Yazar: ProHoster

Kazakistan'da MITM için devlet sertifikası takılması zorunluydu

Kazakistan'da telekom operatörleri, kullanıcılara devlet tarafından verilen bir güvenlik sertifikası kurmanın gerekliliği hakkında mesajlar gönderdi. Kurulum olmadan İnternet çalışmayacaktır. Sertifikanın yalnızca devlet kurumlarının şifrelenmiş trafiği okuyabilmesini değil, aynı zamanda herkesin herhangi bir kullanıcı adına her şeyi yazabilmesini de etkilediği unutulmamalıdır. Mozilla zaten başlattı [...]

Kazakistan'da bir dizi büyük sağlayıcı HTTPS trafiğini engellemeyi uyguladı

Kazakistan'da 2016'dan bu yana yürürlükte olan "İletişim" Kanununda yapılan değişiklikler uyarınca, Kcell, Beeline, Tele2 ve Altel dahil olmak üzere birçok Kazak sağlayıcı, başlangıçta kullanılan sertifikanın değiştirilmesiyle müşterilerin HTTPS trafiğini ele geçirmek için sistemler başlattı. Başlangıçta dinleme sisteminin 2016 yılında hayata geçirilmesi planlanıyordu ancak bu operasyon sürekli ertelendi ve yasa artık hale geldi.

Snort 2.9.14.0 saldırı tespit sisteminin piyasaya sürülmesi

Cisco, imza eşleştirme tekniklerini, protokol inceleme araçlarını ve anormallik tespit mekanizmalarını birleştiren ücretsiz bir saldırı tespit ve önleme sistemi olan Snort 2.9.14.0 sürümünü yayınladı. Ana yenilikler: Ana bilgisayar önbelleğindeki bağlantı noktası numarası maskeleri için destek ve uygulama tanımlayıcılarının ağ bağlantı noktalarına bağlanmasını geçersiz kılma yeteneği eklendi; Görüntülemek için yeni istemci yazılımı şablonları eklendi […]

Google, Chrome, Chrome OS ve Google Play'deki güvenlik açıklarını tespit edenlere yönelik ödülleri artırdı

Google, Chrome tarayıcısındaki ve onun temel bileşenlerindeki güvenlik açıklarını tespit etmeye yönelik ödül programı kapsamında verilen tutarlarda artış olduğunu duyurdu. Sandbox ortamından kaçmak için bir istismar oluşturmanın maksimum ödemesi 15 bin dolardan 30 bin dolara, JavaScript erişim kontrolünü (XSS) atlama yöntemi için ise 7.5 bin dolardan 20 bin dolara çıkarıldı.

P4 programlama dili

P4, paket yönlendirme kurallarını programlamak için tasarlanmış bir programlama dilidir. C veya Python gibi genel amaçlı dillerden farklı olarak P4, ağ yönlendirme için optimize edilmiş bir dizi tasarıma sahip, alana özgü bir dildir. P4, P4 Dil Konsorsiyumu adı verilen kar amacı gütmeyen bir kuruluş tarafından lisanslanan ve sürdürülen açık kaynaklı bir dildir. Aynı zamanda desteklenmektedir […]

Dijital Gölgeler - dijital risklerin azaltılmasına yetkin bir şekilde yardımcı olur

Belki OSINT'in ne olduğunu biliyorsunuzdur ve Shodan arama motorunu kullanmışsınızdır veya farklı yayınlardan gelen IOC'lere öncelik vermek için zaten Tehdit İstihbaratı Platformunu kullanıyorsunuzdur. Ancak bazen şirketinize sürekli dışarıdan bakmanız ve tespit edilen olayların ortadan kaldırılması konusunda yardım almanız gerekir. Digital Shadows, bir şirketin dijital varlıklarını izlemenize olanak tanır ve analistleri belirli eylemler önerir. Aslında […]

3proxy ve iptables/netfilter kullanarak şeffaf proxy oluşturmanın temelleri veya "her şeyin bir proxy üzerinden nasıl aktarılacağı"

