저자 : 프로호스터

카자흐스탄에서는 MITM에 대한 국가 인증서를 의무적으로 설치해야 했습니다.

카자흐스탄에서는 통신 사업자가 사용자에게 정부 발급 보안 인증서를 설치해야 한다는 메시지를 보냈습니다. 설치하지 않으면 인터넷이 작동하지 않습니다. 인증서는 정부 기관이 암호화된 트래픽을 읽을 수 있다는 사실뿐만 아니라 누구나 사용자를 대신하여 무엇이든 쓸 수 있다는 사실에도 영향을 미친다는 점을 기억해야 합니다. Mozilla는 이미 출시되었습니다 [...]

카자흐스탄에서는 다수의 대규모 제공업체가 HTTPS 트래픽 차단을 구현했습니다.

2016년부터 카자흐스탄에서 시행 중인 "통신에 관한"법 개정에 따라 Kcell, Beeline, Tele2 및 Altel을 포함한 많은 카자흐스탄 제공업체는 처음에 사용된 인증서를 대체하여 클라이언트의 HTTPS 트래픽을 가로채는 시스템을 출시했습니다. 당초 감청제도는 2016년 시행될 예정이었으나 이 작전은 계속 연기돼 이미 법이 […]

Snort 2.9.14.0 침입탐지 시스템 출시

Cisco는 서명 일치 기술, 프로토콜 검사 도구 및 이상 탐지 메커니즘을 결합한 무료 공격 탐지 및 방지 시스템인 Snort 2.9.14.0 릴리스를 발표했습니다. 주요 혁신 사항: 호스트 캐시에 포트 번호 마스크에 대한 지원이 추가되었으며 네트워크 포트에 대한 애플리케이션 식별자 바인딩을 재정의하는 기능이 추가되었습니다. 새로운 클라이언트 소프트웨어 템플릿이 추가되어 [...]

Google은 Chrome, Chrome OS, Google Play의 취약점을 식별한 경우 보상을 늘렸습니다.

Google은 Chrome 브라우저 및 기본 구성 요소의 취약점을 식별하기 위한 포상금 프로그램에 따라 지급되는 금액이 증가했다고 발표했습니다. 샌드박스 환경을 탈출하기 위한 익스플로잇 생성에 대한 최대 지불 금액이 15달러에서 30달러로 인상되었으며, JavaScript 접근 제어(XSS)를 우회하는 방법의 경우 7.5달러에서 20달러로 […

P4 프로그래밍 언어

P4는 패킷 라우팅 규칙을 프로그래밍하도록 설계된 프로그래밍 언어입니다. C나 Python과 같은 범용 언어와 달리 P4는 네트워크 라우팅에 최적화된 다양한 디자인을 갖춘 도메인 특정 언어입니다. P4는 P4 언어 컨소시엄이라는 비영리 조직에서 라이선스를 받고 유지 관리하는 오픈 소스 언어입니다. 또한 지원됩니다 […]

Digital Shadows - 디지털 위험을 효과적으로 줄이는 데 도움이 됩니다.

아마도 OSINT가 무엇인지 알고 Shodan 검색 엔진을 사용했거나 이미 Threat Intelligence Platform을 사용하여 다양한 피드의 IOC 우선 순위를 지정하고 있을 것입니다. 그러나 때로는 외부에서 지속적으로 회사를 살펴보고 확인된 사고를 제거하는 데 도움을 받아야 할 때도 있습니다. Digital Shadows를 사용하면 회사의 디지털 자산을 추적할 수 있으며 분석가는 특정 조치를 제안합니다. 사실은 […]

3proxy 및 iptables/netfilter를 사용한 투명 프록시의 기본 사항 또는 "모든 것을 프록시를 통해 처리"하는 방법

이 기사에서는 클라이언트가 전혀 눈치채지 못하게 외부 프록시 서버를 통해 트래픽의 전부 또는 일부를 리디렉션할 수 있는 투명한 프록시의 가능성을 밝히고 싶습니다. 이 문제를 해결하기 시작했을 때 구현에 HTTPS 프로토콜이라는 중요한 문제가 있다는 사실에 직면했습니다. 옛날에는 투명한 HTTP 프록시에 특별한 문제가 없었습니다. […]

왕이여 영원하라: 떠돌이 개 떼 속의 잔인한 계층 구조의 세계

대규모 집단에서는 의식적이든 아니든 항상 리더가 나타난다. 계층적 피라미드의 가장 높은 수준에서 가장 낮은 수준으로 권력을 분배하는 것은 집단 전체와 개인 모두에게 많은 이점을 제공합니다. 결국 질서는 항상 혼돈보다 낫습니다. 그렇죠? 수천년 동안 모든 문명의 인류는 다양한 […]

PKCS#12 컨테이너를 기반으로 하는 CryptoARM입니다. 전자 서명 CadES-X Long Type 1 만들기.

무료 cryptoarmpkcs 유틸리티의 업데이트된 버전이 출시되었습니다. 이 유틸리티는 러시아어 암호화를 지원하는 PKCS#509 토큰과 보호된 PKCS#3 컨테이너 모두에 저장된 x11 v.12 인증서와 작동하도록 설계되었습니다. 일반적으로 PKCS#12 컨테이너는 개인 인증서와 해당 개인 키를 저장합니다. 이 유틸리티는 완전히 자급자족하며 Linux, Windows, OS X 플랫폼에서 실행됩니다. 유틸리티의 특징은 [...]

영국에서는 건설 중인 모든 주택에 전기 자동차 충전 지점을 갖추기를 원합니다.

영국 정부는 건축 규제에 대한 공개 협의에서 미래의 모든 신규 주택에 전기 자동차 충전소를 갖추어야 한다고 제안했습니다. 정부는 다른 여러 조치와 함께 이 조치를 통해 국내 전기 운송의 인기가 높아질 것으로 믿고 있습니다. 정부 계획에 따르면, 영국의 새로운 가솔린 및 디젤 자동차 판매는 2040년까지 중단되어야 합니다.

PC, PS4 넘어 유비소프트 최대 수익성 플랫폼 등극

Ubisoft는 최근 2019/20 회계연도 4분기 재무 보고서를 발표했습니다. 이 데이터에 따르면 PC는 PlayStation 2019를 제치고 프랑스 퍼블리셔에게 가장 수익성이 높은 플랫폼이 되었습니다. 34년 24월 마감 분기 동안 PC는 Ubisoft의 "순 예약"(제품 또는 서비스 판매 단위)의 XNUMX%를 차지했습니다. XNUMX년 전 이 수치는 XNUMX%였다. 비교하려고: […]

Roskomnadzor는 Google에 700 루블을 처벌했습니다.

예상대로 연방 통신, 정보 기술 및 매스 커뮤니케이션 감독 서비스(Roskomnadzor)는 러시아 법률을 준수하지 않은 Google에 벌금을 부과했습니다. 문제의 본질을 기억해 봅시다. 우리나라에서 시행되는 법률에 따라 검색 엔진 운영자는 금지된 정보가 포함된 인터넷 페이지에 대한 링크를 검색 결과에서 제외해야 합니다. 이를 위해서는 검색 엔진이 연결되어야 합니다 [...]