Author: ProHoster

ໃນປະເທດຄາຊັກສະຖານ, ມັນຈໍາເປັນຕ້ອງຕິດຕັ້ງໃບຢັ້ງຢືນຂອງລັດສໍາລັບ MITM

ໃນປະເທດຄາຊັກສະຖານ, ຜູ້ປະກອບການໂທລະຄົມໄດ້ສົ່ງຂໍ້ຄວາມໄປຫາຜູ້ໃຊ້ກ່ຽວກັບຄວາມຕ້ອງການທີ່ຈະຕິດຕັ້ງໃບຢັ້ງຢືນຄວາມປອດໄພທີ່ລັດຖະບານອອກໃຫ້. ຖ້າບໍ່ມີການຕິດຕັ້ງ, ອິນເຕີເນັດຈະບໍ່ເຮັດວຽກ. ມັນຄວນຈະເປັນການລະນຶກເຖິງວ່າໃບຢັ້ງຢືນບໍ່ພຽງແຕ່ສົ່ງຜົນກະທົບຕໍ່ຄວາມຈິງທີ່ວ່າອົງການຂອງລັດຖະບານຈະສາມາດອ່ານການຈະລາຈອນທີ່ຖືກເຂົ້າລະຫັດ, ແຕ່ຍັງຄວາມຈິງທີ່ວ່າໃຜສາມາດຂຽນສິ່ງໃດໃນນາມຂອງຜູ້ໃຊ້ໃດກໍ່ຕາມ. Mozilla ໄດ້ເປີດຕົວແລ້ວ [... ]

ໃນປະເທດຄາຊັກສະຖານ, ຜູ້ໃຫ້ບໍລິການຂະຫນາດໃຫຍ່ຈໍານວນຫນຶ່ງໄດ້ປະຕິບັດການຂັດຂວາງການຈະລາຈອນ HTTPS

ອີງຕາມການດັດແກ້ກົດຫມາຍ "ກ່ຽວກັບການສື່ສານ" ທີ່ບັງຄັບໃຊ້ໃນຄາຊັກສະຖານນັບຕັ້ງແຕ່ 2016, ຜູ້ໃຫ້ບໍລິການ Kazakh ຈໍານວນຫຼາຍ, ລວມທັງ Kcell, Beeline, Tele2 ແລະ Altel, ໄດ້ເປີດຕົວລະບົບສໍາລັບການຂັດຂວາງການເຂົ້າຊົມ HTTPS ຂອງລູກຄ້າດ້ວຍການທົດແທນໃບຢັ້ງຢືນທີ່ໃຊ້ໃນເບື້ອງຕົ້ນ. ໃນເບື້ອງຕົ້ນ, ລະບົບສະກັດກັ້ນໄດ້ຖືກວາງແຜນທີ່ຈະປະຕິບັດໃນປີ 2016, ແຕ່ການດໍາເນີນງານນີ້ໄດ້ຖືກເລື່ອນຢ່າງຕໍ່ເນື່ອງແລະກົດຫມາຍໄດ້ກາຍເປັນແລ້ວ […]

Snort 2.9.14.0 ການປ່ອຍລະບົບກວດຈັບການບຸກລຸກ

Cisco ໄດ້ເຜີຍແພ່ການປ່ອຍ Snort 2.9.14.0, ລະບົບການກວດຫາການໂຈມຕີແລະການປ້ອງກັນທີ່ບໍ່ເສຍຄ່າທີ່ປະສົມປະສານເຕັກນິກການຈັບຄູ່ລາຍເຊັນ, ເຄື່ອງມືກວດສອບໂປໂຕຄອນ, ແລະກົນໄກການກວດພົບຄວາມຜິດປົກກະຕິ. ການປະດິດສ້າງຕົ້ນຕໍ: ເພີ່ມການສະຫນັບສະຫນູນສໍາລັບຫນ້າກາກຫມາຍເລກພອດໃນ host cache ແລະຄວາມສາມາດໃນການ override ການຜູກມັດຂອງຕົວລະບຸຄໍາຮ້ອງສະຫມັກກັບພອດເຄືອຂ່າຍ; ແມ່ແບບຊອບແວລູກຄ້າໃຫມ່ໄດ້ຖືກເພີ່ມເພື່ອສະແດງ […]

