Tor Browseri 11.0.2 vĂ€ljaanne. Tor veebisaitide blokeerimise laiendus. VĂ”imalikud rĂŒnnakud Tor'i vastu

On esitati spetsialiseeritud Tor Browser 11.0.2, mis keskendub anonĂŒĂŒmsuse, turvalisuse ja privaatsuse tagamisele. Tor Browseri kasutamisel suunatakse kogu liiklus ainult Tor vĂ”rgu kaudu, ning otsene juurdepÀÀs kohaliku sĂŒsteemi tavalisest vĂ”rguĂŒhendusest on keelatud, mis takistab kasutaja tegeliku IP-aadressi jĂ€lgimist (kui brauserit hĂ€kitakse, vĂ”ivad rĂŒndajad pÀÀseda juurde sĂŒsteemi vĂ”rguseadetele, seetĂ”ttu tuleks vĂ”imalike lekkete tĂ€ielikuks blokeerimiseks kasutada selliseid tooteid nagu Whonix). Tor Browseri kogud on valmistatud Linuxi, Windowsi ja macOS-i jaoks.

Tor Browservi on lisaksatud HTTPS Everywhere laiend, mis vĂ”imaldab krĂŒpteerida liiklust kĂ”igil vĂ”imalikes saitidel. JavaScripti rĂŒnnete ohu vĂ€hendamiseks ja pluginade vaikimisi blokeerimiseks on komplektis NoScript laiend. Liikluse blokeerimise ja jĂ€relevalve vastu vĂ”itlemiseks kasutatakse alternatiivseid transportide meetodeid. Spetsiifiliste kĂŒlastaja omaduste eristamise vĂ€ltimiseks on API-d nagu WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices ja screen.orientation vĂ€lja lĂŒlitatud vĂ”i piiratud ning telemeetriavahendeid, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, 'link rel=preconnect' ja muudetud libmdns on samuti vĂ€lja lĂŒlitatud.

Uues versions on tehtud sĂŒnkroonimine Firefox 91.4.0 versiooniga, milles on kĂ”rvaldatud 15 haavatavust, millest 10 on tĂ€histatud kui ohtlikud. 7 haavatavust tuleneb mĂ€luhalduse probleemidest, nĂ€iteks puhverĂŒlekannetest ja juba vabastatud mĂ€lupiirkondadele juurdepÀÀsust, ning need vĂ”ivad potentsiaalselt viia pahatahtliku koodi kĂ€ivitamiseni spetsiaalselt kujundatud lehtede avamisel. Linuxi platvormi ehitusest on vĂ€lja jĂ€etud mĂ”ned ttf-fontid, mille kasutamine pĂ”hjustas teksti kuvamise probleemid liideses Fedora Linuxis. Keelatud on seadistus „network.proxy.allow_bypass”, mis reguleerib API Proxy vale kasutamise kaitse aktiivsust lisades. Obfs4 transport sĂ”ltumatult on vaikimisi seotud uue vĂ€rava „deusexmachina”.

Sama aega jĂ€tkub Tor'i blokeerimise lugu Venemaal. Roskomnadzor on muutnud keelatud saitide registris blokeeritud saidi maski. of domains www.torproject.org'ist '*torproject.org'i suunatud ning blokitavate IP-aadresside nimekiri on pikendatud. Muutuste tĂ”ttu on enamik Tor projekti alamdomaine, sealhulgas blog.torproject.org, gettor.torproject.org ja support.torproject.org, blokeeritud. Ainult forum.torproject.net, mis asub Discourse'i infrastruktuuris, on endiselt ligipÀÀsetav. Osaliselt on juurdepÀÀs olemas gitlab.torproject.org ja lists.torproject.org, millele algselt ligipÀÀs kadus, kuid tĂ”enĂ€oliselt taastati pĂ€rast IP-aadresside muutmist (gitlab suunatakse nĂŒĂŒd hostile gitlab-02.torproject.org).

