penulis: ProHoster

Di Kazakhstan, wajib memasang sertifikat negara untuk MITM

Di Kazakhstan, operator telekomunikasi mengirimkan pesan kepada pengguna tentang perlunya memasang sertifikat keamanan yang dikeluarkan pemerintah. Tanpa instalasi, Internet tidak akan berfungsi. Harus diingat bahwa sertifikat tidak hanya mempengaruhi fakta bahwa lembaga pemerintah akan dapat membaca lalu lintas terenkripsi, tetapi juga fakta bahwa siapa pun dapat menulis apa pun atas nama pengguna mana pun. Mozilla telah meluncurkan [...]

Di Kazakhstan, sejumlah penyedia besar telah menerapkan intersepsi lalu lintas HTTPS

Sesuai dengan amandemen Undang-Undang “Tentang Komunikasi” yang berlaku di Kazakhstan sejak tahun 2016, banyak penyedia Kazakh, termasuk Kcell, Beeline, Tele2 dan Altel, telah meluncurkan sistem untuk mencegat lalu lintas HTTPS klien dengan penggantian sertifikat yang pertama kali digunakan. Awalnya, sistem intersepsi direncanakan akan diterapkan pada tahun 2016, namun operasi ini terus ditunda dan undang-undang sudah menjadi […]

Rilis sistem deteksi intrusi Snort 2.9.14.0

Cisco telah menerbitkan rilis Snort 2.9.14.0, sistem deteksi dan pencegahan serangan gratis yang menggabungkan teknik pencocokan tanda tangan, alat inspeksi protokol, dan mekanisme deteksi anomali. Inovasi utama: Menambahkan dukungan untuk masker nomor port di cache host dan kemampuan untuk mengesampingkan pengikatan pengidentifikasi aplikasi ke port jaringan; Templat perangkat lunak klien baru telah ditambahkan untuk menampilkan […]

Google telah meningkatkan penghargaan untuk mengidentifikasi kerentanan di Chrome, Chrome OS, dan Google Play

Google telah mengumumkan peningkatan jumlah yang diberikan berdasarkan program bounty untuk mengidentifikasi kerentanan di browser Chrome dan komponen yang mendasarinya. Pembayaran maksimum untuk membuat eksploitasi untuk keluar dari lingkungan sandbox telah ditingkatkan dari 15 menjadi 30 ribu dolar, untuk metode melewati kontrol akses JavaScript (XSS) dari 7.5 menjadi 20 ribu dolar, […]

bahasa pemrograman P4

P4 adalah bahasa pemrograman yang dirancang untuk memprogram aturan perutean paket. Berbeda dengan bahasa tujuan umum seperti C atau Python, P4 adalah bahasa khusus domain dengan sejumlah desain yang dioptimalkan untuk perutean jaringan. P4 adalah bahasa sumber terbuka yang dilisensikan dan dikelola oleh organisasi nirlaba yang disebut Konsorsium Bahasa P4. Hal ini juga didukung […]

Digital Shadows - secara kompeten membantu mengurangi risiko digital

Mungkin Anda mengetahui apa itu OSINT dan pernah menggunakan mesin pencari Shodan, atau sudah menggunakan Platform Intelijen Ancaman untuk memprioritaskan IOC dari feed yang berbeda. Namun terkadang Anda perlu terus-menerus melihat perusahaan Anda dari luar dan mendapatkan bantuan dalam menghilangkan insiden yang teridentifikasi. Digital Shadows memungkinkan Anda melacak aset digital perusahaan dan analisnya menyarankan tindakan tertentu. Nyatanya […]

Dasar-dasar proxy transparan menggunakan 3proxy dan iptables/netfilter atau cara “meletakkan semuanya melalui proxy”

Pada artikel ini saya ingin mengungkapkan kemungkinan proksi transparan, yang memungkinkan Anda mengalihkan semua atau sebagian lalu lintas melalui server proksi eksternal tanpa disadari oleh klien. Ketika saya mulai memecahkan masalah ini, saya dihadapkan pada kenyataan bahwa implementasinya memiliki satu masalah signifikan - protokol HTTPS. Di masa lalu, tidak ada masalah khusus dengan proksi HTTP transparan, […]

Hidup sang raja: dunia hierarki yang kejam dalam sekawanan anjing liar

Dalam kelompok besar orang, seorang pemimpin selalu muncul, disadari atau tidak. Pembagian kekuasaan dari tingkat tertinggi hingga terendah dalam piramida hierarki memiliki sejumlah keuntungan bagi kelompok baik secara keseluruhan maupun bagi individu individu. Lagi pula, keteraturan selalu lebih baik daripada kekacauan, bukan? Selama ribuan tahun, umat manusia di semua peradaban telah menerapkan piramida kekuasaan hierarkis melalui berbagai […]

CryptoARM berdasarkan wadah PKCS#12. Pembuatan tanda tangan elektronik CadES-X Long Type 1.

Versi terbaru dari utilitas cryptoarmpkcs gratis telah dirilis, dirancang untuk bekerja dengan sertifikat x509 v.3 yang disimpan pada token PKCS#11, dengan dukungan untuk kriptografi Rusia, dan dalam wadah PKCS#12 yang dilindungi. Biasanya, kontainer PKCS#12 menyimpan sertifikat pribadi dan kunci privatnya. Utilitas ini benar-benar mandiri dan berjalan pada platform Linux, Windows, OS X. Ciri khas dari utilitas ini adalah […]

Di Inggris mereka ingin melengkapi semua rumah yang sedang dibangun dengan titik pengisian kendaraan listrik.

Pemerintah Inggris telah mengusulkan dalam konsultasi publik mengenai peraturan bangunan bahwa semua rumah baru di masa depan harus dilengkapi dengan titik pengisian kendaraan listrik. Langkah ini, bersama dengan sejumlah langkah lainnya, diyakini pemerintah akan meningkatkan popularitas transportasi listrik di Tanah Air. Menurut rencana pemerintah, penjualan mobil berbahan bakar bensin dan diesel baru di Inggris harus dihentikan pada tahun 2040, meskipun ada pembicaraan mengenai […]

PC menjadi platform Ubisoft yang paling menguntungkan, melampaui PS4

Ubisoft baru-baru ini menerbitkan laporan keuangannya untuk kuartal pertama tahun keuangan 2019/20. Berdasarkan data tersebut, PC telah melampaui PlayStation 4 untuk menjadi platform paling menguntungkan bagi penerbit Perancis tersebut. Untuk kuartal yang berakhir Juni 2019, PC menyumbang 34% dari "pemesanan bersih" Ubisoft (satuan penjualan produk atau layanan). Angka ini tahun sebelumnya adalah 24%. Untuk perbandingan: […]

Roskomnadzor menghukum Google sebesar 700 ribu rubel

Seperti yang diharapkan, Layanan Federal untuk Pengawasan Komunikasi, Teknologi Informasi dan Komunikasi Massa (Roskomnadzor) menjatuhkan denda kepada Google karena ketidakpatuhan terhadap undang-undang Rusia. Mari kita mengingat kembali inti permasalahannya. Sesuai dengan undang-undang yang berlaku di negara kita, operator mesin pencari diharuskan untuk mengecualikan tautan ke halaman Internet dengan informasi terlarang dari hasil pencarian. Untuk melakukan ini, mesin pencari perlu menghubungkan [...]