Avtor: ProHoster

V Kazahstanu je bila obvezna namestitev državnega certifikata za MITM

V Kazahstanu so telekomunikacijski operaterji uporabnikom poslali sporočila o potrebi po namestitvi varnostnega certifikata, ki ga je izdal državni organ. Brez namestitve internet ne bo deloval. Ne smemo pozabiti, da potrdilo ne vpliva samo na to, da bodo vladne agencije lahko brale šifriran promet, temveč tudi na to, da lahko kdor koli piše karkoli v imenu katerega koli uporabnika. Mozilla je že lansirala [...]

V Kazahstanu so številni veliki ponudniki uvedli prestrezanje prometa HTTPS

V skladu s spremembami zakona o komunikacijah, ki v Kazahstanu velja od leta 2016, so številni kazahstanski ponudniki, vključno s Kcell, Beeline, Tele2 in Altel, uvedli sisteme za prestrezanje HTTPS prometa strank z zamenjavo prvotno uporabljenega potrdila. Sprva je bil sistem prestrezanja načrtovan za uvedbo leta 2016, vendar se je ta operacija nenehno odlagala in zakon je že postal […]

Izdaja sistema za zaznavanje napadov Snort 2.9.14.0

Cisco je objavil izdajo Snort 2.9.14.0, brezplačnega sistema za odkrivanje in preprečevanje napadov, ki združuje tehnike ujemanja podpisov, orodja za pregledovanje protokolov in mehanizme za odkrivanje nepravilnosti. Glavne novosti: dodana podpora za maske številk vrat v predpomnilniku gostitelja in možnost preglasitve vezave identifikatorjev aplikacij na omrežna vrata; Dodane so bile nove predloge odjemalske programske opreme za prikaz […]

Google je povečal nagrade za odkrivanje ranljivosti v Chromu, Chrome OS in Google Play

Google je napovedal povečanje zneskov, dodeljenih v okviru svojega programa nagrad za odkrivanje ranljivosti v brskalniku Chrome in njegovih osnovnih komponentah. Najvišje plačilo za ustvarjanje eksploatacije za pobeg iz okolja peskovnika se je povečalo s 15 na 30 tisoč dolarjev, za metodo obhoda nadzora dostopa JavaScript (XSS) s 7.5 na 20 tisoč dolarjev, […]

P4 programski jezik

P4 je programski jezik, zasnovan za programiranje pravil usmerjanja paketov. Za razliko od splošnega jezika, kot sta C ali Python, je P4 domensko specifičen jezik s številnimi zasnovami, optimiziranimi za omrežno usmerjanje. P4 je odprtokodni jezik, ki ga licencira in vzdržuje neprofitna organizacija, imenovana P4 Language Consortium. Podprt je tudi […]

Digital Shadows - kompetentno pomaga zmanjšati digitalna tveganja

Morda veste, kaj je OSINT, in ste uporabili iskalnik Shodan ali pa že uporabljate platformo za obveščanje o grožnjah za določanje prednosti IOC iz različnih virov. Včasih pa je treba svoje podjetje nenehno gledati od zunaj in poiskati pomoč pri odpravljanju ugotovljenih incidentov. Digital Shadows vam omogoča sledenje digitalnim sredstvom podjetja, njegovi analitiki pa predlagajo posebne ukrepe. Pravzaprav […]

Osnove transparentnega proxyja z uporabo 3proxy in iptables/netfilter ali kako “spraviti vse skozi proxy”

V tem članku bi rad razkril možnosti transparentnega proxyja, ki vam omogoča preusmeritev celotnega ali dela prometa prek zunanjih proxy strežnikov, ne da bi jih stranke opazile. Ko sem začel reševati to težavo, sem se soočil z dejstvom, da ima njena implementacija eno pomembno težavo - protokol HTTPS. V dobrih starih časih ni bilo posebnih težav s preglednim HTTP proxyjem, […]

Naj živi kralj: kruti svet hierarhije v tropu potepuških psov

V velikih skupinah ljudi se vedno pojavi vodja, zavestno ali ne. Razporeditev moči od najvišje do najnižje ravni hierarhične piramide ima vrsto prednosti tako za skupino kot celoto kot za posamezne posameznike. Navsezadnje je red vedno boljši od kaosa, kajne? Na tisoče let je človeštvo v vseh civilizacijah izvajalo hierarhično piramido moči prek različnih […]

CryptoARM, ki temelji na vsebniku PKCS#12. Izdelava elektronskega podpisa CadES-X Long Type 1.

Izdana je bila posodobljena različica brezplačnega pripomočka cryptoarmpkcs, zasnovana za delo s potrdili x509 v.3, shranjenimi na žetonih PKCS#11 s podporo za rusko kriptografijo in v zaščitenih vsebnikih PKCS#12. Običajno vsebnik PKCS#12 shrani osebno potrdilo in njegov zasebni ključ. Pripomoček je popolnoma samozadosten in deluje na platformah Linux, Windows, OS X. Posebnost pripomočka je […]

V Veliki Britaniji želijo vse hiše v gradnji opremiti s polnilnimi točkami za električna vozila.

Vlada Združenega kraljestva je v javnem posvetovanju o gradbenih predpisih predlagala, da bi morali biti vsi novi domovi v prihodnosti opremljeni s polnilnimi točkami za električna vozila. Vlada meni, da bo ta ukrep skupaj s številnimi drugimi povečal priljubljenost električnega prometa v državi. Po vladnih načrtih naj bi se prodaja novih bencinskih in dizelskih avtomobilov v Veliki Britaniji ustavila do leta 2040, čeprav se govori o […]

PC postane Ubisoftova najdonosnejša platforma, ki je prehitela PS4

Ubisoft je nedavno objavil svoje finančno poročilo za prvo četrtletje poslovnega leta 2019/20. Po teh podatkih je PC prehitel PlayStation 4 in postal najdonosnejša platforma za francoskega založnika. V četrtletju, ki se je končalo junija 2019, je osebni računalnik predstavljal 34 % Ubisoftovih "neto rezervacij" (enota prodaje izdelka ali storitve). Ta številka je leto prej znašala 24 %. Za primerjavo: […]

Roskomnadzor je Google kaznoval za 700 tisoč rubljev

Po pričakovanjih je Zvezna služba za nadzor komunikacij, informacijskih tehnologij in množičnih komunikacij (Roskomnadzor) Googlu naložila globo zaradi neupoštevanja ruske zakonodaje. Spomnimo se bistva zadeve. V skladu z veljavno zakonodajo v naši državi so upravljavci iskalnikov dolžni iz rezultatov iskanja izločiti povezave do spletnih strani s prepovedanimi informacijami. Za to morajo iskalniki povezati [...]