tác giả: Prohoster

Ở Kazakhstan, bắt buộc phải cài đặt chứng chỉ nhà nước cho MITM

Tại Kazakhstan, các nhà khai thác viễn thông đã gửi tin nhắn tới người dùng về nhu cầu cài đặt chứng chỉ bảo mật do chính phủ cấp. Nếu không cài đặt, Internet sẽ không hoạt động. Cần nhớ rằng chứng chỉ không chỉ ảnh hưởng đến thực tế là các cơ quan chính phủ có thể đọc lưu lượng được mã hóa mà còn ảnh hưởng đến thực tế là bất kỳ ai cũng có thể viết bất cứ điều gì thay mặt cho bất kỳ người dùng nào. Mozilla đã ra mắt […]

Tại Kazakhstan, một số nhà cung cấp lớn đã triển khai tính năng chặn lưu lượng truy cập HTTPS

Theo những sửa đổi của Luật “Về Truyền thông” có hiệu lực ở Kazakhstan kể từ năm 2016, nhiều nhà cung cấp Kazakhstan, bao gồm Kcell, Beeline, Tele2 và Altel, đã triển khai các hệ thống chặn lưu lượng HTTPS của khách hàng bằng cách thay thế chứng chỉ được sử dụng ban đầu. Ban đầu, hệ thống đánh chặn được lên kế hoạch triển khai vào năm 2016, nhưng hoạt động này liên tục bị hoãn lại và luật pháp đã trở nên […]

Phát hành hệ thống phát hiện xâm nhập Snort 2.9.14.0

Cisco đã phát hành Snort 2.9.14.0, một hệ thống ngăn chặn và phát hiện tấn công miễn phí kết hợp các kỹ thuật khớp chữ ký, công cụ kiểm tra giao thức và cơ chế phát hiện sự bất thường. Những cải tiến chính: Đã thêm hỗ trợ cho mặt nạ số cổng trong bộ đệm máy chủ và khả năng ghi đè liên kết số nhận dạng ứng dụng với cổng mạng; Đã thêm các mẫu phần mềm máy khách mới để hiển thị […]

Google tăng phần thưởng cho việc xác định lỗ hổng trong Chrome, Chrome OS và Google Play

Google đã công bố tăng số tiền thưởng theo chương trình tiền thưởng của mình để xác định các lỗ hổng trong trình duyệt Chrome và các thành phần cơ bản của nó. Khoản thanh toán tối đa để tạo một khai thác nhằm thoát khỏi môi trường sandbox đã tăng từ 15 lên 30 nghìn đô la, cho phương pháp vượt qua kiểm soát truy cập JavaScript (XSS) từ 7.5 lên 20 nghìn đô la, […]

Ngôn ngữ lập trình P4

P4 là ngôn ngữ lập trình được thiết kế để lập trình các quy tắc định tuyến gói. Không giống như ngôn ngữ có mục đích chung như C hay Python, P4 là ngôn ngữ dành riêng cho miền với một số thiết kế được tối ưu hóa cho định tuyến mạng. P4 là ngôn ngữ nguồn mở được cấp phép và duy trì bởi một tổ chức phi lợi nhuận có tên là Hiệp hội Ngôn ngữ P4. Nó cũng được hỗ trợ […]

Digital Shadows - giúp giảm thiểu rủi ro kỹ thuật số một cách thành thạo

Có lẽ bạn biết OSINT là gì và đã sử dụng công cụ tìm kiếm Shodan hoặc đã sử dụng Nền tảng thông tin về mối đe dọa để ưu tiên IOC từ các nguồn cấp dữ liệu khác nhau. Nhưng đôi khi bạn cần liên tục quan sát công ty của mình từ bên ngoài và nhận trợ giúp trong việc loại bỏ các sự cố đã được xác định. Digital Shadows cho phép bạn theo dõi tài sản kỹ thuật số của công ty và các nhà phân tích của công ty đề xuất các hành động cụ thể. Trong thực tế […]

Khái niệm cơ bản về ủy quyền minh bạch bằng 3proxy và iptables/netfilter hoặc cách “đặt mọi thứ thông qua proxy”

