1 год назад
TLS Error: cannot HMAC in incoming packet from Fatal: TLS error
Доброго времени суток! Сегодня рассмотрим решение проблемы из заголовка. Встречается она при настройке OpenVPN в паре с Mikrotik под управлением RouterOS 6 версии, из-за ограниченности возможностей OVPN. Условия: CHR версия 6.49.17 stable Удалённый сервер под управление Ubuntu Server 20.04, на которой крутится Docker с OVPN, для доступа в другую сеть. Версия OVPN Server 2.5.6. Заметка родилась из-за необходимости подключить доп клиента с Mikrotik к действующему OVPN Server, на котором другие клиенты...
1 год назад
Как защитить TCP-пакеты с использованием Rust
t.me/oneRustnoqRust Для чего нужна данная статья? : Реализовать асинхронный TCP-сервер на Tokio, использующий TLS для защиты соединения и HMAC для проверки целостности сообщений. Зачем Вам это уметь? : Обучить модель ML для обнаружения аномалий. Наиболее распространённый и надёжный способ защиты TCP-соединений — использование TLS. В Rust для этого можно использовать библиотеки: // Настройка клиента или сервера с поддержкой TLS Если TLS недоступен или избыточен, можно зашифровать данные вручную перед отправкой. Библиотеки для шифрования данных: Пример: use aes_gcm::{Aes256Gcm, Key, Nonce}; // Or...
1 неделю назад
Злоумышленники начали применять ChatGPT для распространения вредоносных программ
Специалисты по информационной безопасности из компании Push Security обнаружили новую тактику злоумышленников, которые применяют подлинные домены для распространения вредоносного программного обеспечения. Новая стратегия получила название LLMShare. Изображение: Push Security Её работа основывается на возможности обмена данными между популярными чат-ботами, в число которых входит ChatGPT. На реальных доменах злоумышленники показывают HTML-макет, пытаясь убедить посетителей, что сервис в настоящее время испытывает проблемы в работе...