autor: ProHoster

En Casaquistán, era obrigatorio instalar un certificado estatal para MITM

En Casaquistán, os operadores de telecomunicacións enviaron mensaxes aos usuarios sobre a necesidade de instalar un certificado de seguridade emitido polo goberno. Sen instalación, Internet non funcionará. Cómpre lembrar que o certificado non só afecta o feito de que as axencias gobernamentais poderán ler o tráfico cifrado, senón tamén o feito de que calquera pode escribir calquera cousa en nome de calquera usuario. Mozilla xa lanzou [...]

En Casaquistán, varios grandes provedores implementaron a interceptación do tráfico HTTPS

De acordo coas modificacións da Lei "sobre comunicacións" en vigor en Casaquistán desde 2016, moitos provedores de Kazajistán, incluídos Kcell, Beeline, Tele2 e Altel, lanzaron sistemas para interceptar o tráfico HTTPS dos clientes coa substitución do certificado utilizado inicialmente. Inicialmente, estaba previsto que o sistema de interceptación se implantase en 2016, pero esta operación foi constantemente aprazada e a lei xa se converteu […]

Lanzamento do sistema de detección de intrusos Snort 2.9.14.0

Cisco publicou o lanzamento de Snort 2.9.14.0, un sistema gratuíto de detección e prevención de ataques que combina técnicas de coincidencia de sinaturas, ferramentas de inspección de protocolos e mecanismos de detección de anomalías. Principais innovacións: Engadido soporte para máscaras de números de porto na caché do host e a capacidade de anular a vinculación dos identificadores de aplicacións aos portos de rede; Engadíronse novos modelos de software de cliente para mostrar o […]

Google aumentou as recompensas por identificar vulnerabilidades en Chrome, Chrome OS e Google Play

Google anunciou un aumento das cantidades concedidas no marco do seu programa de recompensas para identificar vulnerabilidades no navegador Chrome e os seus compoñentes subxacentes. O pago máximo para crear un exploit para escapar dun entorno sandbox aumentou de 15 a 30 mil dólares, para un método de evitar o control de acceso de JavaScript (XSS) de 7.5 a 20 mil dólares, […]

Linguaxe de programación P4

P4 é unha linguaxe de programación deseñada para programar regras de enrutamento de paquetes. A diferenza dunha linguaxe de propósito xeral como C ou Python, P4 é unha linguaxe específica de dominio cunha serie de deseños optimizados para o enrutamento de rede. P4 é un idioma de código aberto licenciado e mantido por unha organización sen ánimo de lucro chamada P4 Language Consortium. Tamén está soportado […]

Sombras dixitais: axuda de forma competente a reducir os riscos dixitais

Quizais saibas o que é OSINT e utilizaches o buscador Shodan, ou xa estás usando a plataforma de intelixencia de ameazas para priorizar os IOC de diferentes fontes. Pero ás veces é necesario mirar constantemente a túa empresa desde fóra e obter axuda para eliminar incidentes identificados. Digital Shadows permítelle rastrexar os activos dixitais dunha empresa e os seus analistas suxiren accións específicas. De feito […]

Os conceptos básicos do proxy transparente usando 3proxy e iptables/netfilter ou como "pasar todo a través dun proxy"

Neste artigo gustaríame revelar as posibilidades do proxy transparente, que permite redirixir todo ou parte do tráfico a través de servidores proxy externos absolutamente desapercibidos para os clientes. Cando comecei a resolver este problema, atopeime co feito de que a súa implementación tiña un problema importante: o protocolo HTTPS. Nos bos tempos, non había problemas particulares co proxy HTTP transparente, […]

Viva o rei: o cruel mundo da xerarquía nunha manada de cans vagabundos

En grandes grupos de persoas sempre aparece un líder, sexa consciente ou non. A distribución do poder do nivel máis alto ao máis baixo da pirámide xerárquica ten unha serie de vantaxes tanto para o grupo como para os individuos individuais. Despois de todo, a orde sempre é mellor que o caos, non? Durante miles de anos, a humanidade en todas as civilizacións implementou unha pirámide xerárquica de poder a través dunha variedade de […]

CryptoARM baseado no contedor PKCS#12. Creación da firma electrónica CadES-X Long Type 1.

Lanzouse unha versión actualizada da utilidade gratuíta cryptoarmpkcs, deseñada para funcionar con certificados x509 v.3 almacenados tanto en tokens PKCS#11, con compatibilidade coa criptografía rusa, como en contedores protexidos PKCS#12. Normalmente, un contedor PKCS#12 almacena un certificado persoal e a súa clave privada. A utilidade é absolutamente autosuficiente e execútase en plataformas Linux, Windows, OS X. Unha característica distintiva da utilidade é […]

No Reino Unido, queren equipar todas as casas en construción con puntos de carga de coches eléctricos

O goberno do Reino Unido propuxo nunha consulta pública sobre a normativa de construción que todas as vivendas novas no futuro deberían estar equipadas con puntos de carga de vehículos eléctricos. Esta medida, xunto con outras, cre que o goberno aumenta a popularidade do transporte eléctrico no país. Segundo os plans do goberno, as vendas de novos coches de gasolina e diésel no Reino Unido deberían cesar en 2040, aínda que se fala de […]

PC convértese na plataforma máis rendible de Ubisoft, superando a PS4

Ubisoft publicou recentemente o seu informe financeiro do primeiro trimestre do exercicio 2019/20. Segundo estes datos, o PC superou á PlayStation 4 para converterse na plataforma máis rendible para a editorial francesa. Para o trimestre que rematou en xuño de 2019, PC representaba o 34% das "reservas netas" de Ubisoft (unha unidade de vendas dun produto ou servizo). Esta cifra un ano antes era do 24%. Para comparar: […]

Roskomnadzor castigou a Google por 700 mil rublos

Como era de esperar, o Servizo Federal de Supervisión de Comunicacións, Tecnoloxías da Información e Comunicacións Masivas (Roskomnadzor) impuxo unha multa a Google por incumprir a lexislación rusa. Lembremos a esencia do asunto. De acordo coas leis vixentes no noso país, os operadores de buscadores están obrigados a excluír dos resultados da busca ligazóns a páxinas de Internet con información prohibida. Para iso, os buscadores deben conectarse [...]