ავტორი: პროჰოსტერი

ყაზახეთში სავალდებულო იყო MITM-ის სახელმწიფო სერტიფიკატის დაყენება

ყაზახეთში ტელეკომის ოპერატორებმა მომხმარებლებს გაუგზავნეს შეტყობინებები მთავრობის მიერ გაცემული უსაფრთხოების სერტიფიკატის დაყენების აუცილებლობის შესახებ. ინსტალაციის გარეშე ინტერნეტი არ იმუშავებს. უნდა გვახსოვდეს, რომ სერტიფიკატი გავლენას ახდენს არა მხოლოდ იმაზე, რომ სამთავრობო უწყებებს შეეძლებათ დაშიფრული ტრაფიკის წაკითხვა, არამედ იმაზე, რომ ნებისმიერს შეუძლია ნებისმიერი მომხმარებლის სახელით დაწეროს რაიმე. Mozilla-მ უკვე გამოუშვა [...]

ყაზახეთში არაერთმა მსხვილმა პროვაიდერმა დანერგა HTTPS ტრაფიკის ჩარევა

ყაზახეთში 2016 წლიდან მოქმედი კანონში „კომუნიკაციების შესახებ“ ცვლილებების შესაბამისად, ბევრმა ყაზახმა პროვაიდერმა, მათ შორის Kcell-მა, Beeline-მა, Tele2-მა და Altel-მა, დანერგეს სისტემები კლიენტების HTTPS ტრაფიკის ჩასაჭრელად, თავდაპირველად გამოყენებული სერტიფიკატის ჩანაცვლებით. თავდაპირველად, თვალთვალის სისტემის დანერგვა 2016 წელს იგეგმებოდა, მაგრამ ეს ოპერაცია მუდმივად გადაიდო და კანონი უკვე […]

Snort 2.9.14.0 შეჭრის აღმოჩენის სისტემის გამოშვება

Cisco-მ გამოაქვეყნა Snort 2.9.14.0, თავდასხმის აღმოჩენისა და პრევენციის უფასო სისტემა, რომელიც აერთიანებს ხელმოწერის შესატყვის ტექნიკას, პროტოკოლის შემოწმების ხელსაწყოებს და ანომალიების აღმოჩენის მექანიზმებს. ძირითადი ინოვაციები: დამატებულია პორტის ნომრების ნიღბების მხარდაჭერა ჰოსტის ქეში და აპლიკაციის იდენტიფიკატორების ქსელის პორტებთან დაკავშირების გადაფარვის შესაძლებლობა; დაემატა კლიენტის პროგრამული უზრუნველყოფის ახალი შაბლონები […]

Google-მა გაზარდა ჯილდოები Chrome-ში, Chrome OS-სა და Google Play-ში დაუცველობის იდენტიფიცირებისთვის

Google-მა გამოაცხადა გაზრდილი თანხები, რომლებიც დაჯილდოვდა მისი ბონუტი პროგრამის ფარგლებში Chrome ბრაუზერის და მისი ძირითადი კომპონენტების დაუცველობის იდენტიფიცირებისთვის. Sandbox გარემოდან გაქცევის ექსპლოიტის შესაქმნელად მაქსიმალური გადახდა გაიზარდა 15-დან 30 ათას დოლარამდე, JavaScript წვდომის კონტროლის (XSS) გვერდის ავლით 7.5-დან 20 ათას დოლარამდე, […]

P4 პროგრამირების ენა

P4 არის პროგრამირების ენა, რომელიც შექმნილია პაკეტების მარშრუტიზაციის წესების დასაპროგრამებლად. ზოგადი დანიშნულების ენებისგან განსხვავებით, როგორიცაა C ან Python, P4 არის დომენის სპეციფიკური ენა, მრავალი დიზაინით, რომელიც ოპტიმიზებულია ქსელის მარშრუტიზაციისთვის. P4 არის ღია კოდის ენა, რომელიც ლიცენზირებულია და ინახება არაკომერციული ორგანიზაციის მიერ, სახელწოდებით P4 Language Consortium. მას ასევე მხარს უჭერს […]

ციფრული ჩრდილები - კომპეტენტურად ეხმარება ციფრული რისკების შემცირებას

ალბათ იცით რა არის OSINT და იყენებდით Shodan-ის საძიებო სისტემას, ან უკვე იყენებთ Threat Intelligence პლატფორმას IOC-ების პრიორიტეტებისთვის სხვადასხვა არხებიდან. მაგრამ ზოგჯერ საჭიროა მუდმივად შეხედოთ თქვენს კომპანიას გარედან და მიიღოთ დახმარება გამოვლენილი ინციდენტების აღმოფხვრაში. Digital Shadows საშუალებას გაძლევთ თვალყური ადევნოთ კომპანიის ციფრულ აქტივებს და მისი ანალიტიკოსები გთავაზობთ კონკრეტულ ქმედებებს. Სინამდვილეში […]

გამჭვირვალე პროქსიინგის საფუძვლები 3proxy-ის და iptables/netfilter-ის გამოყენებით ან როგორ „გაატაროთ ყველაფერი პროქსის მეშვეობით“

