Author: ProHoster

Казакстанда MITMге мамлекеттик сертификат орнотуу милдеттендирилген

Казакстанда байланыш операторлору колдонуучуларга өкмөт тарабынан берилген коопсуздук сертификатын орнотуу зарылдыгы тууралуу билдирүүлөрдү жөнөтүштү. Орнотуусуз интернет иштебейт. Сертификат мамлекеттик органдардын шифрленген трафикти окуу мүмкүнчүлүгүнө гана таасир этпестен, каалаган колдонуучунун атынан каалаган адам каалаган нерсени жаза ала тургандыгын эстен чыгарбоо керек. Mozilla буга чейин ишке киргизген [...]

Казакстанда бир катар ири провайдерлер HTTPS трафикти кармоону ишке ашырышты

Казакстанда 2016-жылдан бери колдонулуп жаткан “Байланыш жөнүндө” мыйзамга киргизилген өзгөртүүлөргө ылайык, көптөгөн казакстандык провайдерлер, анын ичинде Kcell, Beeline, Tele2 жана Altel кардарлардын HTTPS трафигин кармап туруу тутумун ишке киргизишти. Башында, 2016-жылы бөгөт коюу тутумун ишке ашыруу пландаштырылган, бирок бул операция дайыма кийинкиге жылдырылып, мыйзам буга чейин [...]

Snort 2.9.14.0 интрузияны аныктоо системасынын чыгарылышы

Cisco кол тамгаларды дал келүү ыкмаларын, протоколдорду текшерүү куралдарын жана аномалияларды аныктоо механизмдерин айкалыштырган эркин чабуулду аныктоо жана алдын алуу тутуму Snort 2.9.14.0 чыгарууну жарыялады. Негизги инновациялар: Хост кэшинде порт номерлеринин маскаларын колдоо жана тиркеме идентификаторлорун тармак портторуна байланыштырууну жокко чыгаруу мүмкүнчүлүгү; Көрсөтүү үчүн жаңы кардар программалык үлгүлөрү кошулду [...]

Google Chrome, Chrome OS жана Google Play'деги кемчиликтерди аныктоо үчүн сыйлыктарды көбөйттү

Google Chrome браузериндеги жана анын негизги компоненттериндеги кемчиликтерди аныктоо үчүн сыйлык программасынын алкагында ыйгарылган суммалардын көбөйгөнүн жарыялады. Кумдук чөйрөдөн качуу үчүн эксплойт түзүү үчүн максималдуу төлөм 15 миң доллардан 30 миң долларга чейин, JavaScript кирүү башкаруусун (XSS) кыйгап өтүү ыкмасы үчүн 7.5 миң доллардан 20 миң долларга чейин көбөйтүлдү, [...]

P4 программалоо тили

P4 - пакеттик маршруттук эрежелерди программалоо үчүн иштелип чыккан программалоо тили. C же Python сыяктуу жалпы максаттуу тилден айырмаланып, P4 тармак багыттоосу үчүн оптималдаштырылган бир катар конструкциялары бар доменге тиешелүү тил. P4 - бул P4 Language Consortium деп аталган коммерциялык эмес уюм тарабынан лицензияланган жана колдоого алынган ачык булак тили. Ал ошондой эле колдоого алынат […]

Digital Shadows - билгичтик менен санариптик тобокелдиктерди азайтууга жардам берет

Балким, сиз OSINT деген эмне экенин билесиз жана Shodan издөө системасын колдонгонсуз же ар кандай каналдардагы IOCтарга артыкчылык берүү үчүн Threat Intelligence платформасын колдонуп жаткандырсыз. Бирок кээде компанияңызды сырттан карап, аныкталган инциденттерди четтетүү үчүн жардам алуу керек болот. Digital Shadows сизге компаниянын санариптик активдерин көзөмөлдөөгө мүмкүндүк берет жана анын талдоочулары конкреттүү иш-аракеттерди сунушташат. Мааниси боюнча […]

3proxy жана iptables/netfilter аркылуу ачык проксидин негиздери же "баарын прокси аркылуу коюу"

Бул макалада мен ачык проксидин мүмкүнчүлүктөрүн ачып бергим келет, бул сизге трафиктин баарын же бир бөлүгүн тышкы прокси серверлер аркылуу кардарларга таптакыр байкалбастан кайра багыттоого мүмкүндүк берет. Мен бул маселени чече баштаганда, мен аны ишке ашырууда бир олуттуу көйгөй бар экенине туш болдум - HTTPS протоколу. Эски жакшы күндөрдө, ачык-айкын HTTP прокси менен эч кандай көйгөйлөр болгон эмес, [...]

