Författare: ProHoster

I Kazakstan var det obligatoriskt att installera ett statligt certifikat för MITM

I Kazakstan skickade telekomoperatörer meddelanden till användare om behovet av att installera ett myndighetsutfärdat säkerhetscertifikat. Utan installation fungerar inte Internet. Man bör komma ihåg att certifikatet inte bara påverkar det faktum att statliga myndigheter kommer att kunna läsa krypterad trafik, utan också det faktum att vem som helst kan skriva vad som helst på uppdrag av vilken användare som helst. Mozilla har redan lanserat [...]

I Kazakstan har ett antal stora leverantörer implementerat HTTPS-trafikavlyssning

I enlighet med ändringarna av lagen "om kommunikation" som är i kraft i Kazakstan sedan 2016, har många kazakiska leverantörer, inklusive Kcell, Beeline, Tele2 och Altel, lanserat system för att avlyssna klienters HTTPS-trafik med ersättning av det ursprungligen använda certifikatet. Ursprungligen var avlyssningssystemet planerat att implementeras 2016, men denna operation sköts ständigt upp och lagen har redan blivit […]

Släppning av Snort 2.9.14.0 intrångsdetekteringssystem

Cisco har publicerat Snort 2.9.14.0, ett kostnadsfritt system för upptäckt och förebyggande av attacker som kombinerar tekniker för signaturmatchning, protokollinspektionsverktyg och mekanismer för upptäckt av anomalier. Huvudinnovationer: Tillagt stöd för portnummermasker i värdcachen och möjligheten att åsidosätta bindningen av applikationsidentifierare till nätverksportar; Lade till nya klientprogramvarumallar för att visa […]

Google har ökat belöningarna för att identifiera sårbarheter i Chrome, Chrome OS och Google Play

Google har aviserat en ökning av beloppen som delas ut under sitt bounty-program för att identifiera sårbarheter i webbläsaren Chrome och dess underliggande komponenter. Den maximala betalningen för att skapa en exploatering för att fly en sandlådemiljö har höjts från 15 till 30 tusen dollar, för en metod att kringgå JavaScript-åtkomstkontroll (XSS) från 7.5 till 20 tusen dollar, […]

P4 programmeringsspråk

P4 är ett programmeringsspråk designat för att programmera regler för paketdirigering. Till skillnad från ett allmänt språk som C eller Python är P4 ett domänspecifikt språk med ett antal design optimerade för nätverksrouting. P4 är ett språk med öppen källkod som licensierats och underhålls av en ideell organisation som heter P4 Language Consortium. Det stöds också […]

Digital Shadows - hjälper kompetent att minska digitala risker

Kanske vet du vad OSINT är och har använt Shodan-sökmotorn, eller använder redan Threat Intelligence Platform för att prioritera IOC från olika flöden. Men ibland behöver man hela tiden se på sitt företag utifrån och få hjälp med att eliminera identifierade incidenter. Digital Shadows låter dig spåra ett företags digitala tillgångar och dess analytiker föreslår specifika åtgärder. Faktiskt […]

Grunderna i transparent proxy med 3proxy och iptables/netfilter eller hur man "lägger allt genom en proxy"

I den här artikeln skulle jag vilja avslöja möjligheterna med transparent proxy, som låter dig omdirigera hela eller delar av trafiken genom externa proxyservrar helt obemärkt av klienter. När jag började lösa detta problem stod jag inför det faktum att implementeringen hade ett betydande problem - HTTPS-protokollet. På den gamla goda tiden fanns det inga särskilda problem med transparent HTTP-proxy, […]

Länge leve kungen: hierarkins grymma värld i en flock herrelösa hundar

I stora grupper av människor dyker alltid en ledare upp, vare sig det är medvetet eller inte. Maktfördelningen från den högsta till den lägsta nivån i den hierarkiska pyramiden har ett antal fördelar för gruppen både som helhet och för enskilda individer. Ordning är ju alltid bättre än kaos, eller hur? I tusentals år har mänskligheten i alla civilisationer implementerat en hierarkisk maktpyramid genom en mängd olika […]

CryptoARM baserat på PKCS#12-behållare. Skapa en elektronisk signatur CadES-X Long Type 1.

En uppdaterad version av det kostnadsfria verktyget cryptoarmpkcs har släppts, designat för att fungera med x509 v.3-certifikat lagrade både på PKCS#11-tokens, med stöd för rysk kryptografi och i skyddade PKCS#12-behållare. Vanligtvis lagrar en PKCS#12-behållare ett personligt certifikat och dess privata nyckel. Verktyget är helt självförsörjande och körs på Linux, Windows, OS X-plattformar. En utmärkande egenskap hos verktyget är […]

I Storbritannien vill man utrusta alla hus under uppbyggnad med laddningspunkter för elfordon.

Den brittiska regeringen har i ett offentligt samråd om byggregler föreslagit att alla nya bostäder i framtiden ska utrustas med laddningspunkter för elfordon. Denna åtgärd, tillsammans med ett antal andra, anses av regeringen öka populariteten för elektriska transporter i landet. Enligt regeringens planer ska försäljningen av nya bensin- och dieselbilar i Storbritannien upphöra till 2040, även om det talas om […]

PC blir Ubisofts mest lönsamma plattform och överträffar PS4

Ubisoft publicerade nyligen sin finansiella rapport för det första kvartalet av räkenskapsåret 2019/20. Enligt dessa uppgifter har PC:n överträffat PlayStation 4 för att bli den mest lönsamma plattformen för den franska utgivaren. För kvartalet som slutade juni 2019 stod PC för 34 % av Ubisofts "nettobokningar" (en enhet för försäljning av en produkt eller tjänst). Denna siffra ett år tidigare var 24%. För jämförelse: […]

Roskomnadzor straffade Google för 700 tusen rubel

Som väntat utdömde Federal Service for Supervision of Communications, Information Technologies and Mass Communications (Roskomnadzor) Google böter för bristande efterlevnad av rysk lagstiftning. Låt oss påminna om kärnan i saken. I enlighet med gällande lagar i vårt land är sökmotoroperatörer skyldiga att utesluta länkar till internetsidor med förbjuden information från sökresultaten. För att göra detta måste sökmotorer ansluta [...]