ამ სტატიაში მსურს გამოვავლინო გამჭვირვალე პროქსიინგის შესაძლებლობები, რაც საშუალებას გაძლევთ გადამისამართოთ ტრაფიკის მთელი ან ნაწილი გარე პროქსი სერვერების მეშვეობით კლიენტებისთვის აბსოლუტურად შეუმჩნეველი. როდესაც დავიწყე ამ პრობლემის გადაჭრა, მე დავდექი ფაქტის წინაშე, რომ მის განხორციელებას ერთი მნიშვნელოვანი პრობლემა ჰქონდა - HTTPS პროტოკოლი. ძველ კარგ დღეებში არ არსებობდა განსაკუთრებული პრობლემები გამჭვირვალე HTTP პროქსირებასთან დაკავშირებით, […]

გაუმარჯოს მეფეს: იერარქიის სასტიკ სამყარო მაწანწალა ძაღლების ხროვაში

ადამიანთა დიდ ჯგუფებში ლიდერი ყოველთვის ჩნდება, შეგნებულად თუ არა. ძალაუფლების განაწილებას იერარქიული პირამიდის უმაღლესიდან ყველაზე დაბალ დონეზე აქვს მთელი რიგი უპირატესობები ჯგუფისთვის, როგორც მთლიანობაში, ასევე ცალკეულ ინდივიდებში. ყოველივე ამის შემდეგ, წესრიგი ყოველთვის სჯობს ქაოსს, არა? ათასობით წლის განმავლობაში, კაცობრიობა ყველა ცივილიზაციაში ახორციელებდა ძალაუფლების იერარქიულ პირამიდას სხვადასხვა […]

CryptoARM დაფუძნებული PKCS#12 კონტეინერზე. ელექტრონული ხელმოწერის შექმნა CadES-X Long Type 1.

გამოვიდა უფასო cryptoarmpkcs პროგრამის განახლებული ვერსია, რომელიც შექმნილია x509 v.3 სერთიფიკატებთან მუშაობისთვის, რომლებიც ინახება როგორც PKCS#11 ტოკენებზე, რუსული კრიპტოგრაფიის მხარდაჭერით და დაცულ PKCS#12 კონტეინერებში. როგორც წესი, PKCS#12 კონტეინერი ინახავს პერსონალურ სერტიფიკატს და მის პირად გასაღებს. პროგრამა აბსოლუტურად თვითკმარია და მუშაობს Linux, Windows, OS X პლატფორმებზე. პროგრამის გამორჩეული თვისებაა […]

დიდ ბრიტანეთში მათ სურთ, ყველა მშენებარე სახლი აღჭურვა ელექტრომობილების დამუხტვის წერტილებით.

დიდი ბრიტანეთის მთავრობამ შესთავაზა საჯარო კონსულტაციაზე სამშენებლო რეგულაციების შესახებ, რომ მომავალში ყველა ახალი სახლი აღჭურვილი იყოს ელექტრო მანქანების დამუხტვის წერტილებით. ეს ღონისძიება, სხვა რიგთან ერთად, მთავრობა მიიჩნევს, რომ გაზრდის ელექტრო ტრანსპორტის პოპულარობას ქვეყანაში. მთავრობის გეგმების მიხედვით, ბრიტანეთში ახალი ბენზინისა და დიზელის მანქანების გაყიდვები 2040 წლისთვის უნდა შეწყდეს, თუმცა საუბარია […]

კომპიუტერი ხდება Ubisoft-ის ყველაზე მომგებიანი პლატფორმა, რომელიც აჯობა PS4-ს

Ubisoft-მა ახლახან გამოაქვეყნა თავისი ფინანსური ანგარიში 2019/20 ფინანსური წლის პირველი კვარტლის შესახებ. ამ მონაცემების მიხედვით, კომპიუტერმა გადააჭარბა PlayStation 4-ს და გახდა ყველაზე მომგებიანი პლატფორმა ფრანგული გამომცემლისთვის. 2019 წლის ივნისის დასრულებული კვარტალისთვის, კომპიუტერმა შეადგინა Ubisoft-ის „წმინდა ჯავშნების“ 34% (პროდუქტის ან მომსახურების გაყიდვის ერთეული). ერთი წლით ადრე ეს მაჩვენებელი 24% იყო. Შესადარებლად: […]

როსკომნადზორმა Google დასაჯა 700 ათასი რუბლით

როგორც მოსალოდნელი იყო, კომუნიკაციების, საინფორმაციო ტექნოლოგიებისა და მასობრივი კომუნიკაციების ზედამხედველობის ფედერალურმა სამსახურმა (Roskomnadzor) დააკისრა ჯარიმა Google-ს რუსეთის კანონმდებლობის შეუსრულებლობისთვის. გავიხსენოთ საკითხის არსი. ჩვენს ქვეყანაში მოქმედი კანონების შესაბამისად, საძიებო სისტემის ოპერატორები ვალდებულნი არიან ძიების შედეგებიდან გამორიცხონ ინტერნეტ გვერდების ბმულები აკრძალული ინფორმაციით. ამისათვის საძიებო სისტემებს უნდა დააკავშიროთ [...]