Bu makalede, trafiğin tamamını veya bir kısmını istemciler tarafından kesinlikle fark edilmeden harici proxy sunucuları üzerinden yönlendirmenize olanak tanıyan şeffaf proxy oluşturma olanaklarını ortaya çıkarmak istiyorum. Bu sorunu çözmeye başladığımda, uygulamanın önemli bir sorunu olduğu gerçeğiyle karşı karşıya kaldım: HTTPS protokolü. Eski güzel günlerde, şeffaf HTTP proxy kullanımıyla ilgili özel bir sorun yoktu, […]

Yaşasın kral: Bir grup başıboş köpekteki hiyerarşinin acımasız dünyası

Büyük insan gruplarında, bilinçli olsun ya da olmasın, her zaman bir lider ortaya çıkar. Hiyerarşik piramidin en yüksek seviyesinden en alt seviyesine doğru güç dağılımının hem grup hem de bireysel bireyler için bir takım avantajları vardır. Sonuçta düzen her zaman kaostan iyidir, değil mi? Binlerce yıldır, tüm medeniyetlerdeki insanlık, çeşitli yollarla hiyerarşik bir güç piramidi uygulamıştır.

PKCS#12 kapsayıcısına dayalı CryptoARM. CadES-X Uzun Tip 1 elektronik imzasının oluşturulması.

Ücretsiz cryptoarmpkcs yardımcı programının güncellenmiş bir sürümü yayımlandı; bu sürüm, hem PKCS#509 belirteçlerinde, hem de Rus kriptografisi desteğiyle ve korumalı PKCS#3 kapsayıcılarında depolanan x11 v.12 sertifikalarıyla çalışmak üzere tasarlandı. Tipik olarak, bir PKCS#12 kapsayıcısı kişisel bir sertifikayı ve onun özel anahtarını saklar. Yardımcı program kesinlikle kendi kendine yeterlidir ve Linux, Windows, OS X platformlarında çalışır.Yardımcı programın ayırt edici bir özelliği […]

İngiltere'de inşaat halindeki tüm evlerin elektrikli araç şarj noktalarıyla donatılması amaçlanıyor.

Birleşik Krallık hükümeti, inşaat düzenlemeleri konusunda halka açık bir istişare toplantısında, gelecekte tüm yeni evlerin elektrikli araç şarj noktalarıyla donatılması gerektiğini önerdi. Hükümet, bu önlemin, diğer bazı önlemlerle birlikte, ülkede elektrikli ulaşımın popülaritesini artıracağına inanıyor. Hükümet planlarına göre, Birleşik Krallık'ta yeni benzinli ve dizel otomobil satışlarının 2040 yılına kadar durdurulması gerekiyor, ancak […]

PC, PS4'ü geçerek Ubisoft'un en karlı platformu oldu

Ubisoft yakın zamanda 2019/20 mali yılının ilk çeyreğine ilişkin mali raporunu yayınladı. Bu verilere göre PC, Fransız yayıncı için PlayStation 4'ü geride bırakarak en karlı platform haline geldi. Haziran 2019'da sona eren çeyrekte PC, Ubisoft'un "net rezervasyonlarının" (bir ürün veya hizmetin satış birimi) %34'ünü oluşturdu. Bu rakam bir yıl önce yüzde 24'tü. Karşılaştırma için: […]

Roskomnadzor Google'a 700 bin ruble ceza verdi

Beklendiği gibi Federal İletişim, Bilgi Teknolojileri ve Kitle İletişimi Denetleme Servisi (Roskomnadzor), Rusya mevzuatına uymadığı için Google'a para cezası verdi. Konunun özünü hatırlayalım. Ülkemizde yürürlükte olan yasalar uyarınca, arama motoru operatörlerinin, yasaklı bilgilerin yer aldığı internet sayfalarına olan bağlantıları arama sonuçlarından hariç tutmaları gerekmektedir. Bunu yapmak için arama motorlarının bağlanması gerekir [...]