Pengarang ProHoster

Di Kazakhstan, adalah wajib untuk memasang sijil negeri untuk MITM

Di Kazakhstan, pengendali telekomunikasi menghantar mesej kepada pengguna tentang keperluan untuk memasang sijil keselamatan yang dikeluarkan oleh kerajaan. Tanpa pemasangan, Internet tidak akan berfungsi. Perlu diingat bahawa sijil itu bukan sahaja menjejaskan fakta bahawa agensi kerajaan akan dapat membaca trafik yang disulitkan, tetapi juga fakta bahawa sesiapa sahaja boleh menulis apa-apa bagi pihak mana-mana pengguna. Mozilla telah pun melancarkan [...]

Di Kazakhstan, beberapa penyedia besar telah melaksanakan pemintasan trafik HTTPS

Selaras dengan pindaan kepada Undang-undang "Mengenai Komunikasi" yang berkuat kuasa di Kazakhstan sejak 2016, banyak penyedia Kazakhstan, termasuk Kcell, Beeline, Tele2 dan Altel, telah melancarkan sistem untuk memintas trafik HTTPS pelanggan dengan penggantian sijil yang digunakan pada mulanya. Pada mulanya, sistem pemintasan dirancang untuk dilaksanakan pada 2016, tetapi operasi ini sentiasa ditangguhkan dan undang-undang telah pun menjadi […]

Keluaran sistem pengesanan pencerobohan Snort 2.9.14.0

Cisco telah menerbitkan keluaran Snort 2.9.14.0, sistem pengesanan dan pencegahan serangan percuma yang menggabungkan teknik pemadanan tandatangan, alat pemeriksaan protokol dan mekanisme pengesanan anomali. Inovasi utama: Menambah sokongan untuk topeng nombor port dalam cache hos dan keupayaan untuk mengatasi pengikatan pengecam aplikasi ke port rangkaian; Templat perisian pelanggan baharu telah ditambah untuk memaparkan […]

Google telah meningkatkan ganjaran untuk mengenal pasti kelemahan dalam Chrome, OS Chrome dan Google Play

Google telah mengumumkan peningkatan dalam jumlah yang diberikan di bawah program hadiahnya untuk mengenal pasti kelemahan dalam penyemak imbas Chrome dan komponen asasnya. Bayaran maksimum untuk mencipta eksploitasi untuk melarikan diri dari persekitaran kotak pasir telah dinaikkan daripada 15 kepada 30 ribu dolar, untuk kaedah memintas kawalan akses JavaScript (XSS) daripada 7.5 hingga 20 ribu dolar, […]

bahasa pengaturcaraan P4

P4 ialah bahasa pengaturcaraan yang direka untuk memprogramkan peraturan penghalaan paket. Tidak seperti bahasa tujuan umum seperti C atau Python, P4 ialah bahasa khusus domain dengan beberapa reka bentuk yang dioptimumkan untuk penghalaan rangkaian. P4 ialah bahasa sumber terbuka yang dilesenkan dan diselenggara oleh organisasi bukan untung yang dipanggil Konsortium Bahasa P4. Ia juga disokong […]

Bayang Digital - cekap membantu mengurangkan risiko digital

Mungkin anda tahu apa itu OSINT dan telah menggunakan enjin carian Shodan, atau sudah menggunakan Platform Perisikan Ancaman untuk mengutamakan IOC daripada suapan yang berbeza. Tetapi kadangkala anda perlu sentiasa melihat syarikat anda dari luar dan mendapatkan bantuan dalam menghapuskan insiden yang dikenal pasti. Bayang Digital membolehkan anda menjejak aset digital syarikat dan penganalisisnya mencadangkan tindakan khusus. Malah […]

Asas proksi telus menggunakan 3proxy dan iptables/netfilter atau cara "meletakkan semuanya melalui proksi"

Dalam artikel ini saya ingin mendedahkan kemungkinan proksi telus, yang membolehkan anda mengubah hala semua atau sebahagian trafik melalui pelayan proksi luaran yang langsung tidak disedari oleh pelanggan. Apabila saya mula menyelesaikan masalah ini, saya berhadapan dengan hakikat bahawa pelaksanaannya mempunyai satu masalah penting - protokol HTTPS. Pada zaman dahulu, tidak ada masalah khusus dengan proksi HTTP yang telus, […]

Hidup raja: dunia hierarki yang kejam dalam sekumpulan anjing liar

Dalam kumpulan besar orang, seorang pemimpin sentiasa muncul, sama ada secara sedar atau tidak. Pengagihan kuasa dari peringkat tertinggi ke peringkat terendah piramid hierarki mempunyai beberapa kelebihan untuk kumpulan secara keseluruhan dan untuk individu individu. Lagipun, perintah sentiasa lebih baik daripada huru-hara, bukan? Selama beribu-ribu tahun, manusia dalam semua tamadun telah melaksanakan piramid kuasa hierarki melalui pelbagai […]

CryptoARM berdasarkan bekas PKCS#12. Penciptaan tandatangan elektronik CadES-X Long Type 1.

Versi terkini utiliti cryptoarmpkcs percuma telah dikeluarkan, direka bentuk untuk berfungsi dengan sijil x509 v.3 yang disimpan pada token PKCS#11, dengan sokongan untuk kriptografi Rusia dan dalam bekas PKCS#12 yang dilindungi. Biasanya, bekas PKCS#12 menyimpan sijil peribadi dan kunci peribadinya. Utiliti ini benar-benar berdikari dan berjalan pada platform Linux, Windows, OS X. Ciri tersendiri utiliti ialah […]

Di UK mereka mahu melengkapkan semua rumah dalam pembinaan dengan titik pengecasan kenderaan elektrik.

Kerajaan UK telah mencadangkan dalam perundingan awam mengenai peraturan bangunan bahawa semua rumah baharu pada masa hadapan harus dilengkapi dengan titik pengecasan kenderaan elektrik. Langkah ini, bersama-sama dengan beberapa langkah lain, dipercayai oleh kerajaan dapat meningkatkan populariti pengangkutan elektrik di negara ini. Menurut rancangan kerajaan, penjualan kereta petrol dan diesel baharu di UK akan dihentikan menjelang 2040, walaupun terdapat perbincangan mengenai […]

PC menjadi platform Ubisoft yang paling menguntungkan, mengatasi PS4

Ubisoft baru-baru ini menerbitkan laporan kewangannya untuk suku pertama tahun kewangan 2019/20. Menurut data ini, PC telah mengatasi PlayStation 4 untuk menjadi platform paling menguntungkan untuk penerbit Perancis. Untuk suku yang berakhir pada Jun 2019, PC menyumbang 34% daripada "tempahan bersih" Ubisoft (unit jualan produk atau perkhidmatan). Angka ini setahun sebelumnya ialah 24%. Sebagai perbandingan: […]

Roskomnadzor menghukum Google untuk 700 ribu rubel

Seperti yang dijangkakan, Perkhidmatan Persekutuan untuk Penyeliaan Komunikasi, Teknologi Maklumat dan Komunikasi Massa (Roskomnadzor) mengenakan denda ke atas Google kerana tidak mematuhi undang-undang Rusia. Mari kita ingat intipati perkara itu. Selaras dengan undang-undang yang berkuat kuasa di negara kita, pengendali enjin carian dikehendaki mengecualikan daripada pautan hasil carian ke halaman Internet dengan maklumat yang dilarang. Untuk melakukan ini, enjin carian perlu menyambung [...]