Muallif: ProHoster

Qozog'istonda MITM uchun davlat sertifikatini o'rnatish majburiy edi

Qozog‘istonda aloqa operatorlari foydalanuvchilarga davlat tomonidan berilgan xavfsizlik sertifikatini o‘rnatish zarurligi haqida xabarlar jo‘natdi. O'rnatishsiz Internet ishlamaydi. Shuni esda tutish kerakki, sertifikat nafaqat davlat idoralari shifrlangan trafikni o'qish imkoniyatiga ega bo'lishiga, balki har kim istalgan foydalanuvchi nomidan biror narsa yozishi mumkinligiga ham ta'sir qiladi. Mozilla allaqachon ishga tushirilgan [...]

Qozog'istonda bir qator yirik provayderlar HTTPS trafikni to'xtatib turishni amalga oshirdilar

Qozog‘istonda 2016-yildan beri amalda bo‘lgan “Aloqa to‘g‘risida”gi qonunga kiritilgan o‘zgartirishlarga muvofiq, Qozog‘istonning ko‘plab provayderlari, jumladan, Kcell, Beeline, Tele2 va Altel, dastlab foydalanilgan sertifikatni almashtirgan holda mijozlarning HTTPS trafigini ushlash tizimlarini ishga tushirdi. Dastlab, ushlash tizimini 2016 yilda amalga oshirish rejalashtirilgan edi, ammo bu operatsiya doimiy ravishda qoldirildi va qonun allaqachon [...]

Snort 2.9.14.0 hujumni aniqlash tizimining chiqarilishi

Cisco Snort 2.9.14.0 versiyasini e'lon qildi, bu bepul hujumni aniqlash va oldini olish tizimi bo'lib, u imzolarni moslashtirish usullarini, protokollarni tekshirish vositalarini va anomaliyalarni aniqlash mexanizmlarini birlashtiradi. Asosiy yangiliklar: Xost keshidagi port raqamlari maskalari uchun qo'shimcha qo'llab-quvvatlash va dastur identifikatorlarining tarmoq portlariga ulanishini bekor qilish qobiliyati; Ko'rsatish uchun yangi mijoz dasturiy shablonlari qo'shildi [...]

Google Chrome, Chrome OS va Google Play’dagi zaifliklarni aniqlaganlik uchun mukofotlarni oshirdi

Google Chrome brauzeri va uning asosiy komponentlaridagi zaifliklarni aniqlash uchun o'zining mukofot dasturi doirasida beriladigan pul miqdori oshishini e'lon qildi. Sandbox muhitidan qochish uchun ekspluatatsiya yaratish uchun maksimal to'lov 15 dan 30 ming dollarga, JavaScript kirishni boshqarishni (XSS) chetlab o'tish usuli uchun 7.5 dan 20 ming dollargacha oshirildi, [...]

P4 dasturlash tili

P4 - paketli marshrutlash qoidalarini dasturlash uchun mo'ljallangan dasturlash tili. C yoki Python kabi umumiy maqsadli tildan farqli o'laroq, P4 tarmoq marshrutlash uchun optimallashtirilgan bir qator dizaynlarga ega bo'lgan domenga xos tildir. P4 ochiq manba tili boʻlib, P4 Language Consortium nomli notijorat tashkilot tomonidan litsenziyalangan va qoʻllab-quvvatlanadi. Shuningdek, u qo'llab-quvvatlanadi […]

Raqamli soyalar - raqamli xavflarni kamaytirishga malakali yordam beradi

Ehtimol, siz OSINT nima ekanligini bilasiz va Shodan qidiruv tizimidan foydalangansiz yoki turli tasmalardagi XOQlarga ustuvorlik berish uchun Threat Intelligence Platformasidan foydalanayotgandirsiz. Ammo ba'zida kompaniyangizga doimiy ravishda tashqaridan qarash va aniqlangan hodisalarni bartaraf etishda yordam olish kerak bo'ladi. Digital Shadows sizga kompaniyaning raqamli aktivlarini kuzatish imkonini beradi va uning tahlilchilari muayyan harakatlarni taklif qilishadi. Aslida […]

3proxy va iptables/netfilter yordamida shaffof proksi-serverning asoslari yoki "hamma narsani proksi-server orqali o'rnatish"

Ushbu maqolada men mijozlar tomonidan mutlaqo sezilmaydigan tashqi proksi-serverlar orqali trafikning to'liq yoki bir qismini qayta yo'naltirish imkonini beruvchi shaffof proksi-serverning imkoniyatlarini ochib bermoqchiman. Men ushbu muammoni hal qilishni boshlaganimda, men uni amalga oshirishda bitta muhim muammo - HTTPS protokoli mavjudligiga duch keldim. Qadimgi yaxshi kunlarda shaffof HTTP proksi-server bilan bog'liq hech qanday muammo yo'q edi, [...]

