#509 tokenetan gordeta dauden x3 v.11 ziurtagiriekin funtzionatzeko diseinatua, Errusiako kriptografiarako laguntzarekin eta babestutako PKCS#12 edukiontzietan. Normalean, PKCS#12 edukiontzi batek ziurtagiri pertsonal bat eta bere gako pribatua gordetzen ditu. Erabilgarritasuna guztiz autosufizientea da eta Linux, Windows, OS X plataformetan exekutatzen da. Erabilgarritasunaren ezaugarri bereizgarria [...]

Erresuma Batuan eraikitzen ari diren etxe guztiak ibilgailu elektrikoak kargatzeko puntuez hornitu nahi dituzte.

Erresuma Batuko gobernuak eraikuntza arauei buruzko kontsulta publiko batean proposatu du etorkizunean etxebizitza berri guztiek ibilgailu elektrikoen kargatzeko puntuez hornitzea. Neurri honek, beste hainbatekin batera, garraio elektrikoaren ospea areagotuko duela uste du gobernuak. Gobernuaren planen arabera, Erresuma Batuan gasolina eta diesel auto berrien salmentak 2040rako gelditu beharko lirateke, nahiz eta [...]

PC Ubisoft-en plataforma errentagarriena bihurtzen da, PS4 gaindituz

Ubisoft-ek duela gutxi argitaratu zuen 2019/20 ekitaldiko lehen hiruhilekoko finantza-txostena. Datu horien arabera, PCak PlayStation 4 gainditu du argitaletxe frantsesarentzat plataformarik errentagarriena izateko. 2019ko ekainean amaitu zen hiruhilekoan, PCak Ubisoft-en "erreserba garbien" (produktu edo zerbitzu baten salmenten unitatea) %34 izan zuen. Kopuru hori urtebete lehenago %24koa zen. Konparazio baterako: […]

Roskomnadzorrek 700 mila errublogatik zigortu zuen Google

Espero bezala, Komunikazioen, Informazio Teknologien eta Masa Komunikazioen Gainbegiratze Zerbitzu Federalak (Roskomnadzor) isuna ezarri zion Googleri, Errusiako legedia ez betetzeagatik. Gogora dezagun gaiaren funtsa. Gure herrialdean indarrean dauden legeen arabera, bilaketa-motorren operadoreek bilaketa-emaitzetatik baztertu behar dituzte informazio debekatua duten Interneteko orrialdeetarako estekak. Horretarako, bilatzaileek konektatu behar dute [...]