Жашасын падыша: жолбун иттердин үйүрүндөгү катаал иерархия дүйнөсү

Адамдардын чоң топторунда, аң-сезимдүү болобу же жокпу, лидер дайыма пайда болот. Бийликти иерархиялык пирамиданын эң жогорку деңгээлинен эң төмөнкү деңгээлине чейин бөлүштүрүү бүтүндөй топ үчүн да, жеке адамдар үчүн да бир катар артыкчылыктарга ээ. Кантсе да, тартип дайыма башаламандыкка караганда жакшыраак, туурабы? Миңдеген жылдар бою адамзат бардык цивилизацияларда бийликтин иерархиялык пирамидасын ар түрдүү […]

CryptoARM PKCS#12 контейнерине негизделген. CadES-X Long Type 1 электрондук кол тамгасын түзүү.

Акысыз cryptoarmpkcs утилитасынын жаңыртылган версиясы чыгарылды, ал PKCS#509 токендеринде сакталган x3 v.11 сертификаттары менен иштөө үчүн иштелип чыккан, орус криптографиясынын колдоосу менен жана PKCS#12 корголгон контейнерлерде. Адатта, PKCS#12 контейнери жеке сертификатты жана анын жеке ачкычын сактайт. Утилита толугу менен өзүн-өзү камсыздайт жана Linux, Windows, OS X платформаларында иштейт. Утилитанын айырмалоочу өзгөчөлүгү […]

Улуу Британияда алар курулуп жаткан бардык үйлөрдү электр унааларын заряддоо пункттары менен жабдууну каалашат.

Улуу Британиянын өкмөтү курулуш эрежелери боюнча коомдук кеңешмеде келечекте бардык жаңы үйлөр электр унааларын заряддоо пункттары менен жабдылышын сунуштады. Бул чара башка бир катар чаралар менен бирге мамлекетте электр транспортунун популярдуулугун жогорулатат деп эсептейт. Өкмөттүн пландарына ылайык, Улуу Британияда жаңы бензин жана дизелдик унааларды сатуу 2040-жылга чейин токтошу керек, бирок […]

PC PS4тен ашып, Ubisoftтун эң кирешелүү платформасына айланат

Ubisoft жакында 2019/20 каржы жылынын биринчи кварталы үчүн каржылык отчетун жарыялады. Бул маалыматтар боюнча, ПК PlayStation 4тен ашып өтүп, француз басмаканасы үчүн эң кирешелүү платформа болуп калды. 2019-жылдын июнунда аяктаган чейрек ичинде PC Ubisoftтун "таза ээлөөлөрүнүн" 34% түзгөн (өнүм же кызматты сатуу бирдиги). Бул көрсөткүч бир жыл мурда 24% болчу. Салыштыруу учун: […]

Роскомнадзор Google компаниясын 700 миң рублга жазалады

Күтүлгөндөй, Байланыш, маалыматтык технологиялар жана массалык коммуникацияларды көзөмөлдөө боюнча федералдык кызматы (Роскомнадзор) Россиянын мыйзамдарын сактабагандыгы үчүн Google компаниясына айып пул салды. Келгиле, иштин маңызын эске салалы. Биздин өлкөдө колдонулуп жаткан мыйзамдарга ылайык, издөө системаларынын операторлору издөө натыйжаларынан тыюу салынган маалыматы бар интернет баракчаларына шилтемелерди алып салууга милдеттүү. Бул үчүн издөө системалары туташуу керек [...]