Autore: ProHoster

In Kazakistan era obbligatorio installare un certificato statale per MITM

In Kazakistan, gli operatori di telecomunicazioni hanno inviato messaggi agli utenti sulla necessità di installare un certificato di sicurezza emesso dal governo. Senza installazione, Internet non funzionerà. Va ricordato che il certificato non influisce solo sul fatto che gli enti governativi potranno leggere il traffico crittografato, ma anche sul fatto che chiunque può scrivere qualsiasi cosa per conto di qualsiasi utente. Mozilla ha già lanciato [...]

In Kazakistan diversi grandi provider hanno implementato l’intercettazione del traffico HTTPS

In conformità con le modifiche alla legge “sulle comunicazioni” in vigore in Kazakistan dal 2016, molti fornitori kazaki, tra cui Kcell, Beeline, Tele2 e Altel, hanno lanciato sistemi per intercettare il traffico HTTPS dei clienti con la sostituzione del certificato inizialmente utilizzato. Inizialmente, il sistema di intercettazione doveva essere implementato nel 2016, ma questa operazione è stata costantemente rinviata e la legge è già diventata […]

Rilascio del sistema di rilevamento delle intrusioni Snort 2.9.14.0

Cisco ha pubblicato il rilascio di Snort 2.9.14.0, un sistema gratuito di rilevamento e prevenzione degli attacchi che combina tecniche di corrispondenza delle firme, strumenti di ispezione del protocollo e meccanismi di rilevamento delle anomalie. Principali innovazioni: aggiunto il supporto per le maschere del numero di porta nella cache dell'host e la possibilità di sovrascrivere l'associazione degli identificatori dell'applicazione alle porte di rete; Sono stati aggiunti nuovi modelli di software client per visualizzare […]

Google ha aumentato i premi per l'identificazione delle vulnerabilità in Chrome, Chrome OS e Google Play

Google ha annunciato un aumento degli importi assegnati nell'ambito del suo programma bounty per l'identificazione delle vulnerabilità nel browser Chrome e nei suoi componenti sottostanti. Il compenso massimo per la creazione di un exploit per sfuggire a un ambiente sandbox è stato aumentato da 15 a 30mila dollari, per un metodo di aggiramento del controllo di accesso JavaScript (XSS) da 7.5 a 20mila dollari, […]

Linguaggio di programmazione P4

P4 è un linguaggio di programmazione progettato per programmare le regole di instradamento dei pacchetti. A differenza di un linguaggio generico come C o Python, P4 è un linguaggio specifico del dominio con una serie di progetti ottimizzati per il routing di rete. P4 è un linguaggio open source concesso in licenza e gestito da un'organizzazione senza scopo di lucro chiamata P4 Language Consortium. È inoltre supportato […]

Digital Shadows: aiuta con competenza a ridurre i rischi digitali

Forse sai cos'è OSINT e hai utilizzato il motore di ricerca Shodan o stai già utilizzando la Threat Intelligence Platform per dare priorità agli IOC da diversi feed. Ma a volte è necessario guardare costantemente la propria azienda dall'esterno e ottenere aiuto per eliminare gli incidenti identificati. Digital Shadows ti consente di tenere traccia delle risorse digitali di un'azienda e i suoi analisti suggeriscono azioni specifiche. Infatti […]

Nozioni di base sul proxy trasparente utilizzando 3proxy e iptables/netfilter o come "mettere tutto attraverso un proxy"

In questo articolo vorrei svelare le possibilità del proxy trasparente, che consente di reindirizzare tutto o parte del traffico attraverso server proxy esterni in modo assolutamente invisibile ai client. Quando ho iniziato a risolvere questo problema, mi sono trovato di fronte al fatto che la sua implementazione presentava un problema significativo: il protocollo HTTPS. Ai vecchi tempi non c’erano particolari problemi con il proxy HTTP trasparente, […]

Lunga vita al re: il mondo crudele della gerarchia in un branco di cani randagi

Nei grandi gruppi di persone appare sempre un leader, consapevolmente o meno. La distribuzione del potere dal livello più alto a quello più basso della piramide gerarchica presenta una serie di vantaggi sia per il gruppo nel suo insieme che per i singoli individui. Dopotutto, l'ordine è sempre meglio del caos, giusto? Per migliaia di anni, l’umanità in tutte le civiltà ha implementato una piramide gerarchica di potere attraverso una varietà di […]

CryptoARM basato sul contenitore PKCS#12. Creazione della firma elettronica CadES-X Long Type 1.

È stata rilasciata una versione aggiornata dell'utility gratuita cryptoarmpkcs, progettata per funzionare con certificati x509 v.3 archiviati sia su token PKCS#11, con supporto alla crittografia russa, che in contenitori PKCS#12 protetti. In genere, un contenitore PKCS#12 archivia un certificato personale e la relativa chiave privata. L'utilità è assolutamente autosufficiente e funziona su piattaforme Linux, Windows, OS X. Una caratteristica distintiva dell'utilità è […]

Nel Regno Unito si vuole dotare tutte le case in costruzione di punti di ricarica per veicoli elettrici.

In una consultazione pubblica sulla regolamentazione edilizia, il governo britannico ha proposto che in futuro tutte le nuove case siano dotate di punti di ricarica per veicoli elettrici. Il governo ritiene che questa misura, insieme a molte altre, possa aumentare la popolarità del trasporto elettrico nel paese. Secondo i piani del governo, le vendite di nuove auto a benzina e diesel nel Regno Unito dovrebbero cessare entro il 2040, anche se si parla di […]

Il PC diventa la piattaforma più redditizia di Ubisoft, superando PS4

Ubisoft ha recentemente pubblicato il suo rapporto finanziario per il primo trimestre dell'anno finanziario 2019/20. Secondo questi dati, il PC ha superato la PlayStation 4 diventando la piattaforma più redditizia per l'editore francese. Per il trimestre terminato a giugno 2019, il PC ha rappresentato il 34% delle "prenotazioni nette" di Ubisoft (un'unità di vendita di un prodotto o servizio). Questa cifra un anno prima era del 24%. Per confronto: […]

Roskomnadzor ha punito Google per 700mila rubli

Come previsto, il Servizio federale per la supervisione delle comunicazioni, delle tecnologie dell'informazione e delle comunicazioni di massa (Roskomnadzor) ha inflitto una multa a Google per il mancato rispetto della legislazione russa. Ricordiamo l'essenza della questione. In conformità con le leggi in vigore nel nostro Paese, gli operatori dei motori di ricerca sono tenuti a escludere dai risultati di ricerca collegamenti a pagine Internet con informazioni vietate. Per fare ciò, i motori di ricerca devono connettersi [...]