Szerző: ProHoster

Kazahsztánban kötelező volt az MITM állami tanúsítvány telepítése

Kazahsztánban a távközlési szolgáltatók üzeneteket küldtek a felhasználóknak a kormány által kiadott biztonsági tanúsítvány telepítésének szükségességéről. Telepítés nélkül az internet nem fog működni. Nem szabad elfelejteni, hogy a tanúsítvány nem csak azt befolyásolja, hogy a kormányzati szervek képesek lesznek olvasni a titkosított forgalmat, hanem azt is, hogy bárki bármit írhat bármely felhasználó nevében. A Mozilla már elindította a [...]

Kazahsztánban számos nagy szolgáltató bevezette a HTTPS forgalom elfogását

A Kazahsztánban 2016 óta hatályos „Kommunikációs” törvény módosításaival összhangban számos kazah szolgáltató, köztük a Kcell, a Beeline, a Tele2 és az Altel, az eredetileg használt tanúsítvány helyettesítésével olyan rendszereket vezetett be, amelyek az ügyfelek HTTPS-forgalmát lehallgatják. A lehallgató rendszer bevezetését eredetileg 2016-ban tervezték, de ezt a műveletet folyamatosan halogatták, és a törvény már […]

A Snort 2.9.14.0 behatolásérzékelő rendszer kiadása

A Cisco közzétette a Snort 2.9.14.0 kiadását, amely egy ingyenes támadásészlelő és -megelőzési rendszer, amely egyesíti az aláírás-illesztési technikákat, a protokoll-ellenőrző eszközöket és az anomália-észlelő mechanizmusokat. Főbb újítások: A gazdagép gyorsítótárában lévő portszámmaszkok támogatása, valamint az alkalmazásazonosítók hálózati portokhoz való kötésének felülbírálása; Új kliensszoftver-sablonok hozzáadva a […]

A Google megnövelte a jutalmakat a Chrome, a Chrome OS és a Google Play sebezhetőségeinek azonosításáért

A Google bejelentette, hogy növeli a jutalomprogramja keretében odaítélt összegeket a Chrome böngésző és a mögöttes összetevők sebezhetőségeinek azonosításáért. A homokozókörnyezetből való kitörést szolgáló exploit létrehozásának maximális összege 15-ről 30 ezer dollárra, a JavaScript hozzáférés-vezérlés (XSS) megkerülésének módszere esetében 7.5-ről 20 ezer dollárra nőtt, […]

P4 programozási nyelv

A P4 egy programozási nyelv, amelyet a csomagok útválasztási szabályainak programozására terveztek. Ellentétben az általános célú nyelvekkel, mint például a C vagy a Python, a P4 egy tartomány-specifikus nyelv, számos hálózati útválasztásra optimalizált kialakítással. A P4 egy nyílt forráskódú nyelv, amelyet a P4 Language Consortium nevű non-profit szervezet engedélyez és tart fenn. Ez is támogatott […]

Digital Shadows – hozzáértően segít csökkenteni a digitális kockázatokat

Talán tudja, mi az OSINT, és használta a Shodan keresőmotort, vagy már a Threat Intelligence Platformot használja a különböző hírfolyamokból származó IOC-k prioritásainak meghatározásához. Néha azonban folyamatosan kívülről kell szemlélnie a cégét, és segítséget kell kérnie az azonosított incidensek kiküszöböléséhez. A Digital Shadows lehetővé teszi a vállalat digitális eszközeinek nyomon követését, elemzői pedig konkrét intézkedéseket javasolnak. Valójában […]

Az átlátszó proxy használatának alapjai 3proxy és iptables/netfilter használatával, vagy hogyan kell „mindent áttenni proxyn keresztül”

Ebben a cikkben a transzparens proxyzás lehetőségeit szeretném feltárni, amely lehetővé teszi a forgalom egészének vagy egy részének külső proxy szervereken történő átirányítását a kliensek számára abszolút észrevétlenül. Amikor elkezdtem megoldani ezt a problémát, szembesültem azzal a ténnyel, hogy a megvalósításnak egy jelentős problémája volt - a HTTPS protokoll. A régi szép időkben nem volt különösebb probléma az átlátható HTTP-proxyval, […]

Éljen a király: a hierarchia kegyetlen világa egy kóbor kutyafalkában

Nagy embercsoportokban mindig megjelenik egy vezető, akár tudatosan, akár nem. A hierarchikus piramis legmagasabb szintjétől a legalacsonyabbig terjedő hatalommegosztás számos előnnyel jár mind a csoport egésze, mind az egyes egyének számára. Végül is a rend mindig jobb, mint a káosz, igaz? Évezredek óta az emberiség minden civilizációban egy hierarchikus hatalmi piramist valósított meg különféle […]

CryptoARM PKCS#12 tárolón alapul. Elektronikus aláírás létrehozása CadES-X Long Type 1.

Megjelent az ingyenes cryptoarmpkcs segédprogram frissített verziója, amelyet úgy terveztek, hogy működjön a PKCS#509 tokeneken tárolt x3 v.11 tanúsítványokkal, az orosz kriptográfia támogatásával és a védett PKCS#12 tárolókban. A PKCS#12 tároló általában személyes tanúsítványt és annak privát kulcsát tárolja. A segédprogram teljesen önellátó, Linux, Windows, OS X platformokon fut. A segédprogram megkülönböztető jellemzője […]

Az Egyesült Királyságban minden épülő házat elektromos járművek töltőponttal akarnak felszerelni.

Az Egyesült Királyság kormánya az építési szabályokról szóló nyilvános konzultáción azt javasolta, hogy a jövőben minden új otthont szereljenek fel elektromos járművek töltőpontokkal. A kormány véleménye szerint ez az intézkedés – számos más intézkedéssel együtt – növeli az elektromos közlekedés népszerűségét az országban. A kormány tervei szerint 2040-re be kell fejezni az új benzines és dízelmotoros autók értékesítését az Egyesült Királyságban, bár arról beszélnek, hogy […]

A PC lesz a Ubisoft legjövedelmezőbb platformja, megelőzve a PS4-et

A Ubisoft nemrégiben tette közzé a 2019/20-as pénzügyi év első negyedévére vonatkozó pénzügyi jelentését. Ezen adatok szerint a PC megelőzte a PlayStation 4-et, és a francia kiadó legjövedelmezőbb platformjává vált. A 2019 júniusával végződő negyedévben a PC tette ki a Ubisoft „nettó foglalásainak” (egy termék vagy szolgáltatás értékesítési egysége) 34%-át. Ez az arány egy évvel korábban 24% volt. Összehasonlításképp: […]

A Roskomnadzor 700 ezer rubelre büntette a Google-t

A várakozásoknak megfelelően a Kommunikációs, Információtechnológiai és Tömegkommunikációs Felügyeleti Szövetségi Szolgálat (Roskomnadzor) bírságot szabott ki a Google-ra az orosz jogszabályok be nem tartása miatt. Emlékezzünk vissza a dolog lényegére. Az országunk hatályos törvényei értelmében a keresőmotorok üzemeltetői kötelesek kizárni a keresési eredmények közül a tiltott információkat tartalmazó internetes oldalakra mutató hivatkozásokat. Ehhez a keresőmotoroknak összekapcsolniuk kell [...]