Kirjoittaja: ProHoster

Kazakstanissa oli pakollista asentaa valtion sertifikaatti MITM:lle

Kazakstanissa teleoperaattorit lähettivät käyttäjille viestejä tarpeesta asentaa hallituksen myöntämä turvasertifikaatti. Ilman asennusta Internet ei toimi. On muistettava, että varmenne ei vaikuta pelkästään siihen, että valtion virastot voivat lukea salattua liikennettä, vaan myös siihen, että kuka tahansa voi kirjoittaa mitä tahansa minkä tahansa käyttäjän puolesta. Mozilla on jo käynnistänyt [...]

Kazakstanissa useat suuret palveluntarjoajat ovat ottaneet käyttöön HTTPS-liikenteen sieppauksen

Kazakstanissa vuodesta 2016 lähtien voimassa olleiden viestintälain muutosten mukaisesti monet kazakstanilaiset palveluntarjoajat, mukaan lukien Kcell, Beeline, Tele2 ja Altel, ovat käynnistäneet järjestelmiä asiakkaiden HTTPS-liikenteen sieppaamiseksi korvaamalla alun perin käytetty varmenne. Sieppausjärjestelmä suunniteltiin alun perin käyttöön otettavaksi vuonna 2016, mutta tätä toimintaa lykättiin jatkuvasti ja laista on jo tullut […]

Snort 2.9.14.0 -tunkeutumisen havaitsemisjärjestelmän julkaisu

Cisco on julkaissut Snort 2.9.14.0:n, ilmaisen hyökkäysten havaitsemis- ja estojärjestelmän, jossa yhdistyvät allekirjoitusten täsmäystekniikat, protokollan tarkastustyökalut ja poikkeamien havaitsemismekanismit. Tärkeimmät innovaatiot: Lisätty tuki porttinumeromaskeille isäntävälimuistissa ja mahdollisuus ohittaa sovellustunnisteiden sitominen verkkoportteihin; Uusia asiakasohjelmistomalleja on lisätty näyttämään […]

Google on lisännyt palkkioita Chromen, Chrome-käyttöjärjestelmän ja Google Playn haavoittuvuuksien tunnistamisesta

Google on ilmoittanut korottavansa palkkio-ohjelmansa puitteissa myönnettyjä summia Chrome-selaimen ja sen taustalla olevien komponenttien haavoittuvuuksien tunnistamisesta. Enimmäismaksu hiekkalaatikkoympäristöstä pakenevan hyväksikäytön luomisesta on nostettu 15 tuhannesta dollarista 30 tuhanteen dollariin, JavaScriptin pääsynhallinnan (XSS) ohitusmenetelmän osalta 7.5:stä 20 tuhanteen dollariin, […]

P4 ohjelmointikieli

P4 on ohjelmointikieli, joka on suunniteltu ohjelmoimaan pakettien reitityssääntöjä. Toisin kuin yleiskäyttöiset kielet, kuten C tai Python, P4 on verkkoaluekohtainen kieli, jossa on useita verkkoreititystä varten optimoituja malleja. P4 on avoimen lähdekoodin kieli, jonka lisensoi ja ylläpitää voittoa tavoittelematon organisaatio nimeltä P4 Language Consortium. Sitä tuetaan myös […]

Digital Shadows - auttaa pätevästi vähentämään digitaalisia riskejä

Ehkä tiedät mitä OSINT on ja olet käyttänyt Shodan-hakukonetta tai käytät jo Threat Intelligence Platformia priorisoidaksesi eri syötteiden IOC:t. Mutta joskus on välttämätöntä katsoa yritystäsi jatkuvasti ulkopuolelta ja saada apua tunnistettujen tapausten poistamiseen. Digital Shadowsin avulla voit seurata yrityksen digitaalista omaisuutta ja sen analyytikot ehdottavat erityisiä toimia. Itse asiassa […]

Läpinäkyvän välityspalvelimen perusteet käyttämällä 3proxya ja iptables / netfilter tai kuinka "saa kaikki välityspalvelimen kautta"

