Author: ProHoster

Në Kazakistan, ishte e detyrueshme të instalohej një certifikatë shtetërore për MITM

Në Kazakistan, operatorët e telekomit u dërguan mesazhe përdoruesve për nevojën për të instaluar një certifikatë sigurie të lëshuar nga qeveria. Pa instalim, Interneti nuk do të funksionojë. Duhet mbajtur mend se certifikata jo vetëm që ndikon në faktin që agjencitë qeveritare do të jenë në gjendje të lexojnë trafikun e koduar, por edhe faktin që çdokush mund të shkruajë çdo gjë në emër të çdo përdoruesi. Mozilla tashmë ka lançuar [...]

Në Kazakistan, një numër ofruesish të mëdhenj kanë zbatuar përgjimin e trafikut HTTPS

Në përputhje me ndryshimet në ligjin "Për komunikimet" në fuqi në Kazakistan që nga viti 2016, shumë ofrues kazakë, përfshirë Kcell, Beeline, Tele2 dhe Altel, kanë lançuar sisteme për përgjimin e trafikut HTTPS të klientëve me zëvendësimin e certifikatës së përdorur fillimisht. Fillimisht, sistemi i përgjimit ishte planifikuar të zbatohej në vitin 2016, por ky operacion shtyhej vazhdimisht dhe ligji tashmë është bërë […]

Lëshimi i sistemit të zbulimit të sulmit Snort 2.9.14.0

Cisco ka publikuar lëshimin e Snort 2.9.14.0, një sistem falas për zbulimin dhe parandalimin e sulmeve që kombinon teknikat e përputhjes së nënshkrimit, mjetet e inspektimit të protokollit dhe mekanizmat e zbulimit të anomalive. Risitë kryesore: Mbështetje e shtuar për maskat e numrave të portit në cache-në e hostit dhe aftësia për të anashkaluar lidhjen e identifikuesve të aplikacionit me portat e rrjetit; Modele të reja të softuerit të klientit janë shtuar për të shfaqur […]

Google ka rritur shpërblimet për identifikimin e dobësive në Chrome, Chrome OS dhe Google Play

Google ka njoftuar një rritje në shumat e dhëna në kuadër të programit të saj të shpërblimeve për identifikimin e dobësive në shfletuesin Chrome dhe komponentët e tij themelorë. Pagesa maksimale për krijimin e një shfrytëzimi për të shpëtuar nga një mjedis sandbox është rritur nga 15 në 30 mijë dollarë, për një metodë të anashkalimit të kontrollit të aksesit në JavaScript (XSS) nga 7.5 në 20 mijë dollarë, […]

Gjuha e programimit P4

P4 është një gjuhë programimi e krijuar për të programuar rregullat e rrugëtimit të paketave. Ndryshe nga një gjuhë me qëllime të përgjithshme si C ose Python, P4 është një gjuhë specifike për domenin me një numër dizajnesh të optimizuara për drejtimin e rrjetit. P4 është një gjuhë me burim të hapur e licencuar dhe mirëmbajtur nga një organizatë jofitimprurëse e quajtur P4 Language Consortium. Gjithashtu mbështetet […]

Digital Shadows - ndihmon me kompetencë në reduktimin e rreziqeve dixhitale

Ndoshta ju e dini se çfarë është OSINT dhe keni përdorur motorin e kërkimit Shodan, ose po përdorni tashmë Platformën e Inteligjencës së Kërcënimit për t'i dhënë përparësi IOC-ve nga burime të ndryshme. Por ndonjëherë është e nevojshme që vazhdimisht të shikoni kompaninë tuaj nga jashtë dhe të merrni ndihmë në eliminimin e incidenteve të identifikuara. Digital Shadows ju lejon të gjurmoni asetet dixhitale të një kompanie dhe analistët e saj sugjerojnë veprime specifike. Në fakt […]

Bazat e proxying transparent duke përdorur 3proxy dhe iptables/netfilter ose si të "vendosni gjithçka përmes një përfaqësuesi"

Në këtë artikull do të doja të zbuloja mundësitë e proxy transparent, i cili ju lejon të ridrejtoni të gjithë ose një pjesë të trafikut përmes serverëve të jashtëm proxy absolutisht pa u vënë re nga klientët. Kur fillova ta zgjidh këtë problem, u përballa me faktin se zbatimi i tij kishte një problem të rëndësishëm - protokollin HTTPS. Në ditët e mira të vjetra, nuk kishte probleme të veçanta me proxing transparent HTTP, […]

Rroftë mbreti: bota mizore e hierarkisë në një tufë qensh endacakë

Në grupe të mëdha njerëzish, gjithmonë shfaqet një udhëheqës, qoftë me vetëdije apo jo. Shpërndarja e pushtetit nga niveli më i lartë në nivelin më të ulët të piramidës hierarkike ka një sërë avantazhesh për grupin si në tërësi ashtu edhe për individët individualë. Në fund të fundit, rendi është gjithmonë më i mirë se kaosi, apo jo? Për mijëra vjet, njerëzimi në të gjitha qytetërimet ka zbatuar një piramidë hierarkike të pushtetit përmes një sërë […]

CryptoARM bazuar në kontejnerin PKCS#12. Krijimi i një nënshkrimi elektronik CadES-X Long Type 1.

Është lëshuar një version i përditësuar i mjetit falas cryptoarmpkcs, i krijuar për të punuar me certifikatat x509 v.3 të ruajtura si në tokenat PKCS#11, me mbështetje për kriptografinë ruse dhe në kontejnerë të mbrojtur PKCS#12. Në mënyrë tipike, një kontejner PKCS#12 ruan një certifikatë personale dhe çelësin e saj privat. Programi është absolutisht i vetë-mjaftueshëm dhe funksionon në platformat Linux, Windows, OS X. Një tipar dallues i programit është […]

Në Mbretërinë e Bashkuar ata duan të pajisin të gjitha shtëpitë në ndërtim me pika karikimi të automjeteve elektrike.

Qeveria e Mbretërisë së Bashkuar ka propozuar në një konsultim publik mbi rregulloret e ndërtimit që të gjitha shtëpitë e reja në të ardhmen të pajisen me pika karikimi të automjeteve elektrike. Kjo masë, së bashku me një sërë të tjerash, mendohet nga qeveria se do të rrisë popullaritetin e transportit elektrik në vend. Sipas planeve të qeverisë, shitjet e makinave të reja me benzinë ​​dhe naftë në Mbretërinë e Bashkuar duhet të pushojnë deri në vitin 2040, megjithëse flitet për […]

PC bëhet platforma më fitimprurëse e Ubisoft, duke tejkaluar PS4

Ubisoft publikoi së fundmi raportin e saj financiar për tremujorin e parë të vitit financiar 2019/20. Sipas këtyre të dhënave, PC ka kaluar PlayStation 4 për t'u bërë platforma më fitimprurëse për botuesin francez. Për tremujorin që përfundon në qershor 2019, PC përbënte 34% të "prenotimeve neto" të Ubisoft (një njësi shitjesh të një produkti ose shërbimi). Kjo shifër një vit më parë ishte 24%. Per krahasim: […]

Roskomnadzor dënoi Google për 700 mijë rubla

Siç pritej, Shërbimi Federal për Mbikëqyrjen e Komunikimeve, Teknologjive të Informacionit dhe Komunikimeve Masive (Roskomnadzor) vendosi një gjobë ndaj Google për mospërputhje me legjislacionin rus. Le të kujtojmë thelbin e çështjes. Në përputhje me ligjet në fuqi në vendin tonë, operatorëve të motorëve të kërkimit u kërkohet të përjashtojnë nga rezultatet e kërkimit lidhjet në faqet e internetit me informacion të ndaluar. Për ta bërë këtë, motorët e kërkimit duhet të lidhen [...]