ผู้แต่ง: โปรโฮสต์

ในคาซัคสถานจำเป็นต้องติดตั้งใบรับรองของรัฐสำหรับ MITM

ในคาซัคสถาน ผู้ให้บริการโทรคมนาคมส่งข้อความถึงผู้ใช้เกี่ยวกับความจำเป็นในการติดตั้งใบรับรองความปลอดภัยที่ออกโดยรัฐบาล หากไม่มีการติดตั้งอินเทอร์เน็ตจะไม่ทำงาน ควรจำไว้ว่าใบรับรองไม่เพียงส่งผลต่อข้อเท็จจริงที่ว่าหน่วยงานของรัฐจะสามารถอ่านการรับส่งข้อมูลที่เข้ารหัสได้ แต่ยังรวมถึงข้อเท็จจริงที่ว่าใคร ๆ ก็สามารถเขียนอะไรก็ได้ในนามของผู้ใช้คนใดก็ได้ Mozilla ได้เปิดตัวแล้ว [...]

ในคาซัคสถาน ผู้ให้บริการรายใหญ่หลายรายได้ใช้การสกัดกั้นการรับส่งข้อมูล HTTPS

เพื่อให้สอดคล้องกับการแก้ไขกฎหมาย “ว่าด้วยการสื่อสาร” ที่บังคับใช้ในคาซัคสถานตั้งแต่ปี 2016 ผู้ให้บริการคาซัคสถานหลายราย รวมถึง Kcell, Beeline, Tele2 และ Altel ได้เปิดตัวระบบสำหรับการสกัดกั้นการรับส่งข้อมูล HTTPS ของลูกค้าด้วยการทดแทนใบรับรองที่ใช้ครั้งแรก เบื้องต้นมีแผนจะใช้ระบบสกัดกั้นในปี 2016 แต่การดำเนินการนี้ถูกเลื่อนออกไปอย่างต่อเนื่อง และกฎหมายได้กลายมาเป็น […]

การเปิดตัวระบบตรวจจับการโจมตี Snort 2.9.14.0

Cisco ได้เผยแพร่ Snort 2.9.14.0 ซึ่งเป็นระบบตรวจจับและป้องกันการโจมตีฟรีที่ผสมผสานเทคนิคการจับคู่ลายเซ็น เครื่องมือตรวจสอบโปรโตคอล และกลไกการตรวจจับความผิดปกติ นวัตกรรมหลัก: เพิ่มการรองรับมาสก์หมายเลขพอร์ตในแคชโฮสต์และความสามารถในการแทนที่การเชื่อมโยงตัวระบุแอปพลิเคชันกับพอร์ตเครือข่าย มีการเพิ่มเทมเพลตซอฟต์แวร์ไคลเอ็นต์ใหม่เพื่อแสดง […]

Google ได้เพิ่มรางวัลสำหรับการระบุช่องโหว่ใน Chrome, Chrome OS และ Google Play

Google ได้ประกาศการเพิ่มจำนวนเงินที่มอบให้ภายใต้โปรแกรมเงินรางวัลสำหรับการระบุช่องโหว่ในเบราว์เซอร์ Chrome และส่วนประกอบที่ซ่อนอยู่ การชำระเงินสูงสุดสำหรับการสร้างช่องโหว่เพื่อหลบหนีสภาพแวดล้อมแซนด์บ็อกซ์เพิ่มขึ้นจาก 15 เป็น 30 ดอลลาร์ สำหรับวิธีการเลี่ยงผ่านการควบคุมการเข้าถึง JavaScript (XSS) จาก 7.5 เป็น 20 ดอลลาร์ […]

ภาษาโปรแกรม P4

P4 เป็นภาษาโปรแกรมที่ออกแบบมาเพื่อตั้งโปรแกรมกฎการกำหนดเส้นทางแพ็กเก็ต ต่างจากภาษาใช้งานทั่วไป เช่น C หรือ Python ตรงที่ P4 เป็นภาษาเฉพาะโดเมนที่มีการออกแบบหลายแบบที่ปรับให้เหมาะสมสำหรับการกำหนดเส้นทางเครือข่าย P4 เป็นภาษาโอเพ่นซอร์สที่ได้รับอนุญาตและดูแลโดยองค์กรไม่แสวงหากำไรที่เรียกว่า P4 Language Consortium นอกจากนี้ยังรองรับ […]

Digital Shadows - ช่วยลดความเสี่ยงด้านดิจิทัลได้อย่างมีประสิทธิภาพ

บางทีคุณอาจรู้ว่า OSINT คืออะไรและเคยใช้เครื่องมือค้นหา Shodan หรือใช้ Threat Intelligence Platform เพื่อจัดลำดับความสำคัญของ IOC จากฟีดต่างๆ แต่บางครั้งจำเป็นต้องพิจารณาบริษัทของคุณจากภายนอกอย่างต่อเนื่อง และรับความช่วยเหลือในการขจัดเหตุการณ์ที่ระบุ Digital Shadows ช่วยให้คุณสามารถติดตามสินทรัพย์ดิจิทัลของบริษัท และนักวิเคราะห์จะแนะนำการดำเนินการที่เฉพาะเจาะจง ในความเป็นจริง […]

พื้นฐานของการพร็อกซีแบบโปร่งใสโดยใช้ 3proxy และ iptables/netfilter หรือวิธี “ใส่ทุกอย่างผ่านพรอกซี”