Google ໄດ້ເພີ່ມລາງວັນສໍາລັບການກໍານົດຈຸດອ່ອນໃນ Chrome, Chrome OS ແລະ Google Play

ກູໂກໄດ້ປະກາດການເພີ່ມຂຶ້ນໃນຈໍານວນທີ່ໄດ້ຮັບລາງວັນພາຍໃຕ້ໂຄງການ bounty ຂອງຕົນສໍາລັບການກໍານົດຈຸດອ່ອນໃນຕົວທ່ອງເວັບ Chrome ແລະອົງປະກອບພື້ນຖານຂອງມັນ. ການຈ່າຍເງິນສູງສຸດສໍາລັບການສ້າງການຂູດຮີດເພື່ອຫລົບຫນີສະພາບແວດລ້ອມ sandbox ໄດ້ຖືກເພີ່ມຂຶ້ນຈາກ 15 ຫາ 30 ພັນໂດລາ, ສໍາລັບວິທີການຜ່ານການຄວບຄຸມການເຂົ້າເຖິງ JavaScript (XSS) ຈາກ 7.5 ຫາ 20 ພັນໂດລາ, […]

ພາສາການຂຽນໂປລແກລມ P4

P4 ເປັນພາສາການຂຽນໂປລແກລມທີ່ຖືກອອກແບບເພື່ອກໍານົດກົດລະບຽບການກໍານົດເສັ້ນທາງຂອງແພັກເກັດ. ບໍ່ເຫມືອນກັບພາສາທີ່ໃຊ້ທົ່ວໄປເຊັ່ນ C ຫຼື Python, P4 ເປັນພາສາສະເພາະຂອງໂດເມນທີ່ມີການອອກແບບຈໍານວນຫນຶ່ງທີ່ເຫມາະສໍາລັບເສັ້ນທາງເຄືອຂ່າຍ. P4 ເປັນພາສາແຫຼ່ງເປີດທີ່ໄດ້ຮັບອະນຸຍາດ ແລະຮັກສາໄວ້ໂດຍອົງການຈັດຕັ້ງທີ່ບໍ່ຫວັງຜົນກໍາໄລທີ່ເອີ້ນວ່າ P4 Language Consortium. ມັນຍັງໄດ້ຮັບການສະຫນັບສະຫນູນ […]

Digital Shadows - ມີຄວາມສາມາດຊ່ວຍຫຼຸດຜ່ອນຄວາມສ່ຽງດ້ານດິຈິຕອນ

ບາງທີເຈົ້າຮູ້ວ່າ OSINT ແມ່ນຫຍັງແລະໄດ້ໃຊ້ເຄື່ອງຈັກຊອກຫາ Shodan, ຫຼືກໍາລັງໃຊ້ແພລະຕະຟອມ Threat Intelligence Platform ເພື່ອຈັດລໍາດັບຄວາມສໍາຄັນຂອງ IOCs ຈາກອາຫານທີ່ແຕກຕ່າງກັນ. ແຕ່ບາງຄັ້ງມັນຈໍາເປັນຕ້ອງເບິ່ງບໍລິສັດຂອງເຈົ້າຈາກພາຍນອກຢ່າງຕໍ່ເນື່ອງແລະໄດ້ຮັບການຊ່ວຍເຫຼືອໃນການກໍາຈັດເຫດການທີ່ຖືກກໍານົດ. Digital Shadows ຊ່ວຍໃຫ້ທ່ານສາມາດຕິດຕາມຊັບສິນດິຈິຕອນຂອງບໍລິສັດແລະນັກວິເຄາະແນະນໍາການປະຕິບັດສະເພາະ. ໃນ​ຄວາມ​ເປັນ​ຈິງ […]

ພື້ນຖານຂອງການສ້າງພຣັອກຊີທີ່ໂປ່ງໃສໂດຍໃຊ້ 3proxy ແລະ iptables/netfilter ຫຼືວິທີການ “ວາງທຸກຢ່າງຜ່ານພຣັອກຊີ”

