автор: ProHoster

Қазақстанда MITM-ге мемлекеттік сертификат орнату міндетті болды

Қазақстанда байланыс операторлары пайдаланушыларға үкімет берген қауіпсіздік сертификатын орнату қажеттілігі туралы хабарламалар жіберді. Орнатусыз Интернет жұмыс істемейді. Сертификат мемлекеттік органдардың шифрланған трафикті оқи алатындығына ғана емес, сонымен қатар кез келген пайдаланушының атынан кез келген адамның кез келген нәрсені жаза алатындығына әсер ететінін есте ұстаған жөн. Mozilla қазірдің өзінде іске қосты [...]

Қазақстанда бірқатар ірі провайдерлер HTTPS трафикті тоқтатуды енгізді

Қазақстанда 2016 жылдан бері қолданылып жүрген «Байланыс туралы» заңға енгізілген өзгерістерге сәйкес, көптеген қазақстандық провайдерлер, соның ішінде Kcell, Beeline, Tele2 және Altel, бастапқыда қолданылған сертификатты алмастыра отырып, клиенттердің HTTPS трафигін ұстап алу жүйелерін іске қосты. Бастапқыда ұстап алу жүйесін 2016 жылы енгізу жоспарланған болатын, бірақ бұл операция үнемі кейінге қалдырылды және заң қазірдің өзінде [...]

Snort 2.9.14.0 енуді анықтау жүйесінің шығарылымы

Cisco Snort 2.9.14.0 шығарылымын шығарды, ол қолтаңбаны сәйкестендіру әдістерін, хаттамаларды тексеру құралдарын және аномалияларды анықтау механизмдерін біріктіретін тегін шабуылды анықтау және алдын алу жүйесі. Негізгі инновациялар: хост кэшіндегі порт нөмірлерінің маскаларына қолдау және қолданба идентификаторларының желі порттарына байланыстыруын қайта анықтау мүмкіндігі; Көрсету үшін жаңа клиенттік бағдарламалық құрал үлгілері қосылды […]

Google Chrome, Chrome OS және Google Play жүйелеріндегі осалдықтарды анықтағаны үшін сыйақыларды көбейтті

Google Chrome браузері мен оның негізгі құрамдас бөліктеріндегі осалдықтарды анықтауға арналған сыйақы бағдарламасы аясында берілетін сомаларды ұлғайту туралы хабарлады. Құм жәшігінен құтылу үшін эксплойт жасау үшін ең жоғары төлем 15-тен 30 мың долларға дейін, JavaScript қол жеткізуді басқаруды (XSS) айналып өту әдісі үшін 7.5-тен 20 мың долларға дейін, [...]

P4 бағдарламалау тілі

P4 – пакеттік маршруттау ережелерін бағдарламалауға арналған программалау тілі. C немесе Python сияқты жалпы мақсаттағы тілден айырмашылығы, P4 - желіні бағыттау үшін оңтайландырылған конструкциялары бар доменге арналған тіл. P4 - P4 Language Consortium деп аталатын коммерциялық емес ұйым лицензиясы бар және қолдау көрсететін ашық бастапқы тіл. Ол сондай-ақ қолдау көрсетеді […]

Сандық көлеңкелер - цифрлық тәуекелдерді сауатты түрде азайтуға көмектеседі

Мүмкін сіз OSINT деген не екенін білесіз және Shodan іздеу жүйесін пайдаландыңыз немесе әртүрлі арналардағы ХОК-қа басымдық беру үшін Threat Intelligence Platform-ны пайдаланып жатырсыз. Бірақ кейде сіздің компанияңызға үнемі сырттан қарап, анықталған оқиғаларды жою үшін көмек алу қажет. Digital Shadows сізге компанияның цифрлық активтерін қадағалауға мүмкіндік береді және оның талдаушылары нақты әрекеттерді ұсынады. Негізінде […]

3proxy және iptables/netfilter көмегімен мөлдір проксимен жұмыс істеу негіздері немесе «барлығын прокси арқылы қою» жолы

Бұл мақалада мен транспарентті прокси мүмкіндіктерін ашқым келеді, бұл трафикті толығымен немесе бір бөлігін сыртқы прокси-серверлер арқылы клиенттер мүлдем байқамай қайта бағыттауға мүмкіндік береді. Мен бұл мәселені шеше бастағанда, оны жүзеге асыруда бір маңызды мәселе бар - HTTPS протоколы болды. Ескі жақсы күндерде мөлдір HTTP проксиімен байланысты ерекше проблемалар болған жоқ, [...]

