Архив метки: security

Разница между PGP и GPG

1. Введение

Шифрование имеет решающее значение для всех приложений вычислительной техники, кроме самых простых и элементарных.

Даже в этом случае часто существует уровень безопасности, хотя и внешний, помимо базовой реализации.

Фактически, основой электронных подписей и идентификации также является шифрование.

В этом руководстве мы рассмотрим стандарт OpenPGP (Open Pretty Good Privacy) как один из наиболее универсальных способов шифрования и GNU Privacy Guard (GnuPG, GPG) как одну из его основных реализаций. Читать

Как открыть порт DHCP с помощью UFW на Linux

Uncomplicated Firewall (UFW) должен быть настроен на разрешение трафика на UDP-портах 67 и 68, независимо от того, является ли сервер Dynamic Host Configuration Protocol (DHCP) локальным или удаленным.

Кроме того, может потребоваться открыть TCP- и UDP-порты 53, которые используются для службы доменных имен (DNS).

В малых предприятиях и домашних условиях обычно службы DNS и DHCP предоставляются одним устройством.

Поэтому будет лучше, если вы откроете оба порта DHCP и DNS с помощью команды ufw. Читать

🦟 Понимание классификации вредоносных программ

Давайте поговорим о классификации вредоносных программ.

Когда антивирусная программа или средство защиты от вредоносного ПО обнаруживает что-то потенциально вредоносное, она использует определенный формат, чтобы помочь вам или другим специалистам понять, с какой именно угрозой вы имеете дело. Читать

🐉 Как обновить Metasploit Framework на Kali Linux из репозитория Metasploit?

Metasploit Framework – один из самых популярных инструментов тестирования на проникновение с открытым исходным кодом, используемый этичными хакерами и специалистами по кибербезопасности.

Он позволяет легко находить и использовать уязвимости в сетях и системах.

Однако, как и любое другое программное обеспечение, Metasploit нуждается в регулярном обновлении, чтобы использовать преимущества новейших эксплойтов, полезных нагрузок, модулей обхода и других усовершенствований. Читать

👀 Тестирование web сервера на уязвимости Host Header Injection

В постоянно развивающейся сфере веб-безопасности одной из уязвимостей, потенциально способных поразить веб-приложения, является Host Header Injection.

Этот дефект возникает, когда веб-приложение или сервер не проверяют должным образом или не ограничивают заголовок Host во входящих HTTP-запросах, тем самым подвергая их вредоносной эксплуатации. Читать

В Ubuntu 23.10 появится экспериментальное шифрование полного диска с поддержкой TPM

В дальнейшем Ubuntu позволит вам использовать полное шифрование диска с поддержкой TPM. Но это то, чего бы вы хотели?

В ежедневных сборках Ubuntu 23.10 появляются новые интересные дополнения!

Ранее мы рассмотрели основные изменения PPA и новый магазин на базе Flutter (который также появился вместе с последними ежедневными сборками). Читать