ໃນບົດຄວາມນີ້ຂ້າພະເຈົ້າຢາກຈະເປີດເຜີຍຄວາມເປັນໄປໄດ້ຂອງ proxying ໂປ່ງໃສ, ເຊິ່ງອະນຸຍາດໃຫ້ທ່ານສາມາດປ່ຽນເສັ້ນທາງທັງຫມົດຫຼືບາງສ່ວນຂອງການຈະລາຈອນໂດຍຜ່ານເຄື່ອງແມ່ຂ່າຍຂອງຕົວແທນພາຍນອກຢ່າງແທ້ຈິງ unnoticed ໂດຍລູກຄ້າ. ເມື່ອຂ້ອຍເລີ່ມຕົ້ນແກ້ໄຂບັນຫານີ້, ຂ້ອຍໄດ້ປະເຊີນກັບຄວາມຈິງທີ່ວ່າການປະຕິບັດຂອງມັນມີບັນຫາຫນຶ່ງທີ່ສໍາຄັນ - ໂປໂຕຄອນ HTTPS. ໃນມື້ເກົ່າທີ່ດີ, ບໍ່ມີບັນຫາໂດຍສະເພາະກັບ HTTP proxying ໂປ່ງໃສ, […]

ຂໍໃຫ້ກະສັດມີຊີວິດຍືນຍາວ: ໂລກທີ່ໂຫດຮ້າຍຂອງການຈັດລໍາດັບຊັ້ນໃນຊຸດຂອງຫມາ stray

ໃນກຸ່ມຄົນໃຫຍ່, ຜູ້ນໍາຈະປາກົດຢູ່ສະເໝີ, ບໍ່ວ່າຈະມີສະຕິຫຼືບໍ່. ການກະຈາຍອໍານາດຈາກລະດັບສູງສຸດໄປຫາລະດັບຕ່ໍາສຸດຂອງ pyramid ລໍາດັບຊັ້ນມີຂໍ້ໄດ້ປຽບຫຼາຍສໍາລັບກຸ່ມທັງລວມແລະສໍາລັບບຸກຄົນສ່ວນບຸກຄົນ. ຫຼັງຈາກທີ່ທັງຫມົດ, ຄໍາສັ່ງແມ່ນສະເຫມີດີກວ່າຄວາມວຸ່ນວາຍ, ແມ່ນບໍ? ເປັນ​ເວ​ລາ​ຫຼາຍ​ພັນ​ປີ, ມະ​ນຸດ​ໃນ​ອາ​ລະ​ຍະ​ທໍາ​ທັງ​ຫມົດ​ໄດ້​ປະ​ຕິ​ບັດ pyramid hierarchical ຂອງ​ພະ​ລັງ​ງານ​ໂດຍ​ຜ່ານ​ການ​ຫຼາກ​ຫຼາຍ​ຂອງ […]

CryptoARM ອີງໃສ່ PKCS#12 container. ການສ້າງລາຍເຊັນອີເລັກໂທຣນິກ CadES-X Long Type 1.

ສະບັບປັບປຸງຂອງຜົນປະໂຫຍດ cryptoarmpkcs ຟຣີໄດ້ຖືກປ່ອຍອອກມາ, ຖືກອອກແບບມາເພື່ອເຮັດວຽກກັບໃບຢັ້ງຢືນ x509 v.3 ທີ່ເກັບໄວ້ທັງ PKCS#11 tokens, ໂດຍສະຫນັບສະຫນູນການເຂົ້າລະຫັດພາສາລັດເຊຍ, ແລະໃນ PKCS#12 containers ທີ່ມີການປ້ອງກັນ. ໂດຍປົກກະຕິ, ຕູ້ຄອນເທນເນີ PKCS#12 ຈະເກັບຮັກສາໃບຢັ້ງຢືນສ່ວນຕົວ ແລະກະແຈສ່ວນຕົວຂອງມັນໄວ້. ຜົນປະໂຫຍດແມ່ນພຽງພໍດ້ວຍຕົນເອງແລະເຮັດວຽກຢູ່ໃນເວທີ Linux, Windows, OS X. ຄຸນນະສົມບັດທີ່ໂດດເດັ່ນຂອງຜົນປະໂຫຍດແມ່ນ […]

ໃນປະເທດອັງກິດ, ພວກເຂົາຕ້ອງການໃຫ້ເຮືອນທັງຫມົດທີ່ກໍາລັງກໍ່ສ້າງດ້ວຍຈຸດສາກໄຟລົດໄຟຟ້າ

ລັດຖະບານອັງກິດໄດ້ສະເຫນີຢູ່ໃນການປຶກສາຫາລືສາທາລະນະກ່ຽວກັບກົດລະບຽບການກໍ່ສ້າງເຮືອນໃຫມ່ທັງຫມົດໃນອະນາຄົດຄວນຈະມີຈຸດສາກໄຟລົດໄຟຟ້າ. ມາດຕະການນີ້, ຄຽງຄູ່ກັບການອື່ນໆ, ເຊື່ອວ່າລັດຖະບານຈະເພີ່ມຄວາມນິຍົມຂອງການຂົນສົ່ງໄຟຟ້າໃນປະເທດ. ອີງ​ຕາມ​ແຜນການ​ຂອງ​ລັດຖະບານ, ການ​ຂາຍ​ລົດຍົນ​ນ້ຳມັນ​ແລະ​ກາ​ຊວນ​ໃໝ່​ໃນ​ອັງກິດ​ຄວນ​ຢຸດ​ລົງ​ໃນ​ປີ 2040, ​ເຖິງ​ແມ່ນ​ວ່າ​ຈະ​ມີ​ການ​ເວົ້າ​ເຖິງ […]

PC ກາຍເປັນແພລະຕະຟອມທີ່ມີກໍາໄລຫຼາຍທີ່ສຸດຂອງ Ubisoft, ລື່ນກາຍ PS4

ບໍ່ດົນມານີ້ Ubisoft ໄດ້ເຜີຍແຜ່ບົດລາຍງານທາງດ້ານການເງິນຂອງຕົນສໍາລັບໄຕມາດທໍາອິດຂອງປີການເງິນ 2019/20. ອີງຕາມຂໍ້ມູນເຫຼົ່ານີ້, PC ໄດ້ລື່ນກາຍ PlayStation 4 ກາຍເປັນເວທີທີ່ມີກໍາໄລຫລາຍທີ່ສຸດສໍາລັບຜູ້ເຜີຍແຜ່ພາສາຝຣັ່ງ. ສໍາລັບໄຕມາດທີ່ສິ້ນສຸດເດືອນມິຖຸນາ 2019, PC ກວມເອົາ 34% ຂອງ "ການຈອງສຸດທິ" ຂອງ Ubisoft (ເປັນຫນ່ວຍງານຂອງການຂາຍຜະລິດຕະພັນຫຼືບໍລິການ). ຕົວ​ເລກ​ນີ້​ໃນ​ປີ​ກາຍ​ນີ້​ແມ່ນ 24%. ສໍາ​ລັບ​ການ​ປຽບ​ທຽບ​: […]

Roskomnadzor ໄດ້ລົງໂທດ Google ສໍາລັບ 700 ພັນຮູເບີນ

ຕາມທີ່ຄາດໄວ້, ການບໍລິການຂອງລັດຖະບານກາງສໍາລັບການເບິ່ງແຍງການສື່ສານ, ເຕັກໂນໂລຢີຂໍ້ມູນຂ່າວສານແລະການສື່ສານມະຫາຊົນ (Roskomnadzor) ໄດ້ລົງໂທດ Google ສໍາລັບການບໍ່ປະຕິບັດຕາມກົດຫມາຍຂອງລັດເຊຍ. ຂໍ​ໃຫ້​ເຮົາ​ຈື່​ຈຳ​ເນື້ອ​ແທ້​ຂອງ​ເລື່ອງ. ອີງຕາມກົດຫມາຍທີ່ມີຜົນບັງຄັບໃຊ້ໃນປະເທດຂອງພວກເຮົາ, ຜູ້ປະຕິບັດງານຂອງເຄື່ອງຈັກຊອກຫາແມ່ນຈໍາເປັນເພື່ອຍົກເວັ້ນຈາກການເຊື່ອມຕໍ່ຜົນການຄົ້ນຫາກັບຫນ້າອິນເຕີເນັດທີ່ມີຂໍ້ມູນທີ່ຖືກຫ້າມ. ເພື່ອເຮັດສິ່ງນີ້, ເຄື່ອງຈັກຊອກຫາຈໍາເປັນຕ້ອງເຊື່ອມຕໍ່ [... ]