{"id":91733,"date":"2020-08-17T19:42:21","date_gmt":"2020-08-17T17:42:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip"},"modified":"2020-08-17T19:42:21","modified_gmt":"2020-08-17T17:42:21","slug":"doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","title":{"rendered":"Relazione del consiglio di sicurezza Tor: nodi di uscita malevoli hanno utilizzato sslstrip.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><a rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/images\/19308\/original.png\" itemprop=\"contentURL\"><br \/>\n      <img decoding=\"async\" alt=\"Relazione del consiglio di sicurezza Tor: nodi di uscita malevoli hanno utilizzato sslstrip.\" src=\"\/wp-content\/uploads\/2020\/08\/c016407bc45657d99ad950bd6ac9a925.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>    <\/a><\/p>\n<p><noindex>      <noindex><\/p>\n<p><b>Il succo di quanto accaduto<\/b><\/p>\n<p>Nel maggio 2020 \u00e8 stato scoperto un gruppo di nodi di uscita che interferivano con le connessioni in uscita. In particolare, lasciavano intatte quasi tutte le connessioni, ma intercettavano quelle relative a un piccolo numero di exchange di criptovaluta. Se gli utenti visitavano la versione HTTP del sito (cio\u00e8 non crittografata e non autenticata), i nodi malevoli impedivano il reindirizzamento alla versione HTTPS (cio\u00e8 crittografata e autenticata). Se l'utente non notava la sostituzione (ad esempio, l'assenza dell'icona a lucchetto nel browser) e iniziava a inviare informazioni sensibili, tali informazioni potevano essere intercettate dall'attaccante.<\/p>\n<p>Il progetto Tor ha escluso questi nodi dalla rete a maggio 2020. A luglio 2020 \u00e8 stata scoperta un'ulteriore serie di rel\u00e8 che portavano avanti un attacco analogo, dopo di che anche loro sono stati esclusi. Non \u00e8 ancora chiaro se siano stati attaccati con successo utenti, ma considerando l'ampiezza dell'attacco e il fatto che l'aggressore ha tentato nuovamente (il primo caso ha colpito il 23% della capacit\u00e0 totale degli uscenti, il secondo circa il 19%), \u00e8 ragionevole supporre che l'aggressore abbia ritenuto giustificati i costi dell'attacco.<\/p>\n<p>Questo incidente \u00e8 un buon promemoria che le richieste HTTP non sono criptate n\u00e9 autenticate e che, pertanto, sono ancora vulnerabili. Tor Browser include l'estensione HTTPS Everywhere, progettata per prevenire attacchi simili, ma la sua efficacia \u00e8 limitata dall'elenco, che non copre tutti i siti web del mondo. Gli utenti che visitano le versioni HTTP dei siti saranno sempre a rischio.<\/p>\n<p><b>Prevenire attacchi simili in futuro<\/b><\/p>\n<p>I metodi per prevenire attacchi si dividono in due parti: la prima comprende misure che possono adottare utenti e amministratori dei siti per rafforzare la propria sicurezza, mentre la seconda riguarda l'identificazione e la rilevazione tempestiva di nodi malevoli nella rete.<\/p>\n<p>Azioni raccomandate da parte dei siti: <\/p>\n<p>1. Abilitazione di HTTPS (certificati gratuiti forniti da <a rel=\"nofollow\" href=\"https:\/\/letsencrypt.org\/\">Let&#8217;s Encrypt<\/a>)  <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Aggiunta di regole di reindirizzamento nella lista HTTPS-Everywhere, affinch\u00e9 gli utenti possano stabilire proattivamente una connessione sicura, piuttosto che fare affidamento su un reindirizzamento dopo aver stabilito una connessione non sicura. Inoltre, se l'amministrazione dei servizi web desidera evitare completamente l'interazione con i nodi di uscita, pu\u00f2 <a rel=\"nofollow\" href=\"https:\/\/blog.torproject.org\/more-onions-porfavor\">fornire una versione onion del sito<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>Al momento, il progetto Tor sta considerando la possibilit\u00e0 di disabilitare completamente HTTP non sicuro nel Tor Browser. Qualche anno fa, una misura simile era impensabile (troppi risorse utilizzavano solo HTTP non sicuro), ma sia HTTPS-Everywhere che la prossima versione di Firefox hanno la possibilit\u00e0 sperimentale di utilizzare HTTPS come impostazione predefinita per la prima connessione, con la possibilit\u00e0 di tornare a HTTP se necessario. \u00c8 ancora poco chiaro come un approccio del genere influenzer\u00e0 gli utenti del Tor Browser, quindi verr\u00e0 provato prima ai livelli pi\u00f9 alti di sicurezza del browser (icona del scudo).<\/p>\n<p>Ci sono volontari nella rete Tor che monitorano il comportamento dei rel\u00e8 e segnalano incidenti, permettendo cos\u00ec che i nodi dannosi possano essere esclusi dai server di directory. Sebbene tali segnalazioni vengano di solito esaminate rapidamente e i nodi dannosi vengano disattivati immediatamente dopo la scoperta, le risorse per il monitoraggio continuo della rete sono insufficienti. Se riesci a individuare un rel\u00e8 dannoso, puoi segnalare il fatto al progetto, seguendo le istruzioni. <a rel=\"nofollow\" href=\"https:\/\/community.torproject.org\/relay\/community-resources\/bad-relays\/\">sono disponibili a questo link<\/a>.