Kodi è un pacchetto software che ti consente di creare un media center a casa tua con il minimo sforzo e investimento di tempo. Tuttavia, una volta installato, dovrai aggiungere alcuni contenuti. Per fare ciò, è possibile importare musica e video archiviati localmente sul computer o installare parti di software chiamate componenti aggiuntivi che…
Cómo configurar un servicio proxy DNS inteligente en un enrutador DD-WRT
Muchos servicios de transmisión de medios solo permitirán cierto contenido en países específicos. La forma más común de hacer cumplir esas restricciones es examinar la dirección IP del espectador e intentar ubicarlo geográficamente en una región. Las VPN son una forma común de eludir estas tácticas de geolocalización, pero las VPN pueden ralentizar el tráfico….
Kodi-Untertitel: Die vollständige Anleitung zu deren Installation und Verwendung.
Selbst wenn Sie einen Film in Ihrer eigenen Sprache ansehen, ziehen Sie es manchmal vor, zu lesen, was auf dem Bildschirm angezeigt wird. Unabhängig davon, ob Sie Untertitel aufgrund einer lauten Umgebung benötigen oder einen Film oder eine Fernsehsendung in einer anderen Sprache ansehen, können Kodi-Untertitel mit fast jedem Streaming-Add-On verwendet werden. Es ist nicht…
中間者攻撃とは何ですか?どうすれば回避できますか?
Man in the Middle(MitM)攻撃は、d明期から存在しています。原理は単純です-悪者が2人の当事者間の会話の途中で自分自身を挿入し、第三者が第三者に気付かないうちに互いのメッセージを中継します。インターネットのコンテキストでは、これは、ミドルパーティーがいずれかのパーティーから送信されたすべてを読み取り、それを変更する機能を持っていることを意味します. 中間者攻撃の仕組み? 昔のフレーズは、真ん中の文字通りの人を指していました。ボブ将軍は馬に乗ってメッセンジャーを派遣し、アリス大佐に左脇腹を攻撃するよう指示した。真ん中にいる邪悪な(女性)マロリー夫人は、そのメッセンジャーを邪魔してメッセージを盗みました。次に、メッセージをアリス大佐に変更し、フォールバックするよう指示し、元の側面注文を確認してボブ将軍に返信します。その後まもなく、ボブ将軍は彼の左脇腹が完全に無防備だったため、見事な戦術的恥ずかしさで戦争に負けました. インターネットMitM攻撃も同じ形式を取ります。一般的なMitM攻撃は、マロリーが公共の場所に偽のワイヤレスアクセスポイントをセットアップすることです。たとえば、コーヒーショップ。彼女は偽のアクセスポイントに「coffeeshop-customer-free-wifi」などの正当な名前を付けます。まもなく、顧客は正当なアクセスポイントではなくそのアクセスポイントに接続し始めます。その時点で、Malloryはデバイスとインターネット全体の間のデータストリームに自分自身を挿入し、すべてのトラフィックをキャプチャできます。暗号化を使用していない場合は、マロリーがすべてのトラフィックを読み取って潜在的に変更できるようになることも意味します. この傍受のいくつかの結果は次のとおりです。 セッションハイジャック:ウェブメールを使用してメールを送信する場合を考えます。あなたがあなたのウェブメールにログインしたとき、マロリーはあなたのブラウザに送信されたときにあなたの認証クッキーのコピーをつかみました、そして今、彼女はあなたのウェブメールにアクセスするためにそのクッキーを使用できます. 注:以前の記事では、ウェブが実際にどのように機能するかと、どのように機能するかを説明しました。私たちはウェブサイトに「ログオン」しません。むしろ、ブラウザーはWebサイトを要求し、それがローカルコンピューターに送信されます。次に、Webサイトサーバーに送信されるログイン資格情報を入力します。資格情報が正しい場合、Webサイトは何らかの認証トークン(通常はCookie)で応答します。コンピューターからさらにリクエストを行うと、そのCookieがそれらのリクエストとともに送信されるため、ウェブサイトは私たちが誰であるかを認識し、別のページにアクセスするたびにログインすることはありません。