May-akda: ProHoster

Sa Kazakhstan, obligadong mag-install ng sertipiko ng estado para sa MITM

Sa Kazakhstan, nagpadala ang mga operator ng telecom ng mga mensahe sa mga user tungkol sa pangangailangang mag-install ng sertipiko ng seguridad na ibinigay ng gobyerno. Kung walang pag-install, hindi gagana ang Internet. Dapat alalahanin na ang sertipiko ay hindi lamang nakakaapekto sa katotohanan na ang mga ahensya ng gobyerno ay makakapagbasa ng naka-encrypt na trapiko, kundi pati na rin ang katotohanan na ang sinuman ay maaaring magsulat ng anuman sa ngalan ng sinumang gumagamit. Inilunsad na ng Mozilla [...]

Sa Kazakhstan, maraming malalaking provider ang nagpatupad ng HTTPS traffic interception

Alinsunod sa mga pag-amyenda sa Batas "Sa Mga Komunikasyon" na ipinapatupad sa Kazakhstan mula noong 2016, maraming provider ng Kazakh, kabilang ang Kcell, Beeline, Tele2 at Altel, ang naglunsad ng mga sistema para sa pagharang sa trapiko ng HTTPS ng mga kliyente sa pagpapalit ng unang ginamit na sertipiko. Sa una, ang interception system ay binalak na ipatupad noong 2016, ngunit ang operasyong ito ay patuloy na ipinagpaliban at ang batas ay naging […]

Snort 2.9.14.0 intrusion detection system release

Inilathala ng Cisco ang paglabas ng Snort 2.9.14.0, isang libreng attack detection at prevention system na pinagsasama ang mga diskarte sa pagtutugma ng lagda, mga tool sa inspeksyon ng protocol, at mga mekanismo ng pagtuklas ng anomalya. Mga pangunahing inobasyon: Nagdagdag ng suporta para sa mga port number mask sa host cache at ang kakayahang i-override ang pagbubuklod ng mga application identifier sa mga network port; Ang mga bagong template ng software ng kliyente ay naidagdag upang ipakita ang […]

Pinataas ng Google ang mga reward para sa pagtukoy ng mga kahinaan sa Chrome, Chrome OS at Google Play

Ang Google ay nag-anunsyo ng pagtaas sa mga halagang iginawad sa ilalim ng bounty program nito para sa pagtukoy ng mga kahinaan sa Chrome browser at mga pinagbabatayan nitong bahagi. Ang pinakamataas na pagbabayad para sa paglikha ng pagsasamantala upang makatakas sa kapaligiran ng sandbox ay nadagdagan mula 15 hanggang 30 libong dolyar, para sa isang paraan ng pag-bypass ng JavaScript access control (XSS) mula 7.5 hanggang 20 libong dolyar, […]

P4 programming language

Ang P4 ay isang programming language na idinisenyo upang magprogram ng mga panuntunan sa pagruruta ng packet. Hindi tulad ng isang pangkalahatang layunin na wika tulad ng C o Python, ang P4 ay isang wikang tukoy sa domain na may ilang mga disenyo na na-optimize para sa pagruruta ng network. Ang P4 ay isang open source na wika na lisensyado at pinapanatili ng isang non-profit na organisasyon na tinatawag na P4 Language Consortium. Sinusuportahan din […]

Digital Shadows - mahusay na nakakatulong na mabawasan ang mga digital na panganib

Marahil alam mo kung ano ang OSINT at ginamit mo ang Shodan search engine, o ginagamit na ang Threat Intelligence Platform upang unahin ang mga IOC mula sa iba't ibang feed. Ngunit kung minsan ay kinakailangan na patuloy na tingnan ang iyong kumpanya mula sa labas at humingi ng tulong sa pag-aalis ng mga natukoy na insidente. Binibigyang-daan ka ng Digital Shadows na subaybayan ang mga digital asset ng kumpanya at ang mga analyst nito ay nagmumungkahi ng mga partikular na aksyon. Sa katunayan […]

Mga pangunahing kaalaman sa transparent na proxying gamit ang 3proxy at iptables/netfilter o kung paano "ilagay ang lahat sa pamamagitan ng isang proxy"

Sa artikulong ito, nais kong ipakita ang mga posibilidad ng transparent na proxying, na nagbibigay-daan sa iyong i-redirect ang lahat o bahagi ng trapiko sa pamamagitan ng mga panlabas na proxy server na ganap na hindi napapansin ng mga kliyente. Noong sinimulan kong lutasin ang problemang ito, nahaharap ako sa katotohanan na ang pagpapatupad nito ay may isang malaking problema - ang HTTPS protocol. Noong unang panahon, walang partikular na problema sa transparent HTTP proxying, […]

Mabuhay ang hari: ang malupit na mundo ng hierarchy sa isang grupo ng mga ligaw na aso

Sa malalaking grupo ng mga tao, palaging lumilitaw ang isang pinuno, sinasadya man o hindi. Ang pamamahagi ng kapangyarihan mula sa pinakamataas hanggang sa pinakamababang antas ng hierarchical pyramid ay may ilang mga pakinabang para sa grupo kapwa sa kabuuan at para sa mga indibidwal na indibidwal. Pagkatapos ng lahat, ang kaayusan ay palaging mas mahusay kaysa sa kaguluhan, tama? Sa loob ng libu-libong taon, ang sangkatauhan sa lahat ng sibilisasyon ay nagpatupad ng hierarchical pyramid of power sa pamamagitan ng iba't ibang […]

CryptoARM batay sa PKCS#12 container. Paglikha ng electronic signature na CadES-X Long Type 1.

Ang isang na-update na bersyon ng libreng cryptoarmpkcs utility ay inilabas, na idinisenyo upang gumana sa x509 v.3 na mga certificate na nakaimbak pareho sa PKCS#11 token, na may suporta para sa Russian cryptography, at sa protektadong PKCS#12 container. Karaniwan, ang isang lalagyan ng PKCS#12 ay nag-iimbak ng isang personal na sertipiko at ang pribadong key nito. Ang utility ay ganap na sapat sa sarili at tumatakbo sa Linux, Windows, OS X platform. Ang isang natatanging tampok ng utility ay […]

Sa UK gusto nilang bigyan ng kasangkapan ang lahat ng mga bahay na itinatayo ng mga electric vehicle charging point.

Ang gobyerno ng UK ay iminungkahi sa isang pampublikong konsultasyon sa mga regulasyon sa pagtatayo na ang lahat ng mga bagong tahanan sa hinaharap ay dapat na nilagyan ng mga electric vehicle charging point. Ang panukalang ito, kasama ang ilang iba pa, ay pinaniniwalaan ng gobyerno na magpapalaki sa katanyagan ng electric transport sa bansa. Ayon sa mga plano ng gobyerno, ang pagbebenta ng mga bagong gasolina at diesel na sasakyan sa UK ay dapat tumigil sa 2040, bagama't may pinag-uusapan […]

Ang PC ay naging pinaka-pinakinabangang platform ng Ubisoft, na nalampasan ang PS4

Inilathala kamakailan ng Ubisoft ang ulat sa pananalapi nito para sa unang quarter ng 2019/20 na taon ng pananalapi. Ayon sa mga datos na ito, nalampasan ng PC ang PlayStation 4 upang maging pinaka-pinakinabangang platform para sa French publisher. Para sa quarter na magtatapos sa Hunyo 2019, ang PC ay umabot sa 34% ng mga "net booking" ng Ubisoft (isang unit ng mga benta ng isang produkto o serbisyo). Ang bilang na ito noong nakaraang taon ay 24%. Para sa paghahambing: […]

Pinarusahan ng Roskomnadzor ang Google para sa 700 libong rubles

Gaya ng inaasahan, ang Federal Service for Supervision of Communications, Information Technologies and Mass Communications (Roskomnadzor) ay nagpataw ng multa sa Google para sa hindi pagsunod sa batas ng Russia. Alalahanin natin ang kakanyahan ng bagay. Alinsunod sa mga batas na ipinapatupad sa ating bansa, ang mga operator ng search engine ay kinakailangang ibukod mula sa mga link ng mga resulta ng paghahanap sa mga pahina sa Internet na may ipinagbabawal na impormasyon. Upang gawin ito, kailangan ng mga search engine na kumonekta [...]