Autors: ProHoster

Kazahstānā MITM bija obligāti jāuzstāda valsts sertifikāts

Kazahstānā telekomunikāciju operatori nosūtīja lietotājiem ziņojumus par nepieciešamību uzstādīt valdības izsniegtu drošības sertifikātu. Bez instalēšanas internets nedarbosies. Jāatceras, ka sertifikāts ietekmē ne tikai to, ka valsts aģentūras varēs nolasīt šifrētu trafiku, bet arī to, ka jebkurš var rakstīt jebko jebkura lietotāja vārdā. Mozilla jau ir uzsākusi [...]

Kazahstānā vairāki lieli pakalpojumu sniedzēji ir ieviesuši HTTPS trafika pārtveršanu

Saskaņā ar Kazahstānā kopš 2016. gada spēkā esošajiem grozījumiem likumā “Par sakariem”, daudzi Kazahstānas pakalpojumu sniedzēji, tostarp Kcell, Beeline, Tele2 un Altel, ir ieviesuši sistēmas klientu HTTPS trafika pārtveršanai, aizstājot sākotnēji izmantoto sertifikātu. Sākotnēji pārtveršanas sistēmu bija plānots ieviest 2016. gadā, taču šī operācija tika pastāvīgi atlikta un likums jau kļuvis par […]

Snort 2.9.14.0 ielaušanās noteikšanas sistēmas izlaišana

Cisco ir publicējis Snort 2.9.14.0 versiju — bezmaksas uzbrukumu noteikšanas un novēršanas sistēmu, kas apvieno parakstu saskaņošanas metodes, protokolu pārbaudes rīkus un anomāliju noteikšanas mehānismus. Galvenie jauninājumi: pievienots atbalsts portu numuru maskām resursdatora kešatmiņā un iespēja ignorēt lietojumprogrammu identifikatoru piesaisti tīkla portiem; Ir pievienotas jaunas klientu programmatūras veidnes, lai parādītu […]

Google palielināja atlīdzību par ievainojamību atrašanu pārlūkprogrammās Chrome, Chrome OS un Google Play

Uzņēmums Google ir paziņojis, ka palielinās tās atlīdzību programmas ietvaros piešķirtās summas par pārlūkprogrammas Chrome un tā pamatā esošo komponentu ievainojamību identificēšanu. Maksimālais maksājums par ekspluatācijas izveidi, lai izvairītos no smilškastes vides, palielināts no 15 līdz 30 tūkstošiem dolāru, par JavaScript piekļuves kontroles (XSS) apiešanas metodi no 7.5 līdz 20 tūkstošiem dolāru, […]

P4 programmēšanas valoda

P4 ir programmēšanas valoda, kas paredzēta pakešu maršrutēšanas noteikumu programmēšanai. Atšķirībā no vispārējas nozīmes valodas, piemēram, C vai Python, P4 ir domēnam specifiska valoda ar vairākiem dizainiem, kas optimizēti tīkla maršrutēšanai. P4 ir atvērtā pirmkoda valoda, kuru licencē un uztur bezpeļņas organizācija P4 Language Consortium. To atbalsta arī […]

Digitālās ēnas - kompetenti palīdz samazināt digitālos riskus

Varbūt jūs zināt, kas ir OSINT, un esat izmantojis Shodan meklētājprogrammu vai jau izmantojat draudu izlūkošanas platformu, lai noteiktu prioritāti IOC no dažādām plūsmām. Bet dažreiz ir nepieciešams pastāvīgi paskatīties uz savu uzņēmumu no malas un saņemt palīdzību identificēto incidentu novēršanā. Digital Shadows ļauj izsekot uzņēmuma digitālajiem aktīviem, un tā analītiķi iesaka konkrētas darbības. Patiesībā […]

Pārskatāmas starpniekservera izmantošanas pamati, izmantojot 3proxy un iptables/netfilter vai kā “visu ievietot caur starpniekserveri”

Šajā rakstā vēlos atklāt caurspīdīgas starpniekserverēšanas iespējas, kas ļauj pilnībā vai daļu trafika novirzīt caur ārējiem starpniekserveriem, klientiem absolūti nepamanot. Kad sāku risināt šo problēmu, saskāros ar faktu, ka tās ieviešanai bija viena būtiska problēma - HTTPS protokols. Vecajos labajos laikos nebija īpašu problēmu ar caurspīdīgu HTTP starpniekserveri, […]

Lai dzīvo karalis: nežēlīgā hierarhijas pasaule klaiņojošu suņu barā

Lielās cilvēku grupās vienmēr parādās līderis, apzināti vai nē. Varas sadalījumam no augstākā līdz zemākajam hierarhiskās piramīdas līmenim ir vairākas priekšrocības gan grupai kopumā, gan atsevišķiem indivīdiem. Galu galā kārtība vienmēr ir labāka par haosu, vai ne? Tūkstošiem gadu cilvēce visās civilizācijās ir ieviesusi hierarhisku varas piramīdu, izmantojot dažādus […]

CryptoARM, pamatojoties uz PKCS#12 konteineru. Elektroniskā paraksta izveidošana CadES-X Long Type 1.

Ir izlaista atjaunināta bezmaksas utilīta cryptoarmpkcs versija, kas paredzēta darbam ar x509 v.3 sertifikātiem, kas tiek glabāti gan PKCS#11 marķieros, ar atbalstu krievu kriptogrāfijai, gan aizsargātos PKCS#12 konteineros. Parasti PKCS#12 konteinerā tiek glabāts personīgais sertifikāts un tā privātā atslēga. Lietderība ir absolūti pašpietiekama un darbojas uz Linux, Windows, OS X platformām. Lietderības īpatnība ir […]

Apvienotajā Karalistē visas mājas, kas tiek būvētas, vēlas aprīkot ar elektromobiļu uzlādes punktiem.

Apvienotās Karalistes valdība sabiedriskajā apspriešanā par būvniecības noteikumiem ir ierosinājusi, ka visas jaunās mājas nākotnē būtu jāaprīko ar elektromobiļu uzlādes punktiem. Šis pasākums kopā ar vairākiem citiem, pēc valdības domām, palielinās elektriskā transporta popularitāti valstī. Saskaņā ar valdības plāniem jaunu benzīna un dīzeļdegvielas automašīnu tirdzniecība Lielbritānijā jāpārtrauc līdz 2040. gadam, lai gan tiek runāts par […]

Dators kļūst par Ubisoft ienesīgāko platformu, pārspējot PS4

Ubisoft nesen publicēja savu finanšu pārskatu par 2019./20. finanšu gada pirmo ceturksni. Saskaņā ar šiem datiem dators ir pārspējis PlayStation 4 un kļuvis par Francijas izdevēja ienesīgāko platformu. Ceturksnī, kas beidzās 2019. gada jūnijā, personālie datori veidoja 34% no Ubisoft "neto rezervācijām" (produkta vai pakalpojuma pārdošanas vienība). Gadu iepriekš šis rādītājs bija 24%. Salīdzinājumam: […]

Roskomnadzor sodīja Google par 700 tūkstošiem rubļu

Kā jau gaidīts, Federālais sakaru, informācijas tehnoloģiju un masu komunikāciju uzraudzības dienests (Roskomnadzor) piemēroja Google naudas sodu par Krievijas tiesību aktu neievērošanu. Atgādināsim lietas būtību. Saskaņā ar mūsu valstī spēkā esošajiem likumiem meklētājprogrammu operatoriem ir pienākums no meklēšanas rezultātiem izslēgt saites uz interneta lapām ar aizliegtu informāciju. Lai to izdarītu, meklētājprogrammām ir jāpievieno [...]