<\/p>\n<p><\/noindex><noindex><\/p>\n<p>L'approccio attuale presenta due problemi fondamentali: <\/p>\n<p>1. Nel valutare un relay sconosciuto, \u00e8 difficile dimostrarne la malevolenza. Se non ci sono stati attacchi da parte sua, dovremmo lasciarlo l\u00ec? Gli attacchi di massa che colpiscono molti utenti sono pi\u00f9 facili da riconoscere, ma se gli attacchi colpiscono solo un numero limitato di siti e utenti, <a rel=\"nofollow\" href=\"https:\/\/lists.torproject.org\/pipermail\/tor-talk\/2014-July\/034219.html\">l'attaccante pu\u00f2 agire d'anticipo<\/a>La rete Tor stessa \u00e8 composta da migliaia di rel\u00e8 sparsi in tutto il mondo, e tale variet\u00e0 (e la decentralizzazione che ne deriva) \u00e8 uno dei suoi punti di forza. <\/p>\n<p><\/noindex><noindex><\/p>\n<p>2. Nel valutare un gruppo di relay sconosciuti, \u00e8 difficile dimostrarne l'interconnessione (ovvero, se stanno <a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_%D0%A1%D0%B8%D0%B2%D0%B8%D0%BB%D0%BB%D1%8B\">condurre un attacco Sybil<\/a>). Molti operatori volontari di retransmissione scelgono le stesse reti economiche per l'hosting, come Hetzner, OVH, Online, Frantech, Leaseweb, ecc., e se verranno scoperti diversi nuovi retransmittenti, sar\u00e0 difficile supporre inequivocabilmente se siano comparsi diversi nuovi operatori o solo uno che gestisce tutti i nuovi retransmittenti.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/security\/15859395\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0443\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u043e\u0448\u0435\u0434\u0448\u0435\u0433\u043e \u0412 \u043c\u0430\u0435 2020 \u0433\u043e\u0434\u0430 \u0431\u044b\u043b\u0430 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0445 \u0443\u0437\u043b\u043e\u0432, \u0432\u043c\u0435\u0448\u0438\u0432\u0430\u0432\u0448\u0438\u0445\u0441\u044f \u0432 \u0438\u0441\u0445\u043e\u0434\u044f\u0449\u0438\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0412 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043e\u043d\u0438 \u043e\u0441\u0442\u0430\u0432\u043b\u044f\u043b\u0438 \u043d\u0435\u0442\u0440\u043e\u043d\u0443\u0442\u044b\u043c\u0438 \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f, \u043d\u043e \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u043b\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u043c\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0443 \u043a\u0440\u0438\u043f\u0442\u043e\u0432\u0430\u043b\u044e\u0442\u043d\u044b\u0445 \u0431\u0438\u0440\u0436. \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u0441\u0435\u0449\u0430\u043b\u0438 HTTP-\u0432\u0435\u0440\u0441\u0438\u044e \u0441\u0430\u0439\u0442\u0430 (\u0442.\u0435. \u043d\u0435\u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u043d\u0435\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e), \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u043f\u0440\u0435\u0434\u043e\u0442\u0432\u0440\u0430\u0449\u0430\u043b\u0438 \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043d\u0430 HTTPS-\u0432\u0435\u0440\u0441\u0438\u044e (\u0442.\u0435. \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e). \u0415\u0441\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u043d\u0435 \u0437\u0430\u043c\u0435\u0447\u0430\u043b \u043f\u043e\u0434\u043c\u0435\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91734,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-91733","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-17T17:42:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Rapporto del consiglio di sicurezza Tor: i nodi di uscita malevoli hanno utilizzato sslstrip. | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0414\u043e\u043a\u043b\u0430\u0434 \u0441\u043e\u0432\u0435\u0442\u0430 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Tor: \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0435 \u0432\u044b\u0445\u043e\u0434\u043d\u044b\u0435 \u0443\u0437\u043b\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 sslstrip. | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/doklad-soveta-bezopasnosti-tor-vredonosnye-vyhodnye-uzly-ispolzovali-sslstrip","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-17T17:42:21+00:00","article:modified_time":"2020-08-17T17:42:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91733","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:22:22","updated":"2022-10-05 06:28:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/91733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=91733"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/91733\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/91734"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=91733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=91733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=91733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}