{"id":91733,"date":"2020-08-17T19:42:21","date_gmt":"2020-08-17T17:42:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip"},"modified":"2020-08-17T19:42:21","modified_gmt":"2020-08-17T17:42:21","slug":"doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","title":{"rendered":"Relazione del consiglio di sicurezza Tor: nodi di uscita dannosi hanno utilizzato sslstrip.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/19308\/original.png\" itemprop=\"contentURL\"><br \/>\n      <img decoding=\"async\" alt=\"Relazione del consiglio di sicurezza Tor: nodi di uscita dannosi hanno utilizzato sslstrip.\" src=\"\/wp-content\/uploads\/2020\/08\/c016407bc45657d99ad950bd6ac9a925.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>    <\/a><\/p>\n<p><noindex>      <noindex><\/p>\n<p><b>La sostanza dell'accaduto<\/b><\/p>\n<p>Nel maggio 2020 \u00e8 stato scoperto un gruppo di nodi di uscita che interferiva con le connessioni in uscita. In particolare, lasciavano intatte quasi tutte le connessioni, ma intercettavano quelle verso un numero limitato di exchange di criptovalute. Se gli utenti visitavano la versione HTTP del sito (cio\u00e8 non crittografata e non autenticata), i nodi maligni impedivano il reindirizzamento alla versione HTTPS (cio\u00e8 crittografata e autenticata). Se l'utente non si accorgeva della sostituzione (ad esempio, l'assenza dell'icona del lucchetto nel browser) e iniziava a inviare informazioni sensibili, queste informazioni potevano essere intercettate dall'attaccante.<\/p>\n<p>Il progetto Tor ha escluso questi nodi dalla rete a maggio 2020. A luglio 2020 \u00e8 stato scoperto un altro gruppo di relay che effettuava un attacco simile, dopo di che sono stati esclusi anche loro. Non \u00e8 ancora chiaro se siano stati attaccati con successo degli utenti, ma considerando la portata dell'attacco e il fatto che l'aggressore ha riprovato (il primo caso ha toccato il 23% della capacit\u00e0 totale dei nodi di uscita, il secondo circa il 19%), \u00e8 ragionevole supporre che il mittente abbia ritenuto i costi dell'attacco giustificabili.<\/p>\n<p>Questo incidente \u00e8 un buon promemoria che le richieste HTTP non sono criptate e non sono autenticate, e quindi sono ancora vulnerabili. Tor Browser include l'estensione HTTPS-Everywhere, progettata specificamente per prevenire attacchi simili, ma la sua efficacia \u00e8 limitata all'elenco che non copre tutti i siti web del mondo. Gli utenti che visitano le versioni HTTP dei siti saranno sempre a rischio.<\/p>\n<p><b>Prevenire attacchi simili in futuro<\/b><\/p>\n<p>Le modalit\u00e0 di prevenzione degli attacchi si suddividono in due parti: la prima include le misure che utenti e amministratori di siti web possono adottare per aumentare la propria sicurezza, mentre la seconda riguarda l'identificazione e la rapida scoperta di nodi maligni sulla rete.<\/p>\n<p>Azioni raccomandate per i siti web: <\/p>\n<p>1. Attivazione di HTTPS (certificati gratuiti forniti da <a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/\">Let&#8217;s Encrypt<\/a>)  <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Aggiunta di regole di reindirizzamento nell'elenco di HTTPS-Everywhere, affinch\u00e9 gli utenti possano stabilire preventivamente una connessione sicura, anzich\u00e9 fare affidamento sul reindirizzamento dopo aver stabilito una connessione non protetta. Inoltre, se l'amministrazione del servizio web desidera evitare completamente l'interazione con i nodi di uscita, pu\u00f2 <a rel=\"nofollow\" href=\"https:\/\/blog.torproject.org\/more-onions-porfavor\">fornire una versione onion del sito.<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>Attualmente, il progetto Tor sta considerando di disabilitare completamente l'HTTP non protetto in Tor Browser. Qualche anno fa, una tale misura era impensabile (troppi servizi disponevano solo di HTTP non protetto), ma HTTPS-Everywhere e la prossima versione di Firefox hanno una funzionalit\u00e0 sperimentale per utilizzare HTTPS di default per la prima connessione, con la possibilit\u00e0 di tornare a HTTP se necessario. Non \u00e8 ancora chiaro come tale approccio influenzer\u00e0 gli utenti di Tor Browser, quindi sar\u00e0 provato inizialmente a livelli di sicurezza pi\u00f9 elevati (icona scudo).<\/p>\n<p>Ci sono volontari dalla rete Tor che monitorano il comportamento dei relay e segnalano incidenti, grazie ai quali i nodi dannosi possono essere esclusi dai server di catalogo. Anche se queste segnalazioni vengono generalmente esaminate rapidamente e i nodi dannosi vengono disconnessi subito dopo la scoperta, ci sono risorse insufficienti per il monitoraggio continuo della rete. Se hai scoperto un relay dannoso, puoi segnalare il progetto, le istruzioni <a rel=\"nofollow\" href=\"https:\/\/community.torproject.org\/relay\/community-resources\/bad-relays\/\">sono disponibili a questo link.<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>L'attuale approccio presenta due problematiche fondamentali: <\/p>\n<p>1. Nella valutazione di un relay sconosciuto \u00e8 difficile dimostrare la sua malignit\u00e0. Se non sono state osservate attacchi da parte sua, dovrebbe restare? Attacchi di massa che colpiscono molti utenti sono pi\u00f9 facili da individuare, ma se gli attacchi interessano solo un numero limitato di siti e utenti, <a rel=\"nofollow\" href=\"https:\/\/lists.torproject.org\/pipermail\/tor-talk\/2014-July\/034219.html\">l'attaccante potrebbe agire in modo proattivo.<\/a>. La rete Tor stessa \u00e8 composta da migliaia di relay situati in tutto il mondo, e questa variet\u00e0 (e la decentrizzazione che ne deriva) \u00e8 uno dei suoi punti di forza. <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Nella valutazione di un gruppo di relay sconosciuti \u00e8 difficile dimostrare la loro interconnessione (cio\u00e8, se stanno attuando <a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_%D0%A1%D0%B8%D0%B2%D0%B8%D0%BB%D0%BB%D1%8B\">un attacco Sybil). Molti operatori volontari di relay scelgono le stesse reti a basso costo per l'hosting, come Hetzner, OVH, Online, Frantech, Leaseweb, ecc., e se vengono scoperti diversi nuovi relay, sar\u00e0 difficile ipotizzare in modo univoco se si sono manifestati nuovi operatori o se solo uno sta gestendo tutti i nuovi relay.<\/a>). Molti operatori di relay volontari scelgono le stesse reti economiche per l'hosting, come Hetzner, OVH, Online, Frantech, Leaseweb, ecc., e se vengono rilevati pi\u00f9 nuovi relay, sar\u00e0 difficile determinare chiaramente se siano emersi pi\u00f9 nuovi operatori o solo uno che gestisce tutti i nuovi relay.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/security\/15859395\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0443\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u0435\u0434\u0448\u0435\u0433\u043e \u0412 \u043c\u0430\u0435 2020 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0430 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0445 \u0443\u0437\u043b\u043e\u0432, \u0432\u043c\u0435\u0448\u0438\u0432\u0430\u0432\u0448\u0438\u0445\u0441\u044f \u0432 \u0438\u0441\u0445\u043e\u0434\u044f\u0449\u0438\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0412 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043e\u043d\u0438 \u043e\u0441\u0442\u0430\u0432\u043b\u044f\u043b\u0438 \u043d\u0435\u0442\u0440\u043e\u043d\u0443\u0442\u044b\u043c\u0438 \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f, \u043d\u043e \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u043b\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u043c\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0443 \u043a\u0440\u0438\u043f\u0442\u043e\u0432\u0430\u043b\u044e\u0442\u043d\u044b\u0445 \u0431\u0438\u0440\u0436. \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u0441\u0435\u0449\u0430\u043b\u0438 HTTP-\u0432\u0435\u0440\u0441\u0438\u044e \u0441\u0430\u0439\u0442\u0430 (\u0442.\u0435. \u043d\u0435\u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u043d\u0435\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e), \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0430\u043b\u0438 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430 HTTPS-\u0432\u0435\u0440\u0441\u0438\u044e (\u0442.\u0435. \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e). \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043d\u0435 \u0437\u0430\u043c\u0435\u0447\u0430\u043b \u043f\u043e\u0434\u043c\u0435\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91734,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-91733","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Rapporto del consiglio di sicurezza Tor: i nodi di uscita malevoli utilizzavano sslstrip. | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-17T17:42:21+00:00","article:modified_time":"2020-08-17T17:42:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91733","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:22:22","updated":"2022-10-05 06:28:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/91733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=91733"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/91733\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/91734"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=91733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=91733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=91733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}