そのクッキーは機密トークンであり、盗まれた場合に価値があります. リプレイ攻撃:マロリーはリプレイ攻撃を実行できます。彼女はあなたのすべてのデータを持っているので、あなたがしたことを「リプレイ」することが可能です。たとえば、100個のRunescapeクレジットを友人に転送した場合、元の転送に含まれていたパケットを再送信すると、別の転送が発生する可能性があり、現在200クレジットが出ています。. 変更されたコンテンツ:ウェブメールの例に戻ると、おそらく最近の法的取引の資金を差し控えるよう弁護士に指示しているでしょう。マロリーはそのメールを構成するすべてのパケットを持っているため、「保留」という単語を「リリース」に変更して、あらゆる種類の混乱を引き起こすことができます。これは、Kodi Media Centerのアドオン攻撃で使用されているMitM攻撃の一般的なタイプであり、ボブ将軍を倒すために使用される架空の攻撃でもあります. 不足しているコンテンツ:変更されたコンテンツのもう1つのバリアントは、コンテンツを単に完全に非表示にすることです。何らかの信号が何かをするのを待っているのかもしれません。マロリーは、それが到着しないことを確認することができます. 中間者攻撃を防ぐための保護? これらの攻撃には無限の方法がありますが、実際に何度も悪用されるものはほんのわずかです。 MitM攻撃から保護するには、次のものが存在する必要があります。 否認防止:メッセージの送信元と言う人またはデバイスからのメッセージ. メッセージの完全性:送信者の制御を離れたため、メッセージは変更されていません 「メッセージ」という言葉は、完全なメールやスタックの下位のデータパケットなど、多くの概念を指すために一般的に使用されていることに留意してください。データの種類に関係なく、同じ概念が適用されます. MitM攻撃の被害者にならないようにする方法は次のとおりです。 可能な限りHTTPSを使用する ブラウザのアドレスバーにHTTPSを表示すると、Webサイトへの接続が暗号化されます。そのウェブサイトを他よりも信頼する必要があるという意味ではなく、デバイスとサイトの間を移動するときにデータが暗号化されることを意味します。悪意のあるWebサイトは、MitM攻撃のセットアップに関与する可能性があるため、アクセスするすべてのWebサイトに注意を払って、最初から合法であることを確認してください. HTTPSはTransport Layer Security(TLS)を使用します. 注:TLSは、ほぼ普遍的にSSL(Secure Sockets Layer)と呼ばれています。 SSLはTLSの前身ですが、名前がスタックしているようです. TLSとHTTPは連携して、暗号化と否認防止を提供するHTTPSを生成します。ブラウザが最初にHTTPSサイトに接続すると、ブラウザはサーバーとネゴシエートします。そのプロセス中に、ブラウザはサーバーの証明書を調べて、サーバーが考えているサイトに接続していることを確認し(否認防止)、セッション暗号化キーのセットも生成します。これらのキーは後続のセッション全体でデータを暗号化するために使用され、メッセージの整合性が保証されます. Malloryがサーバーからユーザーに送信されるデータを正常に変更するには、ブラウザーとサーバーの両方のセッションキーを所有している必要があります。どちらも送信されません。これは、彼女がクライアントとサーバーの両方を制御する必要があることを意味します。その場合、最初にMitM攻撃を仕掛ける必要はありません。. HTTPSがサイトで利用可能になると、ブラウザにHTTPSを使用させるブラウザプラグインがあります。多くのサイトはHTTPSをサポートしていますが、必ずしもブラウザーで強制的に使用するように構成されているわけではないため、このようなプラグインは多くの場合に役立ちます. 公開キーのピン留めをサポートするブラウザーを使用する 一部のMitM攻撃は非常に複雑な場合があります。 TLSと暗号化から多くの保護が発生するため、暗号化が破られにくいため、上級の攻撃者がWebサイトを模倣する方が簡単です。たとえば、TLS証明書は、ブラウザーが信頼する認証局(CA)によって署名されているため、ブラウザーによって信頼されています。 MalloryがCAの侵害に成功した場合、彼女はWebブラウザーによって信頼される任意のドメインに対して有効な証明書を発行できます。 Malloryが正当なWebサイトになりすますことができたら、残っている唯一の課題は、ユーザーを標準のフィッシング手法でそのサイトにアクセスさせることです。. これは2011年にオランダのCA DigiNotarが侵害され、多数のイランのGmailユーザーをだましてGoogleのユーザー名とパスワードを放棄させるための証明書が作成されたときのケースでした. HTTP公開キーピニング(HPKP)は、Webサイトの所有者がWebサイトが使用する公開キーをブラウザーに通知できる方法です。ブラウザがそのサイトにアクセスし、リストにない他の公開キーが提示された場合、それはサイト、または少なくともTLS証明書が無効であることを示しています. サーバーの所有者がピン留めを行う必要がありますが、公開キーのピン留めをサポートするブラウザーを使用して、ユーザーとして自分自身を保護できます。この日付の時点で、Firefox(バージョン32)、Chrome(バージョン56)、およびOpera(33)がサポートしています。 Internet ExplorerとEdgeはサポートしていません。 Firefoxのabout:configにはsecurity.cert_pinning.enforcement_level; 1という名前の設定があり、これによりHPKPを無効にできますが、なぜですか?