ในบทความนี้ ฉันอยากจะเปิดเผยความเป็นไปได้ของการพร็อกซีแบบโปร่งใส ซึ่งช่วยให้คุณเปลี่ยนเส้นทางการรับส่งข้อมูลทั้งหมดหรือบางส่วนผ่านพร็อกซีเซิร์ฟเวอร์ภายนอกโดยที่ไคลเอนต์ไม่มีใครสังเกตเห็นเลย เมื่อฉันเริ่มแก้ไขปัญหานี้ ฉันต้องเผชิญกับความจริงที่ว่าการใช้งานมีปัญหาสำคัญอย่างหนึ่ง นั่นก็คือโปรโตคอล HTTPS ในสมัยก่อน ไม่มีปัญหาใดเป็นพิเศษกับการใช้พร็อกซี HTTP แบบโปร่งใส […]

กษัตริย์ทรงพระเจริญ: โลกที่โหดร้ายของลำดับชั้นในฝูงสุนัขจรจัด

ในกลุ่มคนจำนวนมาก ผู้นำมักจะปรากฏตัวอยู่เสมอ ไม่ว่าจะรู้ตัวหรือไม่ก็ตาม การกระจายอำนาจจากระดับสูงสุดไปยังระดับต่ำสุดของปิรามิดแบบลำดับชั้นมีข้อดีหลายประการสำหรับกลุ่มทั้งโดยรวมและสำหรับปัจเจกบุคคล ท้ายที่สุดแล้ว ความสงบเรียบร้อยย่อมดีกว่าความวุ่นวายใช่ไหม? เป็นเวลาหลายพันปีที่มนุษยชาติในทุกอารยธรรมได้ใช้ปิรามิดแห่งอำนาจแบบมีลำดับชั้นผ่านความหลากหลายของ […]

CryptoARM ขึ้นอยู่กับคอนเทนเนอร์ PKCS#12 การสร้างลายเซ็นอิเล็กทรอนิกส์ CadES-X Long Type 1

ยูทิลิตี้ cryptoarmpkcs ฟรีเวอร์ชันอัปเดตได้รับการเผยแพร่แล้ว ซึ่งออกแบบมาเพื่อทำงานกับใบรับรอง x509 v.3 ที่จัดเก็บไว้ในโทเค็น PKCS#11 พร้อมรองรับการเข้ารหัสของรัสเซีย และในคอนเทนเนอร์ PKCS#12 ที่ได้รับการป้องกัน โดยทั่วไปแล้ว คอนเทนเนอร์ PKCS#12 จะจัดเก็บใบรับรองส่วนบุคคลและคีย์ส่วนตัว ยูทิลิตี้นี้พึ่งพาตนเองได้อย่างแน่นอนและทำงานบนแพลตฟอร์ม Linux, Windows, OS X คุณสมบัติที่โดดเด่นของยูทิลิตี้นี้คือ […]

ในสหราชอาณาจักร พวกเขาต้องการติดตั้งจุดชาร์จรถยนต์ไฟฟ้าให้กับบ้านทุกหลังที่กำลังก่อสร้าง

รัฐบาลสหราชอาณาจักรได้เสนอในการปรึกษาหารือสาธารณะเกี่ยวกับกฎระเบียบของอาคารว่าบ้านใหม่ทั้งหมดในอนาคตควรติดตั้งจุดชาร์จรถยนต์ไฟฟ้า รัฐบาลเชื่อว่ามาตรการนี้พร้อมด้วยมาตรการอื่น ๆ อีกจำนวนหนึ่งจะช่วยเพิ่มความนิยมในการขนส่งไฟฟ้าในประเทศ ตามแผนของรัฐบาล การขายรถยนต์เบนซินและดีเซลใหม่ในสหราชอาณาจักรควรยุติลงภายในปี 2040 แม้ว่าจะมีการพูดคุยถึง […]

PC กลายเป็นแพลตฟอร์มที่ทำกำไรได้มากที่สุดของ Ubisoft แซงหน้า PS4

Ubisoft เพิ่งเผยแพร่รายงานทางการเงินสำหรับไตรมาสแรกของปีงบประมาณ 2019/20 จากข้อมูลเหล่านี้ พีซีได้แซงหน้า PlayStation 4 และกลายเป็นแพลตฟอร์มที่ทำกำไรได้มากที่สุดสำหรับผู้จัดพิมพ์ชาวฝรั่งเศส สำหรับไตรมาสสิ้นสุดเดือนมิถุนายน 2019 พีซีคิดเป็น 34% ของ "การจองเน็ต" ของ Ubisoft (หน่วยการขายผลิตภัณฑ์หรือบริการ) ตัวเลขนี้เมื่อปีที่แล้วคือ 24% สำหรับการเปรียบเทียบ: […]

Roskomnadzor ลงโทษ Google ด้วยเงิน 700 รูเบิล

ตามที่คาดไว้ Federal Service for Supervision of Communications, Information Technologies and Mass Communications (Roskomnadzor) ได้เรียกเก็บเงินค่าปรับจาก Google เนื่องจากการไม่ปฏิบัติตามกฎหมายของรัสเซีย ให้เราระลึกถึงสาระสำคัญของเรื่อง ตามกฎหมายที่บังคับใช้ในประเทศของเรา ผู้ให้บริการเครื่องมือค้นหาจะต้องแยกออกจากลิงก์ผลการค้นหาที่ไปยังหน้าอินเทอร์เน็ตที่มีข้อมูลที่ต้องห้าม ในการดำเนินการนี้ เครื่องมือค้นหาจำเป็นต้องเชื่อมต่อ [...]