著者: プロホスト

カザフスタンでは、MITMの国家証明書をインストールすることが義務付けられていました

カザフスタンでは、通信事業者が政府発行のセキュリティ証明書をインストールする必要性についてユーザーにメッセージを送信しました。 インストールしないとインターネットは機能しません。 証明書は、政府機関が暗号化されたトラフィックを読み取ることができるという事実だけでなく、誰もが任意のユーザーに代わって何かを書き込むことができるという事実にも影響を与えるということを覚えておく必要があります。 Mozilla はすでにサービスを開始しています [...]

カザフスタンでは、多数の大手プロバイダーが HTTPS トラフィックの傍受を実装しています。

2016 年からカザフスタンで施行されている「通信に関する法律」の改正に従って、Kcell、Beeline、Tele2、Altel を含む多くのカザフスタンのプロバイダーが、最初に使用された証明書を置き換えてクライアントの HTTPS トラフィックを傍受するシステムを立ち上げました。 当初、迎撃システムは2016年に導入される予定だったが、この作戦は度々延期され、すでに法律も施行され […]

Snort 2.9.14.0 侵入検知システムのリリース

シスコは、シグニチャ マッチング技術、プロトコル検査ツール、および異常検出メカニズムを組み合わせた無料の攻撃検出および防御システムである Snort 2.9.14.0 のリリースを公開しました。 主な革新: ホスト キャッシュ内のポート番号マスクのサポートと、ネットワーク ポートへのアプリケーション識別子のバインドをオーバーライドする機能が追加されました。 […] を表示するための新しいクライアント ソフトウェア テンプレートが追加されました。

Google、Chrome、Chrome OS、Google Play の脆弱性を特定した場合の報酬を増額

Google は、Chrome ブラウザとその基礎となるコンポーネントの脆弱性を特定した場合に報奨金プログラムに基づいて授与される金額を増額すると発表しました。 サンドボックス環境から脱出するエクスプロイトを作成する場合の最高支払額は 15 ドルから 30 ドルに、JavaScript アクセス制御 (XSS) をバイパスする方法の場合は 7.5 ドルから 20 ドルに引き上げられました。

P4プログラミング言語

P4 は、パケット ルーティング ルールをプログラムするために設計されたプログラミング言語です。 C や Python などの汎用言語とは異なり、P4 はネットワーク ルーティング用に最適化された多数の設計を備えたドメイン固有の言語です。 P4 は、P4 Language Consortium と呼ばれる非営利組織によってライセンス供与され、維持されているオープンソース言語です。 こちらもサポートされております […]

デジタル シャドウ - デジタル リスクの軽減を適切に支援します

おそらく、OSINT とは何かをご存知で、Shodan 検索エンジンを使用したことがあるか、すでに Threat Intelligence Platform を使用してさまざまなフィードからの IOC に優先順位を付けているかもしれません。 しかし、場合によっては、常に会社を外部から観察し、特定されたインシデントを排除するために支援を得る必要があります。 Digital Shadows を使用すると、企業のデジタル資産を追跡でき、アナリストが特定のアクションを提案します。 実際には […]

3proxy と iptables/netfilter を使用した透過プロキシの基本、または「すべてをプロキシ経由で実行する」方法

この記事では、クライアントにまったく気付かれずにトラフィックのすべてまたは一部を外部プロキシ サーバー経由でリダイレクトできる透過プロキシの可能性について明らかにしたいと思います。 この問題を解決し始めたとき、その実装には HTTPS プロトコルという XNUMX つの重大な問題があるという事実に直面しました。 古き良き時代には、透過的 HTTP プロキシには特に問題はありませんでした。[…]

王万歳: 野良犬の群れの残酷な階層世界

大人数の集団では、意識的か否かに関わらず、常にリーダーが現れます。 階層ピラミッドの最高位から最低位までの権力の配分は、グループ全体と個人の両方にとって多くの利点があります。 結局のところ、秩序は常に混乱よりも優れていますよね? 何千年もの間、人類はあらゆる文明において、さまざまな手段を通じて権力の階層ピラミッドを実装してきました。

PKCS#12 コンテナに基づく CryptoARM。 電子署名CadES-X Long Typeの作成 1.

無料の cryptoarmpkcs ユーティリティの更新バージョンがリリースされました。これは、ロシア語暗号をサポートする PKCS#509 トークンと、保護された PKCS#3 コンテナの両方に保存されている x11 v.12 証明書で動作するように設計されています。 通常、PKCS#12 コンテナには個人証明書とその秘密キーが保存されます。 このユーティリティは完全に自己完結型であり、Linux、Windows、OS X プラットフォーム上で実行されます。このユーティリティの特徴的な機能は次のとおりです。

英国では、建設中のすべての住宅に電気自動車の充電ポイントを設置したいと考えています。

英国政府は建築規制に関する公聴会で、将来のすべての新築住宅に電気自動車の充電ポイントを設置することを提案した。 この措置は、他の多くの措置と同様に、国内での電気輸送の人気が高まると政府は考えている。 政府の計画によれば、英国での新しいガソリン車とディーゼル車の販売は 2040 年までに停止される予定ですが、[…]

PC が PS4 を超え、ユービーアイソフトにとって最も収益性の高いプラットフォームとなる

ユービーアイソフトは最近、2019/20会計年度の第4四半期の財務報告書を発表しました。 これらのデータによると、PC は PlayStation 2019 を上回り、フランスのパブリッシャーにとって最も収益性の高いプラットフォームになりました。 34年24月までの四半期では、ユービーアイソフトの「純予約」(製品またはサービスの売上単位)のXNUMX%をPCが占めた。 XNUMX年前のこの数字はXNUMX%でした。 比較のために: […]

ロスコムナゾール氏、Googleに700万ルーブルの罰金を科した

予想通り、連邦通信・情報技術・マスコミュニケーション監督局(ロスコムナゾール)はロシアの法律違反を理由にグーグルに罰金を課した。 事の本質を思い出してみましょう。 私たちの国で施行されている法律に従って、検索エンジン運営者は、禁止された情報を含むインターネット ページへのリンクを検索結果から除外する必要があります。 これを行うには、検索エンジンが接続する必要があります [...]