Autor: ProHoster

W Kazachstanie zainstalowanie certyfikatu państwowego dla MITM było obowiązkowe

W Kazachstanie operatorzy telekomunikacyjni wysyłali do użytkowników komunikaty o konieczności zainstalowania wydawanego przez rząd certyfikatu bezpieczeństwa. Bez instalacji Internet nie będzie działał. Należy pamiętać, że certyfikat wpływa nie tylko na to, że agencje rządowe będą mogły odczytać zaszyfrowany ruch, ale także na to, że każdy będzie mógł napisać cokolwiek w imieniu dowolnego użytkownika. Mozilla uruchomiła już [...]

W Kazachstanie wielu dużych dostawców wdrożyło przechwytywanie ruchu HTTPS

Zgodnie z obowiązującymi w Kazachstanie od 2016 roku nowelizacją ustawy „O łączności” wielu kazachstańskich dostawców, w tym Kcell, Beeline, Tele2 i Altel, uruchomiło systemy przechwytujące ruch HTTPS klientów z zastąpieniem pierwotnie używanego certyfikatu. Początkowo planowano wdrożenie systemu przechwytywania w 2016 roku, jednak operacja ta była stale odkładana, a prawo stało się już […]

Wydanie systemu wykrywania włamań Snort 2.9.14.0

Firma Cisco opublikowała wersję Snort 2.9.14.0, bezpłatnego systemu wykrywania ataków i zapobiegania im, który łączy w sobie techniki dopasowywania sygnatur, narzędzia do kontroli protokołów i mechanizmy wykrywania anomalii. Główne innowacje: Dodano obsługę masek numerów portów w pamięci podręcznej hosta i możliwość pominięcia powiązania identyfikatorów aplikacji z portami sieciowymi; Dodano nowe szablony oprogramowania klienckiego, aby wyświetlić […]

Język programowania P4

P4 to język programowania przeznaczony do programowania reguł routingu pakietów. W przeciwieństwie do języków ogólnego przeznaczenia, takich jak C lub Python, P4 jest językiem specyficznym dla domeny z wieloma projektami zoptymalizowanymi pod kątem routingu sieciowego. P4 to język typu open source, licencjonowany i utrzymywany przez organizację non-profit o nazwie P4 Language Consortium. Obsługiwany jest także […]

Digital Shadows – kompetentnie pomaga redukować ryzyko cyfrowe

Być może wiesz, czym jest OSINT i korzystałeś z wyszukiwarki Shodan lub już korzystasz z platformy Threat Intelligence Platform do ustalania priorytetów IOC z różnych źródeł. Czasami jednak konieczne jest ciągłe spojrzenie na firmę z zewnątrz i uzyskanie pomocy w eliminacji zidentyfikowanych incydentów. Digital Shadows pozwala śledzić cyfrowe zasoby firmy, a jej analitycy sugerują konkretne działania. W rzeczywistości […]

Podstawy przezroczystego proxy przy użyciu 3proxy i iptables/netfilter, czyli jak „przesłać wszystko przez proxy”

W tym artykule chciałbym ujawnić możliwości transparentnego proxy, które pozwala na przekierowanie całości lub części ruchu przez zewnętrzne serwery proxy całkowicie niezauważalnie przez klientów. Kiedy zacząłem rozwiązywać ten problem, stanąłem przed faktem, że jego implementacja ma jeden istotny problem – protokół HTTPS. W starych, dobrych czasach nie było szczególnych problemów z przezroczystym proxy HTTP, […]

Niech żyje król: okrutny świat hierarchii w stadzie bezpańskich psów

W dużych grupach ludzi, świadomie lub nie, zawsze pojawia się lider. Podział władzy od najwyższego do najniższego poziomu piramidy hierarchicznej niesie ze sobą szereg korzyści zarówno dla grupy jako całości, jak i dla poszczególnych jednostek. W końcu porządek jest zawsze lepszy niż chaos, prawda? Przez tysiące lat ludzkość we wszystkich cywilizacjach wdrażała hierarchiczną piramidę władzy poprzez różnorodne […]

CryptoARM oparty na kontenerze PKCS#12. Tworzenie podpisu elektronicznego CadES-X Long Type 1.

Została wydana zaktualizowana wersja darmowego narzędzia cryptoarmpkcs, zaprojektowanego do współpracy z certyfikatami x509 v.3 przechowywanymi zarówno na tokenach PKCS#11, z obsługą rosyjskiej kryptografii, jak i w chronionych kontenerach PKCS#12. Zazwyczaj kontener PKCS#12 przechowuje certyfikat osobisty i jego klucz prywatny. Narzędzie jest całkowicie samowystarczalne i działa na platformach Linux, Windows, OS X. Charakterystyczną cechą narzędzia jest […]

W Wielkiej Brytanii chcą wyposażyć wszystkie powstające domy w punkty ładowania pojazdów elektrycznych.

W ramach konsultacji społecznych w sprawie przepisów budowlanych rząd Wielkiej Brytanii zaproponował, aby w przyszłości wszystkie nowe domy były wyposażone w punkty ładowania pojazdów elektrycznych. Działanie to, wraz z wieloma innymi, zdaniem rządu zwiększy popularność transportu elektrycznego w kraju. Według planów rządowych sprzedaż nowych samochodów benzynowych i diesla w Wielkiej Brytanii powinna zakończyć się do 2040 roku, choć mówi się o […]

PC staje się najbardziej dochodową platformą Ubisoftu, wyprzedzając PS4

Firma Ubisoft opublikowała niedawno swój raport finansowy za pierwszy kwartał roku finansowego 2019/20. Według tych danych PC wyprzedził PlayStation 4 i stał się najbardziej dochodową platformą dla francuskiego wydawcy. W kwartale kończącym się w czerwcu 2019 r. komputery PC odpowiadały za 34% „rezerwacji netto” firmy Ubisoft (jednostka sprzedaży produktu lub usługi). Rok wcześniej odsetek ten wynosił 24%. Dla porownania: […]

Roskomnadzor ukarał Google na 700 tysięcy rubli

Zgodnie z oczekiwaniami Federalna Służba Nadzoru Łączności, Technologii Informacyjnych i Komunikacji Masowej (Roskomnadzor) nałożyła karę na Google za nieprzestrzeganie rosyjskiego ustawodawstwa. Przypomnijmy istotę sprawy. Zgodnie z prawem obowiązującym w naszym kraju, operatorzy wyszukiwarek mają obowiązek wykluczać z wyników wyszukiwania linki do stron internetowych zawierających zabronione informacje. Aby to zrobić, wyszukiwarki muszą połączyć się [...]