Samuti ei ole enam mÀrgata Tor vÔrgu vÀravate ja sÔlmede blokeerimist, ega ka hosti ajax.aspnetcdn.com (Microsofti CDN), mida kasutatakse meek-asure'i transpordis. Tundub, et katsetused Tor vÔrgu sÔlmede blokeerimisega pÀrast Tor saidi blokeerimist on peatunud. Probleem on ka tor.eff.org peegliga, mis jÀtkab töötamist. Asi on selles, et tor.eff.org on seotud sama IP-aadressi, mis on seotud EFF (Electronic Frontier Foundation) organisatsiooni eff.org domeeniga, seega tor.eff.org blokeerimine viib tuntud inimÔiguste organisatsiooni saidi osalise blokeerimiseni.

Tor Browseri 11.0.2 vĂ€ljaanne. Tor veebisaitide blokeerimise laiendus. VĂ”imalikud rĂŒnnakud Tor'i vastu

Samuti tuleks mainida uut raportit, mis kĂ€sitleb Tor’i kasutajate deanonimise katseid, mis on seotud grupiga KAX17, millel on omad, spetsiifilised vale e-kirjad sĂ”lmpunktide parameetrites. Septembris ja oktoobris blokeeris Tor projektu raames 570 potentsiaalselt kahjulikku sĂ”lmpunkti. Tipphetkel Ă”nnestus grupil KAX17 suurendada oma kontrolli all olevate Tor’i sĂ”lmpunktide arvu 900-ni, mis on jagatud 50 erineva teenusepakkuja vahel, mis moodustab umbes 14% kĂ”igist relays'ist (vĂ”rdluseks: 2014. aastal Ă”nnestus rĂŒndajatel saada kontroll peaaegu poolte Tor’i relays'ide ĂŒle ja 2020. aastal 23,95% vĂ€ljundisĂ”lmedest).

Tor Browseri 11.0.2 vĂ€ljaanne. Tor veebisaitide blokeerimise laiendus. VĂ”imalikud rĂŒnnakud Tor'i vastu

Sellel, et juhtida suurt hulka ĂŒhe operaatori alluvaid sĂ”lmi, vĂ”imaldab deanonĂŒĂŒmiseerida kasutajaid Sybil-klassiga rĂŒnnaku kaudu, mida saab teha juhul, kui rĂŒndajatel on kontroll esimese ja viimase sĂ”lme ĂŒle anonĂŒĂŒmsuse ahelas. Tor-ahela esimest sĂ”lme tunneb kasutaja IP-aadressi, samas kui viimane tunneb nĂ”utud ressursi IP-aadressi, mis vĂ”imaldab deanonĂŒĂŒmiseerida pĂ€ringu, lisades sissepÀÀsusĂ”lmele teatud varjatud mĂ€rgise pakettide pĂ€istele, mis jÀÀvad muutumatuks kogu anonĂŒĂŒmsete ahelate vĂ€ltel, ja analĂŒĂŒsides seda mĂ€rgist vĂ€ljasĂ”lusĂ”lmes. Kui rĂŒndajatel on kontroll vĂ€ljasĂ”lusĂ”lmede ĂŒle, saavad nad samuti teha muudatusi mittekrĂŒpteeritud liikluses, nĂ€iteks eemaldada suunamised HTTPS-versioonidele veebisaitidest ja tabada mittekrĂŒpteeritud sisu.

Tor vĂ”rgu esindajate andmetel kasutas enamik sĂŒgisel eemaldatud sĂ”lmedest ainult vahepealse sĂ”lmena, mida ei kasutatud sissetulevate ja vĂ€ljaminevate pĂ€ringute töötlemiseks. Üksikute teadlaste sĂ”nul kuulusid sĂ”lmed kĂ”ikidesse kategooriatesse ja tĂ”enĂ€osus, et KAX17 rĂŒhma kontrolli all olnud sisend-sĂ”lm on 16%, vĂ€ljund-sĂ”lm aga 5%. Kuid isegi kui see nii on, siis KAX17 kontrolli all olevate 900 sĂ”lme kaudu samaaegselt nii sisend- kui vĂ€ljund-sĂ”lme sattumise ĂŒldine tĂ”enĂ€osus on 0,8%. Otseseid tĂ”endeid KAX17 sĂ”lmede kasutamise kohta rĂŒnnakute tegemiseks ei ole, kuid selliseid rĂŒnnakuid ei saa potentsiaalselt tĂ€ielikult vĂ€listada.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster