Nga hua arotakenga o Tor Browser me nga waahanga hanganga Tor

Ko nga kaihanga o te whatunga Tor ingoamuna kua whakaputa i nga hua o te arotakenga o te Tor Browser me nga taputapu OONI Probe, rdsys, BridgeDB me Conjure i whakawhanakehia e te kaupapa, i whakamahia hei karo i te aukati. I whakahaerehia te arotake e Cure53 mai i Noema 2022 ki Paenga-whawha 2023.

I te wa o te arotake, e 9 nga whakaraeraetanga i kitea, e rua o enei i tohua he morearea, kotahi i whakawhiwhia ki te taumata waenga o te morearea, me te 6 i tohua he raruraru me te iti o te raruraru. I roto ano i te turanga waehere, 10 nga raruraru i kitea i tohua hei kohakore e pa ana ki te haumaru. I te nuinga o te waa, ko te tohu a te Tor Project e kii ana kia u ki nga tikanga whakamaarama haumaru.

Ko te whakaraeraetanga kino tuatahi i noho ki te tuara o te punaha tohatoha rdsys, e whakapumau ana i te tuku rauemi penei i nga rarangi takawaenga me te tango hononga ki nga kaiwhakamahi kua tohua. Ko te whakaraeraetanga na te kore o te whakamotuhēhēnga i te wa e uru atu ana ki te kaihautu rehita rawa me te tuku i te kaipatu ki te rehita i tana ake rauemi kino mo te tuku ki nga kaiwhakamahi. Ka heke te mahi ki te tuku tono HTTP ki te kaihautu rdsys.

Nga hua arotakenga o Tor Browser me nga waahanga hanganga Tor

Ko te rua o nga whakaraeraetanga kino i kitea i roto i te Tor Browser, a, na te korenga o te waitohu waitohu mamati i te wa e tikina ana he rarangi o nga pona piriti ma te rdsys me te BridgeDB. I te mea kua utaina te rarangi ki roto i te kaitirotiro i te atamira i mua i te hono atu ki te whatunga Tor ingoamuna, na te kore manatoko o te hainatanga mamati cryptographic i taea ai e te kaiwhaiwhai te whakakapi i nga ihirangi o te raarangi, hei tauira, ma te haukoti i te hononga, te hacking ranei i te tūmau. e tohatohahia ai te rarangi. Mena ka angitu te whakaeke, ka taea e te kaitukino te whakarite mo nga kaiwhakamahi ki te hono atu ma o raatau ake pona piriti kua taupatupatuhia.

He whakaraeraetanga reo-nui i roto i te punaha rdsys i roto i te whakatakotoranga whakahiato o te huihuinga me te tuku i te kaitukino ki te whakanui i ona mana mai i te tangata kore ki te kaiwhakamahi rdsys, mena ka uru atu ia ki te tūmau me te kaha ki te tuhi ki te raarangi mo te wa poto. kōnae. Ko te whakamahi i te whakaraeraetanga ko te whakakapi i te konae whakahaere kei roto i te whaiaronga /tmp. Ko te whiwhi motika kaiwhakamahi rdsys ka taea e te kaitukino te whakarereke i nga konae ka taea te whakarewahia ma te rdsys.

Ko nga whakaraeraetanga iti-nui na te whakamahi i nga whakawhirinakitanga tawhito kei roto nga whakaraeraetanga e mohiotia ana, te kaha ranei mo te whakakore i te ratonga. Ko nga whakaraeraetanga iti i roto i te Tor Browser ko te kaha ki te whakawhiti i te JavaScript ka whakatauhia te taumata haumarutanga ki te taumata teitei, te kore o nga here mo te tango i nga konae, me te pakaru o nga korero i roto i te wharangi kaainga o te kaiwhakamahi, ka taea te whai i nga kaiwhakamahi i waenga i te whakaara ano.

I tenei wa, kua whakatauhia nga whakaraeraetanga katoa; i roto i era atu mea, kua whakatinanahia te motuhēhēnga mo nga kaikawe rdsys katoa me te tirotiro i nga raarangi kua utaina ki roto i te Tor Browser ma te hainatanga mamati kua taapirihia.

I tua atu, ka taea e taatau te tuhi i te tukunga o te Tor Browser 13.0.1. Ko te tukunga kei te tukutahi me te Firefox 115.4.0 ESR codebase, e whakatika ana i nga whakaraeraetanga 19 (13 e kiia ana he kino). Ko nga whakatika whakaraerae mai i te pekanga Firefox 13.0.1 kua whakawhitia ki te Tor Browser 119 mo te Android.

Source: opennet.ru

Tāpiri i te kōrero