Tor 0.3.5.10, 0.4.1.9, 0.4.2.7-г шинэчилж, DoS-ийн эмзэг байдлыг арилгана уу.

Танилцуулсан Тор хэрэгслийн залруулах хувилбарууд (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-альфа), нэргүй Tor сүлжээний ажлыг зохион байгуулахад ашигладаг. Шинэ хувилбарууд нь хоёр эмзэг байдлыг засдаг:

  • CVE-2020-10592 - ямар ч халдагчид релейд үйлчилгээ үзүүлэхээс татгалзахад ашиглаж болно. Үйлчлүүлэгчид болон далд үйлчилгээнд халдахын тулд Tor лавлах серверүүд халдлага хийж болно. Халдагч нь процессорыг хэт их ачаалах нөхцөлийг үүсгэж, хэвийн ажиллагааг хэдэн секунд эсвэл минутын турш тасалдуулж болно (халдлагыг давтан хийснээр DoS-ийг удаан хугацаагаар сунгаж болно). 0.2.1.5-альфа хувилбар гарснаас хойш асуудал гарч байна.
  • CVE-2020-10593 — хэлхээний дүүргэлтийг нэг гинжин хэлхээнд давхар тохируулах үед үүсдэг алсаас эхлүүлсэн санах ойн алдагдал.

онд гэдгийг бас тэмдэглэж болно Tor Browser 9.0.6 Нэмэлт дэх эмзэг байдал засаагүй хэвээр байна NoScript, энэ нь танд JavaScript кодыг хамгийн аюулгүй хамгаалалтын горимд ажиллуулах боломжийг олгодог. JavaScript-г ажиллуулахыг хориглох нь чухал хүмүүсийн хувьд about:config доторх javascript.enabled параметрийг өөрчилснөөр about:config доторх хөтөч дээр JavaScript ашиглахыг түр идэвхгүй болгохыг зөвлөж байна.

Тэд доголдлыг арилгахыг хичээсэн NoScript 11.0.17, гэхдээ санал болгож буй засвар нь асуудлыг бүрэн шийдэж чадахгүй байна. Дараагийн гаргасан хувилбарын өөрчлөлтөөс харахад NoScript 11.0.18, асуудал бас шийдэгдээгүй байна. Tor Browser нь автомат NoScript шинэчлэлтүүдийг агуулдаг тул засвар бэлэн болмогц автоматаар хүргэгдэнэ.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх