Հեղինակ: ProHoster

Ղազախստանում պարտադիր էր MITM-ի համար պետական ​​վկայականի տեղադրումը

Ղազախստանում հեռահաղորդակցության օպերատորները հաղորդագրություններ են ուղարկել օգտատերերին կառավարության կողմից տրված անվտանգության վկայականի տեղադրման անհրաժեշտության մասին: Առանց տեղադրման, ինտերնետը չի աշխատի: Պետք է հիշել, որ վկայագիրը ոչ միայն ազդում է այն փաստի վրա, որ պետական ​​մարմինները կկարողանան կարդալ կոդավորված տրաֆիկը, այլև այն փաստը, որ ցանկացած ոք կարող է ցանկացած օգտատիրոջ անունից որևէ բան գրել: Mozilla-ն արդեն գործարկել է [...]

Ղազախստանում մի շարք խոշոր պրովայդերներ իրականացրել են HTTPS տրաֆիկի գաղտնալսում

Ղազախստանում 2016 թվականից գործող «Հաղորդակցության մասին» օրենքի փոփոխությունների համաձայն՝ ղազախական շատ պրովայդերներ, այդ թվում՝ Kcell, Beeline, Tele2 և Altel, գործարկել են հաճախորդների HTTPS տրաֆիկի գաղտնալսման համակարգեր՝ ի սկզբանե օգտագործված վկայականի փոխարինմամբ։ Ի սկզբանե գաղտնալսման համակարգը նախատեսված էր ներդնել 2016 թվականին, սակայն այդ գործողությունը անընդհատ հետաձգվում էր, և օրենքն արդեն դարձել է […]

Snort 2.9.14.0 ներխուժման հայտնաբերման համակարգի թողարկում

Cisco-ն հրապարակել է Snort 2.9.14.0-ի թողարկումը՝ հարձակումների հայտնաբերման և կանխարգելման անվճար համակարգ, որը համատեղում է ստորագրությունների համապատասխանության տեխնիկան, արձանագրությունների ստուգման գործիքները և անոմալիաների հայտնաբերման մեխանիզմները: Հիմնական նորամուծություններ. Ավելացվել է պորտի համարների դիմակների աջակցություն հյուրընկալող քեշում և հավելվածի նույնացուցիչների կապակցումը ցանցային նավահանգիստներին անտեսելու հնարավորությունը. Հաճախորդի ծրագրային ապահովման նոր ձևանմուշներ են ավելացվել՝ ցուցադրելու […]

Google-ը բարձրացրել է պարգևները Chrome-ի, Chrome OS-ի և Google Play-ի խոցելիության հայտնաբերման համար

Google-ը հայտարարել է Chrome բրաուզերի և դրա հիմքում ընկած բաղադրիչների խոցելիության հայտնաբերման համար իր պարգևատրման ծրագրի շրջանակներում տրվող գումարների ավելացման մասին: Sandbox միջավայրից փախչելու համար շահագործում ստեղծելու առավելագույն վճարը 15-ից հասցվել է 30 հազար դոլարի՝ JavaScript մուտքի հսկողության (XSS) շրջանցման մեթոդի համար 7.5-ից մինչև 20 հազար դոլար, […]

P4 ծրագրավորման լեզու

P4-ը ծրագրավորման լեզու է, որը նախատեսված է փաթեթների երթուղավորման կանոնները ծրագրավորելու համար: Ի տարբերություն ընդհանուր նշանակության լեզվի, ինչպիսին է C-ն կամ Python-ը, P4-ը տիրույթի համար հատուկ լեզու է՝ ցանցի երթուղղման համար օպտիմիզացված մի շարք դիզայնով: P4-ը բաց կոդով լեզու է, որը լիցենզավորված և պահպանվում է ոչ առևտրային կազմակերպության կողմից, որը կոչվում է P4 Language Consortium: Այն նաև աջակցվում է […]

Թվային ստվերներ - գրագետ կերպով օգնում է նվազեցնել թվային ռիսկերը

Հավանաբար դուք գիտեք, թե ինչ է OSINT-ը և օգտագործել եք Shodan որոնողական համակարգը, կամ արդեն օգտագործում եք Threat Intelligence Platform-ը՝ տարբեր հոսքերից IOC-ներին առաջնահերթություն տալու համար: Բայց երբեմն անհրաժեշտ է լինում անընդհատ նայել ձեր ընկերությանը դրսից և օգնություն ստանալ հայտնաբերված միջադեպերը վերացնելու համար: Digital Shadows-ը թույլ է տալիս հետևել ընկերության թվային ակտիվներին, և նրա վերլուծաբաններն առաջարկում են կոնկրետ գործողություններ: Իրականում […]

Թափանցիկ պրոքսիինգի հիմունքները՝ օգտագործելով 3proxy և iptables/netfilter կամ ինչպես «ամեն ինչ դնել պրոքսիի միջոցով»

Այս հոդվածում ես կցանկանայի բացահայտել թափանցիկ պրոքսիինգի հնարավորությունները, որը թույլ է տալիս վերաուղղորդել ամբողջ տրաֆիկը կամ դրա մի մասը արտաքին պրոքսի սերվերների միջոցով՝ բացարձակապես աննկատ հաճախորդների կողմից: Երբ ես սկսեցի լուծել այս խնդիրը, ես կանգնած էի այն փաստի հետ, որ դրա իրականացումն ուներ մեկ էական խնդիր՝ HTTPS արձանագրությունը։ Հին բարի ժամանակներում թափանցիկ HTTP պրոքսինգի հետ կապված առանձնահատուկ խնդիրներ չկային, […]

Կեցցե արքան. հիերարխիայի դաժան աշխարհը թափառող շների ոհմակում

Մարդկանց մեծ խմբերում առաջնորդը միշտ հայտնվում է գիտակցաբար, թե ոչ։ Իշխանության բաշխումը հիերարխիկ բուրգի ամենաբարձրից մինչև ամենացածր մակարդակն ունի մի շարք առավելություններ ինչպես ամբողջ խմբի, այնպես էլ առանձին անհատների համար: Ի վերջո, կարգուկանոնը միշտ ավելի լավ է, քան քաոսը, այնպես չէ՞: Հազարավոր տարիներ շարունակ մարդկությունը բոլոր քաղաքակրթություններում իրականացրել է իշխանության հիերարխիկ բուրգ՝ տարբեր […]

CryptoARM՝ հիմնված PKCS#12 կոնտեյների վրա: CadES-X Long Type 1 էլեկտրոնային ստորագրության ստեղծում:

Թողարկվել է անվճար cryptoarmpkcs օգտակար հավելվածի թարմացված տարբերակը, որը նախատեսված է x509 v.3 վկայագրերի հետ աշխատելու համար, որոնք պահվում են ինչպես PKCS#11 նշաններում, այնպես էլ ռուսական կրիպտոգրաֆիայի աջակցությամբ և պաշտպանված PKCS#12 տարաներում: Սովորաբար, PKCS#12 կոնտեյները պահում է անձնական վկայականը և դրա անձնական բանալին: Կոմունալը բացարձակապես ինքնաբավ է և աշխատում է Linux, Windows, OS X հարթակներում: Կոմունալ ծրագրի տարբերակիչ առանձնահատկությունն այն է, որ […]

Մեծ Բրիտանիայում ցանկանում են կառուցվող բոլոր տները սարքավորել էլեկտրական մեքենաների լիցքավորման կետերով։

Մեծ Բրիտանիայի կառավարությունը շինարարական կանոնակարգերի վերաբերյալ հանրային խորհրդակցության ժամանակ առաջարկել է, որ ապագայում բոլոր նոր տները պետք է հագեցած լինեն էլեկտրական մեքենաների լիցքավորման կետերով: Այս միջոցը, մի շարք այլ միջոցների հետ միասին, կառավարությունը կարծում է, որ մեծացնում է էլեկտրատրանսպորտի հանրաճանաչությունը երկրում: Կառավարության պլանների համաձայն՝ մինչև 2040 թվականը Մեծ Բրիտանիայում նոր բենզինային և դիզելային մեքենաների վաճառքը պետք է դադարեցվի, թեև խոսվում է […]

ԱՀ-ն դառնում է Ubisoft-ի ամենաշահութաբեր հարթակը` առաջ անցնելով PS4-ից

Ubisoft-ը վերջերս հրապարակեց իր ֆինանսական հաշվետվությունը 2019/20 ֆինանսական տարվա առաջին եռամսյակի համար։ Այս տվյալների համաձայն՝ ԱՀ-ն գերազանցել է PlayStation 4-ը՝ դառնալով ֆրանսիական հրատարակչի համար ամենաեկամտաբեր հարթակը։ 2019 թվականի հունիսին ավարտվող եռամսյակում ԱՀ-ին բաժին է ընկել Ubisoft-ի «զուտ ամրագրումների» 34%-ը (ապրանքի կամ ծառայության վաճառքի միավոր): Այս ցուցանիշը մեկ տարի առաջ 24% էր։ Համեմատության համար՝ […]

Ռոսկոմնադզորը Google-ին պատժել է 700 հազար ռուբլով

Ինչպես և սպասվում էր, Կապի, տեղեկատվական տեխնոլոգիաների և զանգվածային հաղորդակցությունների վերահսկման դաշնային ծառայությունը (Ռոսկոմնադզոր) Google-ին տուգանք է սահմանել ռուսական օրենսդրությանը չհամապատասխանելու համար։ Հիշենք հարցի էությունը. Մեր երկրում գործող օրենքների համաձայն, որոնման համակարգերի օպերատորները պարտավոր են որոնման արդյունքներից բացառել արգելված տեղեկություններով ինտերնետ էջերի հղումները: Դա անելու համար որոնման համակարգերը պետք է միացնեն [...]