Trong bài viết này, tôi muốn tiết lộ khả năng của proxy minh bạch, cho phép bạn chuyển hướng tất cả hoặc một phần lưu lượng truy cập thông qua các máy chủ proxy bên ngoài mà khách hàng hoàn toàn không chú ý. Khi tôi bắt đầu giải quyết vấn đề này, tôi phải đối mặt với thực tế là việc triển khai nó có một vấn đề nghiêm trọng - giao thức HTTPS. Ngày xưa, không có vấn đề cụ thể nào với ủy quyền HTTP minh bạch, […]

Nhà vua vạn tuế: thế giới phân cấp tàn khốc trong một bầy chó hoang

Trong những nhóm đông người, người lãnh đạo luôn xuất hiện, dù có ý thức hay không. Sự phân bổ quyền lực từ cấp cao nhất đến cấp thấp nhất của kim tự tháp thứ bậc có một số lợi thế cho cả nhóm nói chung và cho từng cá nhân. Suy cho cùng, trật tự luôn tốt hơn hỗn loạn, phải không? Trong hàng nghìn năm, nhân loại ở mọi nền văn minh đã thực hiện một kim tự tháp quyền lực có thứ bậc thông qua nhiều […]

CryptoARM dựa trên bộ chứa PKCS#12. Tạo chữ ký điện tử CadES-X Long Type 1.

Phiên bản cập nhật của tiện ích cryptoarmpkcs miễn phí đã được phát hành, được thiết kế để hoạt động với chứng chỉ x509 v.3 được lưu trữ trên cả mã thông báo PKCS#11, với sự hỗ trợ cho mật mã Nga và trong các vùng chứa PKCS#12 được bảo vệ. Thông thường, vùng chứa PKCS#12 lưu trữ chứng chỉ cá nhân và khóa riêng của nó. Tiện ích này hoàn toàn tự cung cấp và chạy trên các nền tảng Linux, Windows, OS X. Một tính năng đặc biệt của tiện ích này là […]

Ở Anh, họ muốn trang bị cho tất cả các ngôi nhà đang xây dựng các điểm sạc xe điện.

Chính phủ Anh đã đề xuất trong một cuộc tham vấn cộng đồng về các quy định xây dựng rằng tất cả các ngôi nhà mới trong tương lai phải được trang bị điểm sạc xe điện. Biện pháp này cùng với một số biện pháp khác được chính phủ tin rằng sẽ làm tăng mức độ phổ biến của phương tiện giao thông điện trong nước. Theo kế hoạch của chính phủ, doanh số bán ô tô chạy bằng xăng và dầu diesel mới ở Anh sẽ chấm dứt vào năm 2040, mặc dù có thảo luận về […]

PC trở thành nền tảng sinh lời nhiều nhất của Ubisoft, vượt qua PS4

Ubisoft gần đây đã công bố báo cáo tài chính quý đầu tiên của năm tài chính 2019/20. Theo những dữ liệu này, PC đã vượt qua PlayStation 4 để trở thành nền tảng mang lại nhiều lợi nhuận nhất cho nhà phát hành Pháp. Trong quý kết thúc vào tháng 2019 năm 34, PC chiếm 24% lượng "đặt trước ròng" của Ubisoft (một đơn vị bán sản phẩm hoặc dịch vụ). Con số này một năm trước đó là XNUMX%. Để so sánh: […]

Roskomnadzor trừng phạt Google 700 nghìn rúp

Đúng như dự đoán, Cơ quan Giám sát Truyền thông, Công nghệ Thông tin và Truyền thông Đại chúng Liên bang (Roskomnadzor) đã phạt Google vì không tuân thủ luật pháp Nga. Chúng ta hãy nhớ lại bản chất của vấn đề. Theo luật pháp hiện hành ở nước ta, các nhà khai thác công cụ tìm kiếm được yêu cầu loại trừ khỏi kết quả tìm kiếm các liên kết đến các trang Internet có thông tin bị cấm. Để làm được điều này, các công cụ tìm kiếm cần kết nối […]