Autor: ProHoster

U Kazahstanu je bila obavezna ugradnja državnog certifikata za MITM

U Kazahstanu su telekom operateri slali poruke korisnicima o potrebi instaliranja sigurnosne potvrde koju je izdala vlada. Bez instalacije internet neće raditi. Treba imati na umu da certifikat ne utječe samo na činjenicu da će vladine agencije moći čitati šifrirani promet, već i na činjenicu da bilo tko može pisati bilo što u ime bilo kojeg korisnika. Mozilla je već pokrenula [...]

U Kazahstanu je niz velikih pružatelja implementirao presretanje HTTPS prometa

U skladu s izmjenama i dopunama Zakona o komunikacijama koji su na snazi ​​u Kazahstanu od 2016., mnogi kazahstanski pružatelji usluga, uključujući Kcell, Beeline, Tele2 i Altel, pokrenuli su sustave za presretanje HTTPS prometa klijenata uz zamjenu prvotno korištenog certifikata. U početku je sustav prisluškivanja planiran za implementaciju 2016. godine, ali je ta operacija stalno odgađana i zakon je već postao […]

Izdanje sustava za otkrivanje upada Snort 2.9.14.0

Cisco je objavio izdanje Snort 2.9.14.0, besplatnog sustava za otkrivanje i sprječavanje napada koji kombinira tehnike podudaranja potpisa, alate za inspekciju protokola i mehanizme za otkrivanje anomalija. Glavne inovacije: Dodana podrška za maske brojeva portova u predmemoriju glavnog računala i mogućnost nadjačavanja vezanja identifikatora aplikacija na mrežne portove; Dodani su novi predlošci klijentskog softvera za prikaz […]

Google je povećao nagrade za prepoznavanje ranjivosti u Chromeu, Chrome OS-u i Google Playu

Google je najavio povećanje iznosa dodijeljenih u okviru svog programa nagrada za identificiranje ranjivosti u pregledniku Chrome i njegovim temeljnim komponentama. Maksimalna uplata za stvaranje eksploatacije za bijeg iz sandbox okruženja povećana je sa 15 na 30 tisuća dolara, za metodu zaobilaženja JavaScript kontrole pristupa (XSS) sa 7.5 na 20 tisuća dolara, […]

P4 programski jezik

P4 je programski jezik dizajniran za programiranje pravila usmjeravanja paketa. Za razliku od jezika opće namjene kao što su C ili Python, P4 je jezik specifičan za domenu s nizom dizajna optimiziranih za mrežno usmjeravanje. P4 je jezik otvorenog koda koji licencira i održava neprofitna organizacija pod nazivom P4 Language Consortium. Također je podržan […]

Digital Shadows - kompetentno pomaže smanjiti digitalne rizike

Možda znate što je OSINT i koristili ste tražilicu Shodan ili već koristite Threat Intelligence Platform za određivanje prioriteta IOC-ova iz različitih feedova. Ali ponekad je potrebno stalno promatrati svoju tvrtku izvana i dobiti pomoć u otklanjanju identificiranih incidenata. Digital Shadows vam omogućuje praćenje digitalne imovine tvrtke, a njezini analitičari predlažu određene radnje. Zapravo […]

Osnove transparentnog proxyja koristeći 3proxy i iptables/netfilter ili kako “sve staviti kroz proxy”

U ovom članku želio bih otkriti mogućnosti transparentnog proxyja, koji vam omogućuje preusmjeravanje cijelog ili dijela prometa preko vanjskih proxy poslužitelja apsolutno neprimjećenih od strane klijenata. Kada sam počeo rješavati ovaj problem, suočio sam se s činjenicom da njegova implementacija ima jedan značajan problem - HTTPS protokol. U dobra stara vremena nije bilo posebnih problema s transparentnim HTTP proxyjem, […]

Živio kralj: okrutni svijet hijerarhije u čoporu pasa lutalica

U velikim skupinama ljudi uvijek se pojavi vođa, svjesno ili nesvjesno. Raspodjela moći od najviše do najniže razine hijerarhijske piramide ima niz prednosti kako za grupu u cjelini, tako i za pojedince. Uostalom, red je uvijek bolji od kaosa, zar ne? Tisućama godina čovječanstvo u svim civilizacijama provodi hijerarhijsku piramidu moći kroz različite […]

CryptoARM temeljen na PKCS#12 spremniku. Izrada elektroničkog potpisa CadES-X Long Type 1.

Objavljena je ažurirana verzija besplatnog uslužnog programa cryptoarmpkcs, dizajniranog za rad s x509 v.3 certifikatima pohranjenim na PKCS#11 tokenima, s podrškom za rusku kriptografiju, iu zaštićenim PKCS#12 spremnicima. Tipično, spremnik PKCS#12 pohranjuje osobni certifikat i njegov privatni ključ. Uslužni program je apsolutno samodostatan i radi na platformama Linux, Windows, OS X. Posebnost uslužnog programa je […]

U Velikoj Britaniji sve kuće u izgradnji žele opremiti punjačima za električna vozila.

Vlada Ujedinjenog Kraljevstva predložila je u javnoj raspravi o građevinskim propisima da sve nove kuće u budućnosti budu opremljene punjačima za električna vozila. Vlada vjeruje da će ova mjera, zajedno s nizom drugih, povećati popularnost električnog prijevoza u zemlji. Prema vladinim planovima, prodaja novih benzinskih i dizelskih automobila u Velikoj Britaniji trebala bi prestati do 2040. godine, iako se govori o […]

PC postaje Ubisoftova najprofitabilnija platforma, nadmašivši PS4

Ubisoft je nedavno objavio svoje financijsko izvješće za prvi kvartal financijske godine 2019./20. Prema tim podacima, PC je pretekao PlayStation 4 i postao najprofitabilnija platforma za francuskog izdavača. Za tromjesečje koje je završilo u lipnju 2019., PC je činio 34% Ubisoftovih "neto rezervacija" (jedinica prodaje proizvoda ili usluge). Ova brojka godinu dana ranije iznosila je 24%. Za usporedbu: […]

Roskomnadzor je kaznio Google sa 700 tisuća rubalja

Kao što se i očekivalo, Federalna služba za nadzor komunikacija, informacijskih tehnologija i masovnih komunikacija (Roskomnadzor) kaznila je Google zbog nepoštivanja ruskog zakonodavstva. Podsjetimo se na bit stvari. Sukladno važećim zakonima u našoj zemlji, operateri tražilica dužni su iz rezultata pretraživanja isključiti poveznice na internetske stranice sa zabranjenim informacijama. Da bi to učinili, tražilice moraju povezati [...]