Tässä artikkelissa haluan paljastaa läpinäkyvän välityspalvelimen mahdollisuudet, jonka avulla voit ohjata kokonaan tai osan liikenteestä ulkoisten välityspalvelinten kautta asiakkaiden täysin huomaamatta. Kun aloin ratkaisemaan tätä ongelmaa, kohtasin sen tosiasian, että sen toteutuksessa oli yksi merkittävä ongelma - HTTPS-protokolla. Vanhoina hyvinä aikoina läpinäkyvän HTTP-välityspalvelimen kanssa ei ollut erityisiä ongelmia, […]

Eläköön kuningas: julma hierarkian maailma kulkukoirien laumassa

Suurissa ihmisryhmissä johtaja esiintyy aina, tietoisesti tai ei. Vallan jakautumisella hierarkkisen pyramidin korkeimmasta alimmalle tasolle on useita etuja sekä ryhmälle kokonaisuutena että yksittäisille yksilöille. Loppujen lopuksi järjestys on aina parempi kuin kaaos, eikö niin? Tuhansien vuosien ajan ihmiskunta kaikissa sivilisaatioissa on toteuttanut hierarkkista valtapyramidia erilaisten […]

CryptoARM perustuu PKCS#12-säilöön. Sähköisen allekirjoituksen luominen CadES-X Long Type 1.

Päivitetty versio ilmaisesta cryptoarmpkcs-apuohjelmasta on julkaistu, ja se on suunniteltu toimimaan x509 v.3 -varmenteilla, jotka on tallennettu sekä PKCS#11 -tokeneille, jotka tukevat venäläistä kryptografiaa, että suojattuihin PKCS#12-säiliöihin. Tyypillisesti PKCS#12-säilö tallentaa henkilökohtaisen varmenteen ja sen yksityisen avaimen. Apuohjelma on täysin omavarainen ja toimii Linux-, Windows- ja OS X -alustoilla. Apuohjelman erottuva piirre on […]

Isossa-Britanniassa kaikki rakenteilla olevat talot halutaan varustaa sähköautojen latauspisteillä

Ison-Britannian hallitus on ehdottanut julkisessa rakennusmääräysten kuulemisessa, että kaikki uudet kodit tulisi tulevaisuudessa varustaa sähköautojen latauspisteillä. Tämän ja useiden muiden toimenpiteiden hallitus uskoo lisäävän sähköliikenteen suosiota maassa. Hallituksen suunnitelmien mukaan uusien bensiini- ja dieselautojen myynnin Isossa-Britanniassa pitäisi lopettaa vuoteen 2040 mennessä, vaikka puhutaankin […]

PC:stä tulee Ubisoftin kannattavin alusta, joka ohittaa PS4:n

Ubisoft julkaisi hiljattain taloudellisen raporttinsa tilikauden 2019/20 ensimmäiseltä neljännekseltä. Näiden tietojen mukaan PC on ohittanut PlayStation 4:n ja siitä on tullut ranskalaisen julkaisijan kannattavin alusta. Kesäkuussa 2019 päättyneellä vuosineljänneksellä PC-tietokoneiden osuus Ubisoftin "nettovarauksista" (tuotteen tai palvelun myyntiyksikkö) oli 34 prosenttia. Vuotta aiemmin luku oli 24 prosenttia. Vertailun vuoksi: […]

Roskomnadzor rankaisi Googlea 700 XNUMX ruplaa

Kuten odotettiin, liittovaltion viestintä-, tietotekniikan ja joukkoviestinnän valvontapalvelu (Roskomnadzor) määräsi Googlelle sakon Venäjän lainsäädännön noudattamatta jättämisestä. Muistellaanpa asian ydintä. Maassamme voimassa olevien lakien mukaisesti hakukoneoperaattoreiden on jätettävä hakutuloksista pois linkit Internet-sivuille, joilla on kiellettyä tietoa. Tätä varten hakukoneiden on yhdistettävä [...]