Yashasin qirol: adashgan itlar to'plamidagi shafqatsiz ierarxiya dunyosi

Odamlarning katta guruhlarida ongli ravishda yoki yo'q bo'lsa ham, lider doimo paydo bo'ladi. Hokimiyatni ierarxik piramidaning eng yuqori darajasidan eng quyi darajasiga taqsimlash butun guruh uchun ham, alohida shaxslar uchun ham bir qator afzalliklarga ega. Axir tartib har doim tartibsizlikdan yaxshiroqdir, shunday emasmi? Ming yillar davomida insoniyat barcha tsivilizatsiyalarda turli xil […]

PKCS#12 konteyneriga asoslangan CryptoARM. CadES-X Long Type 1 elektron imzosini yaratish.

Bepul cryptoarmpkcs yordam dasturining yangilangan versiyasi chiqdi, u ham PKCS#509 tokenlarida, ham rus kriptografiyasini qo‘llab-quvvatlagan holda, hamda himoyalangan PKCS#3 konteynerlarida saqlanadigan x11 v.12 sertifikatlari bilan ishlashga mo‘ljallangan. Odatda, PKCS # 12 konteyner shaxsiy sertifikat va uning shaxsiy kalitini saqlaydi. Yordamchi dastur mutlaqo oʻzini-oʻzi taʼminlaydi va Linux, Windows, OS X platformalarida ishlaydi.Utilitaning oʻziga xos xususiyati […]

Buyuk Britaniyada ular qurilayotgan barcha uylarni elektromobillarni zaryadlash punktlari bilan jihozlamoqchi

Buyuk Britaniya hukumati qurilish qoidalari bo‘yicha jamoatchilik maslahatlashuvida kelajakda barcha yangi uylar elektr transport vositalarini zaryadlash punktlari bilan jihozlanishini taklif qildi. Ushbu chora, bir qator boshqa choralar bilan birga, hukumat tomonidan mamlakatda elektr transportining mashhurligini oshirishga ishonadi. Hukumat rejalariga ko'ra, Buyuk Britaniyada yangi benzin va dizel avtomobillari savdosi 2040 yilga kelib to'xtashi kerak, garchi [...]

Kompyuter PS4 dan oshib, Ubisoftning eng daromadli platformasiga aylanadi

Ubisoft yaqinda 2019/20 moliyaviy yilning birinchi choragi uchun moliyaviy hisobotini e'lon qildi. Ushbu ma'lumotlarga ko'ra, shaxsiy kompyuter PlayStation 4 ni ortda qoldirib, frantsuz nashriyoti uchun eng daromadli platformaga aylandi. 2019-yilning iyunida yakunlangan chorakda shaxsiy kompyuter Ubisoft’ning “aniq bandlovlar”ining 34 foizini (mahsulot yoki xizmatni sotish birligi) tashkil etdi. Bir yil avval bu ko'rsatkich 24% edi. Taqqoslash uchun: […]

Roskomnadzor Googleni 700 ming rublga jazoladi

Kutilganidek, Aloqa, axborot texnologiyalari va ommaviy kommunikatsiyalar sohasini nazorat qilish federal xizmati (Roskomnadzor) Google’ga Rossiya qonunchiligiga rioya qilmagani uchun jarima soldi. Keling, masalaning mohiyatini eslaylik. Mamlakatimizda amaldagi qonunlarga muvofiq, qidiruv tizimlari operatorlari taqiqlangan ma’lumotlarga ega internet sahifalariga havolalarni qidiruv natijalaridan chiqarib tashlashlari shart. Buning uchun qidiruv tizimlari ulanishi kerak [...]