Tor Brauseri 11.0.2 vabanemise teadete. Tor'i saitide blokeerimise laiendus. VĂ”imalikud rĂŒnnakud Tor'i vastu

Esitleme Tor Brauseri 11.0.2 versiooni, mis on suunatud anonĂŒĂŒmsuse, turvalisuse ja privaatsuse tagamisele. Tor Brauseri kasutamisel suunatakse kogu liiklus ainult Tor vĂ”rgus, mistĂ”ttu ei saa otse ĂŒhenduda arvuti olemasoleva vĂ”rguĂŒhenduse kaudu, mis takistab kasutaja tegeliku IP-aadressi jĂ€lgimist (browzeri hĂ€kkimise korral vĂ”ivad rĂŒndajad pÀÀseda ligi sĂŒsteemi vĂ”rgu parameetritele, seega tuleks vĂ”imalike lekete tĂ€ielikuks blokimiseks kasutada selliseid tooteid nagu Whonix). Tor Brauseri versioonid on valmistatud Linuxi, Windowsi ja macOS-i jaoks.

Lisa Turvaks on Tor Brauseri koosseisus laiendus HTTPS Everywhere, mis vĂ”imaldab kĂ”ikidel saitidel, kus see on vĂ”imalik, kasutada krĂŒpteeritud liiklust. JavaScripti rĂŒnnakute ohu vĂ€hendamiseks ja pluginate vaikesĂ€tete blokeerimiseks on komplektis laiendus NoScript. Liikluse blokeerimise ja kontrollimise vastu kasutatakse alternatiivseid transpordiviise. KĂŒlastajale spetsiifiliste omaduste lekete vĂ€ltimiseks on keelatud vĂ”i piiratud API-d nagu WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices ja screen.orientation, ning vĂ€lja lĂŒlitatud telemeetriateabe saatmise vahendid, Pocket, Reader View, HTTP Alternatiivteenused, MozTCPSocket, "link rel=preconnect", muudetud libmdns.

Uues versioonis sĂŒnkroniseeriti avaldamise koodibaas Firefoxi versiooniga 91.4.0, milles on kĂ”rvaldatud 15 haavatavust, millest 10 on mĂ€rgitud ohtlikeks. 7 haavatavust on pĂ”hjustatud mĂ€luhalduse probleemidest, nĂ€iteks puhverĂŒlevooludest ja juba vabastatud mĂ€lu piirkondadele juurdepÀÀsust, mis vĂ”ivad potentsiaalselt vĂ”imaldada pahavara kĂ€ivitamist spetsiaalselt kujundatud lehtede avamisel. Linuxi platvormi versioonist on vĂ€lja jĂ€etud mĂ”ned ttf-fontid, mille kasutamine pĂ”hjustas teksti joonistamise probleemide tekkimist Fedora Linuxi liideses. Keelatud on seade "network.proxy.allow_bypass", mis reguleerib API Proxy vÀÀrkasutuse kaitse tegevust laiendustes. Obfs4 transpordi jaoks on vaikimisi aktiveeritud uus vĂ€rav "deusexmachina".

Vahepeal jÀtkub lugu Tor'i blokeerimisest Venemaal. Roskomnadzor on muutnud keelatud veebisaitide registris blokeeritavate saitide mustrit domeenide www.torproject.org' said '*.torproject.org' ja laiendanud blokeerimise alla kuuluvaid IP-aadresse. Muutuse tÔttu on blokeeritud enamiku Tor'i projekti alamdomeenid, sealhulgas blog.torproject.org, gettor.torproject.org ja support.torproject.org. JÀtkuvalt on ligipÀÀsetav forum.torproject.net, mis asub Discourse infrastruktuuris. Osaliselt on kergesti ligipÀÀsetavad gitlab.torproject.org ja lists.torproject.org, millele alguses ei olnud ligipÀÀsu, kuid seejÀrel taastati, tÔenÀoliselt pÀrast IP-aadresside muutmist (gitlab suunatakse praegu hostile gitlab-02.torproject.org).

