auteur: ProHoster

In Kazachstan was het verplicht om een ​​staatscertificaat voor MITM te installeren

In Kazachstan stuurden telecomoperatoren berichten naar gebruikers over de noodzaak om een ​​door de overheid uitgegeven beveiligingscertificaat te installeren. Zonder installatie werkt internet niet. Houd er rekening mee dat het certificaat niet alleen van invloed is op het feit dat overheidsinstanties gecodeerd verkeer kunnen lezen, maar ook op het feit dat iedereen namens elke gebruiker alles kan schrijven. Mozilla heeft al gelanceerd [...]

In Kazachstan heeft een aantal grote providers HTTPS-verkeersonderschepping geïmplementeerd

In overeenstemming met de wijzigingen in de wet “Over communicatie” die sinds 2016 in Kazachstan van kracht zijn, hebben veel Kazachse providers, waaronder Kcell, Beeline, Tele2 en Altel, systemen gelanceerd voor het onderscheppen van HTTPS-verkeer van klanten met vervanging van het aanvankelijk gebruikte certificaat. Aanvankelijk was het de bedoeling dat het interceptiesysteem in 2016 zou worden geïmplementeerd, maar deze operatie werd voortdurend uitgesteld en de wet is al […]

Release van het Snort 2.9.14.0 inbraakdetectiesysteem

Cisco heeft de release gepubliceerd van Snort 2.9.14.0, een gratis aanvalsdetectie- en preventiesysteem dat technieken voor het matchen van handtekeningen, protocolinspectietools en mechanismen voor het detecteren van afwijkingen combineert. Belangrijkste innovaties: Ondersteuning toegevoegd voor poortnummermaskers in de hostcache en de mogelijkheid om de binding van applicatie-ID's aan netwerkpoorten te overschrijven; Er zijn nieuwe clientsoftwaresjablonen toegevoegd om de […]

Google heeft de beloningen verhoogd voor het identificeren van kwetsbaarheden in Chrome, Chrome OS en Google Play

Google heeft een verhoging aangekondigd van de bedragen die worden toegekend in het kader van zijn premieprogramma voor het identificeren van kwetsbaarheden in de Chrome-browser en de onderliggende componenten ervan. De maximale vergoeding voor het maken van een exploit om uit een sandbox-omgeving te ontsnappen is verhoogd van 15 naar 30 duizend dollar, voor een methode om JavaScript-toegangscontrole (XSS) te omzeilen van 7.5 naar 20 duizend dollar, […]

P4-programmeertaal

P4 is een programmeertaal die is ontworpen om pakketrouteringsregels te programmeren. In tegenstelling tot een algemene taal zoals C of Python, is P4 een domeinspecifieke taal met een aantal ontwerpen die zijn geoptimaliseerd voor netwerkroutering. P4 is een open source-taal die wordt gelicentieerd en onderhouden door een non-profitorganisatie genaamd het P4 Language Consortium. Het wordt ook ondersteund […]

Digital Shadows - helpt op competente wijze digitale risico's te verminderen

Misschien weet u wat OSINT is en heeft u de Shodan-zoekmachine gebruikt, of gebruikt u het Threat Intelligence Platform al om IOC's uit verschillende feeds prioriteit te geven. Maar soms moet u voortdurend van buitenaf naar uw bedrijf kijken en hulp krijgen bij het elimineren van geïdentificeerde incidenten. Met Digital Shadows kunt u de digitale activa van een bedrijf volgen en kunnen de analisten specifieke acties voorstellen. In werkelijkheid […]

Basisprincipes van transparante proxying met behulp van 3proxy en iptables/netfilter of hoe je “alles via een proxy kunt sturen”

In dit artikel wil ik de mogelijkheden van transparante proxying onthullen, waarmee je het verkeer geheel of gedeeltelijk via externe proxyservers kunt omleiden, absoluut onopgemerkt door clients. Toen ik dit probleem begon op te lossen, werd ik geconfronteerd met het feit dat de implementatie ervan één groot probleem had: het HTTPS-protocol. Vroeger waren er geen bijzondere problemen met transparante HTTP-proxying, […]

Lang leve de koning: de wrede wereld van de hiërarchie in een roedel zwerfhonden

Bij grote groepen mensen verschijnt er altijd een leider, al dan niet bewust. De verdeling van macht van het hoogste naar het laagste niveau van de hiërarchische piramide heeft een aantal voordelen voor de groep als geheel en voor individuele individuen. Orde is tenslotte altijd beter dan chaos, toch? Duizenden jaren lang heeft de mensheid in alle beschavingen een hiërarchische machtspiramide geïmplementeerd via een verscheidenheid aan […]

CryptoARM gebaseerd op PKCS#12-container. Aanmaken van een elektronische handtekening CadES-X Long Type 1.

Er is een bijgewerkte versie van het gratis hulpprogramma cryptoarmpkcs uitgebracht, ontworpen om te werken met x509 v.3-certificaten die zijn opgeslagen op zowel PKCS#11-tokens, met ondersteuning voor Russische cryptografie, als in beschermde PKCS#12-containers. Normaal gesproken slaat een PKCS#12-container een persoonlijk certificaat en de bijbehorende privésleutel op. Het hulpprogramma is absoluut zelfvoorzienend en draait op Linux-, Windows- en OS X-platforms. Een onderscheidend kenmerk van het hulpprogramma is […]

In Groot-Brittannië willen ze alle huizen in aanbouw uitrusten met oplaadpunten voor elektrische voertuigen.

De Britse regering heeft in een openbare raadpleging over bouwvoorschriften voorgesteld dat alle nieuwe woningen in de toekomst moeten worden uitgerust met oplaadpunten voor elektrische voertuigen. De overheid denkt dat deze maatregel, samen met een aantal andere, de populariteit van elektrisch vervoer in het land zal vergroten. Volgens overheidsplannen zou de verkoop van nieuwe benzine- en dieselauto’s in Groot-Brittannië tegen 2040 moeten stoppen, hoewel er sprake is van […]

PC wordt het meest winstgevende platform van Ubisoft en overtreft PS4

Ubisoft heeft onlangs zijn financiële rapport voor het eerste kwartaal van boekjaar 2019/20 gepubliceerd. Volgens deze gegevens heeft de pc de PlayStation 4 overtroffen en is het het meest winstgevende platform voor de Franse uitgever geworden. Voor het kwartaal dat eindigde in juni 2019 was pc verantwoordelijk voor 34% van de "nettoboekingen" van Ubisoft (een verkoopeenheid van een product of dienst). Een jaar eerder was dit cijfer 24%. Ter vergelijking: […]

Roskomnadzor strafte Google voor 700 duizend roebel

Zoals verwacht heeft de Federale Dienst voor Toezicht op Communicatie, Informatietechnologie en Massacommunicatie (Roskomnadzor) Google een boete opgelegd wegens het niet naleven van de Russische wetgeving. Laten we de essentie van de zaak in herinnering brengen. In overeenstemming met de wetten die in ons land van kracht zijn, zijn exploitanten van zoekmachines verplicht om links naar internetpagina's met verboden informatie uit de zoekresultaten te verwijderen. Om dit te doen moeten zoekmachines verbinding maken [...]