Auteur: ProHoster

Au Kazakhstan, il était obligatoire d'installer un certificat d'État pour le MITM

Au Kazakhstan, les opérateurs de télécommunications ont envoyé des messages aux utilisateurs sur la nécessité d'installer un certificat de sécurité délivré par le gouvernement. Sans installation, Internet ne fonctionnera pas. Il ne faut pas oublier que le certificat affecte non seulement le fait que les agences gouvernementales pourront lire le trafic crypté, mais également le fait que n'importe qui peut écrire n'importe quoi au nom de n'importe quel utilisateur. Mozilla a déjà lancé [...]

Au Kazakhstan, un certain nombre de grands fournisseurs ont mis en œuvre l'interception du trafic HTTPS.

Conformément aux modifications de la loi « sur les communications » en vigueur au Kazakhstan depuis 2016, de nombreux fournisseurs kazakhs, dont Kcell, Beeline, Tele2 et Altel, ont lancé des systèmes d'interception du trafic HTTPS des clients avec substitution du certificat initialement utilisé. Initialement, il était prévu que le système d'interception soit mis en place en 2016, mais cette opération a été constamment reportée et la loi est déjà devenue […]

Sortie du système de détection d'intrusion Snort 2.9.14.0

Cisco a publié la version Snort 2.9.14.0, un système gratuit de détection et de prévention des attaques qui combine des techniques de correspondance de signatures, des outils d'inspection de protocole et des mécanismes de détection d'anomalies. Principales innovations : ajout de la prise en charge des masques de numéro de port dans le cache de l'hôte et de la possibilité de remplacer la liaison des identifiants d'application aux ports réseau ; De nouveaux modèles de logiciels clients ont été ajoutés pour afficher les […]

Google a augmenté les récompenses pour l'identification des vulnérabilités dans Chrome, Chrome OS et Google Play

Google a annoncé une augmentation des montants accordés dans le cadre de son programme de primes pour identifier les vulnérabilités du navigateur Chrome et de ses composants sous-jacents. Le paiement maximum pour la création d'un exploit pour échapper à un environnement sandbox a été augmenté de 15 à 30 mille dollars, pour une méthode de contournement du contrôle d'accès JavaScript (XSS) de 7.5 à 20 mille dollars, [...]

Langage de programmation P4

P4 est un langage de programmation conçu pour programmer des règles de routage de paquets. Contrairement à un langage généraliste tel que C ou Python, P4 est un langage spécifique à un domaine avec un certain nombre de conceptions optimisées pour le routage réseau. P4 est un langage open source sous licence et maintenu par une organisation à but non lucratif appelée P4 Language Consortium. Il est également pris en charge […]

Digital Shadows - aide avec compétence à réduire les risques numériques

Peut-être savez-vous ce qu'est OSINT et avez-vous utilisé le moteur de recherche Shodan, ou utilisez-vous déjà la Threat Intelligence Platform pour hiérarchiser les IOC provenant de différents flux. Mais parfois, il est nécessaire de regarder constamment votre entreprise de l'extérieur et d'obtenir de l'aide pour éliminer les incidents identifiés. Digital Shadows vous permet de suivre les actifs numériques d'une entreprise et ses analystes suggèrent des actions spécifiques. En fait […]

Les bases du proxying transparent avec 3proxy et iptables/netfilter ou comment "tout passer par un proxy"

Dans cet article, je voudrais révéler les possibilités du proxy transparent, qui permet de rediriger tout ou partie du trafic via des serveurs proxy externes absolument inaperçus des clients. Lorsque j'ai commencé à résoudre ce problème, j'ai été confronté au fait que sa mise en œuvre présentait un problème important : le protocole HTTPS. Au bon vieux temps, il n’y avait pas de problèmes particuliers avec le proxy HTTP transparent, […]

Vive le roi : le monde cruel de la hiérarchie dans une meute de chiens errants

Dans les grands groupes de personnes, un leader apparaît toujours, consciemment ou non. La répartition du pouvoir du niveau le plus élevé au niveau le plus bas de la pyramide hiérarchique présente un certain nombre d'avantages tant pour le groupe dans son ensemble que pour les individus. Après tout, l’ordre vaut toujours mieux que le chaos, n’est-ce pas ? Depuis des milliers d’années, l’humanité, dans toutes les civilisations, a mis en place une pyramide hiérarchique du pouvoir à travers une variété de […]

CryptoARM basé sur le conteneur PKCS#12. Création de signature électronique CadES-X Long Type 1.

Une version mise à jour de l'utilitaire gratuit cryptoarmpkcs a été publiée, conçue pour fonctionner avec les certificats x509 v.3 stockés à la fois sur des jetons PKCS#11, avec prise en charge de la cryptographie russe, et dans des conteneurs PKCS#12 protégés. Généralement, un conteneur PKCS#12 stocke un certificat personnel et sa clé privée. L'utilitaire est absolument autonome et fonctionne sur les plates-formes Linux, Windows et OS X. Une caractéristique distinctive de l'utilitaire est […]

Au Royaume-Uni, ils veulent équiper toutes les maisons en construction de bornes de recharge pour voitures électriques

Le gouvernement britannique a proposé, lors d'une consultation publique sur les réglementations en matière de construction, que toutes les nouvelles maisons du futur soient équipées de bornes de recharge pour véhicules électriques. Le gouvernement estime que cette mesure, ainsi que plusieurs autres, augmentera la popularité du transport électrique dans le pays. Selon les projets du gouvernement, les ventes de voitures neuves essence et diesel au Royaume-Uni devraient cesser d'ici 2040, même si l'on parle de […]

Le PC devient la plateforme la plus rentable d'Ubisoft, dépassant la PS4

Ubisoft a récemment publié son rapport financier du premier trimestre de l'exercice 2019/20. Selon ces données, le PC a dépassé la PlayStation 4 pour devenir la plateforme la plus rentable pour l'éditeur français. Pour le trimestre clos en juin 2019, les PC représentaient 34 % des « net bookings » d'Ubisoft (une unité de ventes d'un produit ou d'un service). Ce chiffre un an plus tôt était de 24 %. En comparaison: […]

Roskomnadzor a puni Google de 700 XNUMX roubles

Comme prévu, le Service fédéral de surveillance des communications, des technologies de l'information et des communications de masse (Roskomnadzor) a infligé une amende à Google pour non-respect de la législation russe. Rappelons l'essentiel du problème. Conformément aux lois en vigueur dans notre pays, les opérateurs des moteurs de recherche sont tenus d'exclure des résultats de recherche les liens vers des pages Internet contenant des informations interdites. Pour ce faire, les moteurs de recherche doivent se connecter [...]