Samuti ei ole enam mĂ€rgata Tor'i vĂ”rgu sildade ja sĂ”lmede ning ajax.aspnetcdn.com (Microsofti CDN) blokeerimist, mida kasutatakse meek-asure transpordis. Tundub, et eksperimendid Tor'i sĂ”lmede blokeerimisega Tor'i saidi blokeerimise jĂ€rel on peatunud. Raskesti lahendatav olukord on tor.eff.org peegli ĂŒmber, mis jĂ€tkab tööd. Asi on selles, et peegel tor.eff.org on seotud sama IP-aadressiga, mis on seotud eff.org domeeniga EFF (Electronic Frontier Foundation) organisatsioonile, seega tor.eff.org'i blokeerimine toob kaasa tuntud inimĂ”iguste organisatsiooni veebisaidi osalise blokeerimise.

Tor Brauseri 11.0.2 vabanemise teadete. Tor'i saitide blokeerimise laiendus. VĂ”imalikud rĂŒnnakud Tor'i vastu

Lisaks vĂ”ib mĂ€rkida uut aruannet vĂ”imalike Tor'i kasutajate deanonimise rĂŒnnakute katsete kohta, mida seostatakse KAX17 grupiga, mis on eristatud spetsiifiliste valeĂŒhenduse e-kirjade kaudu sĂ”lme parameetrites. Septembri ja oktoobri jooksul on Tor'i projekt blokeerinud 570 potentsiaalselt kahjulikku sĂ”lme. Hööveldamise tipphetkel suutis KAX17 tuua Tor'i vĂ”rgus kontrolli all olevate sĂ”lmede arvu 900-ni, mis asub 50 erinevas teenusepakkujas, mis on umbes 14% kĂ”igist edastuspunktidest (vĂ”rdluseks, 2014. aastal suutis rĂŒndaja kontrollida peaaegu poolte Tor'i edastuspunktide ĂŒle ja 2020. aastal 23.95% vĂ€ljundisĂ”lmedest).

Tor Brauseri 11.0.2 vabanemise teadete. Tor'i saitide blokeerimise laiendus. VĂ”imalikud rĂŒnnakud Tor'i vastu

Suur arvu ĂŒhe operaatori kontrolli all olevaid sĂ”lmi paigutamine vĂ”imaldab kasutajate deanonĂŒĂŒmitamist Sybili rĂŒnnaku abil, mida saab lĂ€bi viia, kui kurjategijatel on kontroll esimese ja viimase sĂ”lme ĂŒle anonĂŒĂŒmsuse ahelas. Tor'i ahela esimene sĂ”lm teab kasutaja IP-aadressi, viimane aga teab nĂ”utava ressursi IP-aadressi, mis vĂ”imaldab anonĂŒĂŒmsuse ahela kaudu esitatud pĂ€ringut deanonĂŒĂŒmitada, lisades sissepÀÀsusoone sĂ”lme kindla varjatud mĂ€rgise pakettide pĂ€istele, mis jÀÀvad kogu anonĂŒĂŒmsuse ahela vĂ€ltel muutumatuks ning analĂŒĂŒsides seda mĂ€rkust vĂ€ljundisĂ”lme poolel. Kui rĂŒndajad kontrollivad vĂ€ljundisĂ”lmi, saavad nad samuti teha muudatusi krĂŒpteerimata liikluses, nĂ€iteks elimineerida suunamisi HTTPS-versioonide peale ja haarata krĂŒpteerimata sisu.

Tor vĂ”rgu esindajate andmetel kasutati enamik eemaldatud sĂ”lmi sĂŒgisel ainult vahepealsete sĂ”lmedena, mida ei kasutatud sisenemise ja vĂ€ljumise pĂ€ringute töötlemiseks. Eraldi uurijad mĂ€rgivad, et sĂ”lmed kuulusid kĂ”ikidesse kategooriatesse, ning tĂ”enĂ€osus sattuda KAX17 kontrolli all olevale sisendsĂ”lmele oli 16% ning vĂ€ljundsĂ”lmele 5%. Kuid isegi kui see on tĂ”si, siis on ĂŒldine tĂ”enĂ€osus, et kasutaja satub samal ajal KAX17 rĂŒhma 900 kontrolli all oleva sisend- ja vĂ€ljundsĂ”lme, hinnanguliselt 0,8%. Otseseid tĂ”endeid KAX17 sĂ”lmede kasutamise kohta rĂŒnnakute teostamiseks ei ole, kuid sellised rĂŒnnakud ei ole potentsiaalselt vĂ€listatud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster