Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....
75% сайтов по-прежнему уязвимы перед BEAST
28.04.2012
Многие сайты до сих пор поддерживают старые протоколы ради обратной совместимости, так что злоумышленник может заставить их использовать именно версию TLS 1.0, уязвимую для BEAST....
Firefox и Chrome убирают значки сайта из URL (в целях безопасности)
25.04.2012
При заходе на поддельный сайт пользователю показывают иконку в виде привычного значка SSL-соединения. Оказывается, такой хак очень эффективен, поэтому разработчики интерфейсов решили исправить свою ошибку....
Нужен ли HTTPS как стандарт для всех сайтов?
07.03.2012
На пользовательских компьютерах SSL/TLS задействует менее 1% загрузки CPU, меньше 10 КБ памяти на соединение и менее 2% дополнительного сетевого канала....
Найдена секретная экспонента для 12720 публичных ключей RSA
15.02.2012
Для десятков тысяч сайтов при генерации ключей используются слишком малые значения открытой экспоненты, что не обеспечивает практически никакой защиты для секретной экспоненты. В восьми случаях обнаружены даже ключи, сгенерированные при открытой экспоненте, равной единице!...
Mozilla пишет письмо о недопустимости выдачи MITM-сертификатов
15.02.2012
Каждый центр сертификации, который образован нелегитимным образом, должен быть немедленно уничтожен, а все его сертификаты аннулированы, говорится в черновике письме Mozilla, которое скоро будет закончено и разослано....
Twitter включил HTTPS по умолчанию
14.02.2012
Twitter включил использование протокола HTTPS по умолчанию для всех пользователей. Эта функция была анонсирована ещё в августе прошлого года....