Патша аман болсын: қаңғыбас иттер қорабындағы иерархияның қатыгез әлемі

Адамдардың үлкен топтарында саналы ма, жоқ па, көшбасшы әрқашан пайда болады. Билікті иерархиялық пирамиданың ең жоғары деңгейінен ең төменгі деңгейіне бөлу жалпы топ үшін де, жеке адамдар үшін де бірқатар артықшылықтарға ие. Ақыр соңында, тәртіп әрқашан хаосқа қарағанда жақсы, солай емес пе? Мыңдаған жылдар бойы адамзат барлық өркениеттердегі билік иерархиялық пирамидасын әртүрлі […]

PKCS#12 контейнеріне негізделген CryptoARM. CadES-X Long Type 1 электрондық қолтаңбасын құру.

Тегін cryptoarmpkcs утилитасының жаңартылған нұсқасы шығарылды, ол PKCS#509 таңбалауыштарында, ресейлік криптографияны қолдауымен және қорғалған PKCS#3 контейнерлерінде сақталған x11 v.12 сертификаттарымен жұмыс істеуге арналған. Әдетте, PKCS#12 контейнері жеке куәлікті және оның жеке кілтін сақтайды. Утилита толығымен өзін-өзі қамтамасыз етеді және Linux, Windows, OS X платформаларында жұмыс істейді.Утилитаның айрықша ерекшелігі […]

Ұлыбританияда олар салынып жатқан барлық үйлерді электр көліктерін зарядтау пункттерімен жабдықтағысы келеді.

Ұлыбритания үкіметі құрылыс ережелеріне қатысты қоғамдық кеңесте болашақта барлық жаңа үйлерді электрлі көліктерді зарядтау пункттерімен жабдықтауды ұсынды. Бұл шара басқа бірқатар шаралармен қатар елдегі электр көлігінің танымалдылығын арттырады деп санайды. Үкімет жоспарларына сәйкес, Ұлыбританияда жаңа бензин және дизельді автокөліктерді сату 2040 жылға қарай тоқтатылуы керек, дегенмен [...]

ДК Ubisoft-тың PS4-тен асып түсетін ең тиімді платформасына айналады

Ubisoft жақында 2019/20 қаржы жылының бірінші тоқсанындағы қаржылық есебін жариялады. Осы мәліметтерге сәйкес, ДК PlayStation 4-тен асып түсіп, француз баспагері үшін ең тиімді платформаға айналды. 2019 жылдың маусымында аяқталатын тоқсанда компьютер Ubisoft «таза тапсырыстарының» 34% құрады (өнім немесе қызмет сату бірлігі). Бір жыл бұрын бұл көрсеткіш 24 пайызды құраған болатын. Салыстыру үшін: […]

Роскомнадзор Google-ды 700 мың рубльге жазалады

Күтілгендей, Байланыс, ақпараттық технологиялар және бұқаралық коммуникацияларды қадағалау федералды қызметі (Роскомнадзор) Google компаниясына Ресей заңнамасын сақтамағаны үшін айыппұл салды. Мәселенің мәнін еске түсірейік. Елімізде қолданыстағы заңдарға сәйкес іздеу жүйесінің операторлары тыйым салынған ақпараты бар интернет беттеріне сілтемелерді іздеу нәтижелерінен алып тастауға міндетті. Ол үшін іздеу жүйелері қосылуы керек [...]