ブラウザがHKPKをサポートしているかどうかをテストする場合は、このHPKPテストURLにアクセスしてください。 HPKPヘッダーと無効な公開キーを提示します。ブラウザがHPKPをサポートしている場合、エラーメッセージが表示されます. 仮想プライベートネットワーク(VPN)を使用する VPNは、デバイスとVPNサーバーの間に暗号化されたトンネルを作成します。すべてのトラフィックはこのトンネルを通過します。つまり、非HTTPSサイトの使用を強制された場合、または悪意のあるwifiアクセスポイントの使用をだまされた場合でも、MitMに対するある程度の保護を維持できます。. WiFiアクセスポイントの問題を考慮してください。マロリーの偽のアクセスポイントに接続している場合、マロリーはすべてのトラフィックを見ることができます。しかし、VPNを使用するとトラフィックはすべて暗号化されるため、彼女が取得するのは、データをほとんど提供しない読み取り不能な暗号化されたBLOBの束だけです。常にVPNを使用するのは良い考えですが、公共のwifiなどの大雑把な状況で使用することは必須です. HTTP Strict Transport Security(HSTS)をサポートするブラウザーを使用します…
PIAは2020年に中国で機能しますか?調べる
中国のインターネット制限は広範囲にわたり、常に進化しており、回避するのは困難です。検閲されたのは反政府感情だけではないことに、訪問者は驚くかもしれません。実際、Facebook、Twitter、Skypeなどの非常に人気のあるサービスもブロックされているため、母国の人々とのコミュニケーションが困難になっています. 中国は人権に関する記録が乏しく、ジャーナリストや抗議者に対する嫌がらせの歴史があることを考慮すると、故郷の人々との接触を維持し、オンライン活動を非公開にしておくことは非常に重要です. 適切なVPNにより、これは比較的単純になります。 VPNはインターネットトラフィックを暗号化します。つまり、スヌーパーはあなたがオンラインになっているものを見ることができません。さらに、VPNは他の国のサーバーを経由してトラフィックをルーティングするため、中国では通常利用できない政府のウェブフィルタリングおよびアクセスサイトとサービスをバイパスできます。. ただし、この国のグレートファイアウォールは非常に洗練されており、常に更新されているため、ほとんどのVPNは中国では機能しません。. 中国でプライベートインターネットアクセス(PIA)は機能しますか? 中国ではプライベートインターネットアクセスが確実に機能しません. 接続できたユーザーのレポートが散らばっていますが、その方法では手動設定が必要であり、サードパーティのスクリプトに依存して国のDNSポイズニングを回避します。さらに、動作するサーバーが見つかるまで、多数のサーバーを試す必要があります。. より良いオプションは使用することです ExpressVPN. このサービスは高速で、中国で機能し、クラス最高のセキュリティとプライバシー保護を提供します。 Great Firewallに対する過去の更新により、このVPNサービスは一時的に使用できなくなりましたが、ExpressVPNは常に回避策を見つけて、すぐにオンラインに戻ることができました。低コストの代替品を探しているなら、NordVPNとSurfsharkはどちらも同等の高品質サービスです. ExpressVPN、NordVPN、およびSurfsharkはすべて中国で機能しますが、現在、その国のWebサイトにはアクセスできません。それらを使用するには、する必要があります 中国に到着する前にアプリをインストールして設定する. また、プロバイダが運用しているミラーサイトをメモすることと、期待どおりに機能しない場合に備えて手動で設定することもお勧めします. こちらもご覧ください: 中国で機能するVPN VPNで中国のインターネット制限をバイパスする方法 中国でVPNを使用する前に、インターネットを使用するときに常に保護されるようにするために、いくつかの手順を実行する必要があります. 最初に、IPv6およびDNSリーク保護を有効にします。これにより、個人情報が誤って公開されるのを防ぎます。さらに、VPNの強制終了スイッチをオンにして、接続が予期せず失われた場合にすべてのネットワークトラフィックが停止するようにします. 以下に、推奨されるすべてのVPNでこれらの機能を有効にするための段階的なガイドを示します。 ExpressVPN 2023年1月 利用可能なアプリ: パソコン マック IOS アンドロイド Linux ウェブサイト: www.ExpressVPN.com 返金保証: 30日間 注意: ExpressVPNは、キルスイッチを「ネットワークロック」と呼びますが、これらの用語は交換可能です. 画面の左上にあるメニューアイコンをクリックして開始します。次に、オプションを選択して、 全般 次の画面のタブ。ここから、横にチェックマークがあることを確認します VPNが突然切断された場合、すべてのインターネットトラフィックを停止します オプション。その場合、killスイッチはすでに有効になっています. に移動します 高度な タブ。クリック ExpressVPN DNSサーバーは接続中にのみ使用してください 送信中に第三者がトラフィックを決して見ないようにするオプション、および 接続中のIPv6アドレスの検出を防ぐ IPv6リーク保護をオンにするオプション。 DNSリーク保護はデフォルトで有効になっており、オフにすることはできないため、何もする必要はありません. NordVPN 利用可能なアプリ: パソコン マック IOS…