áĄáááşááá Tor áá˝ááşáááşá ááąáŹáˇááşáá˛áĄááşááťááşááŽááŹááťáŹá¸áááş Radically Open Security ááž 2023 á§ááźáŽáááž ááźááŻááşááĄáá ááźáŻááŻááşáá˛áˇáááˇáş ááŻáááá áŹáááşá¸á á áşáááááşááťáŹá¸ááᯠááŻááşááźááşáá˛áˇáááş (áááŻááááŻááşááŽá áááŻáááşááŹá 2022 ááž á§ááźáŽá 2023 ááŻáážá áşáĄááá Cure53 áááş áááá á áşááąá¸áážáŻááᯠááźáŻááŻááşáá˛áˇáááş)á á á áşááąá¸áážáŻáááş áá˝ááşááąáŤááşááťáŹá¸ááťáŹá¸á Tor Browserá áĄááźáąááśáĄááąáŹááşáĄáĄáŻáś áĄá áááşáĄáááŻááşá¸ááťáŹá¸ (áááşááá áşá áŻááąáŹááşá¸áážáŻá SWBSá Onionoo API) áážááˇáş á ááşá¸áááşááźááşá¸áááŻááşáᏠáĄááŻáśá¸áááşáážáŻááťáŹá¸ááᯠááąááťáŹá áąáááşáĄáá˝ááş ááŻááşááᯠáááááŻááşá áąááŤáááşá ááźááşáááşá á áşááąá¸ááźááşá¸á áĄááááááşáá˝ááşááťááşáážáŹ Tor áá˝ááşáááşá áĄááźááşáážáŻááşá¸áážááˇáş ááŻáśááźááşá áááşááťááážáŻááᯠááźážááˇáşáááşáááşáĄáá˝ááş ááźáŻááŻááşááŹá¸ááąáŹ áĄááźáąáŹááşá¸áĄáá˛ááťáŹá¸ááᯠáĄáá˛ááźááşáááşááźá áşááźáŽá¸á ááźá áşáááˇáş Conflux traffic separation protocol áá˝ááş áááˇáşáá˝ááşá¸ááŹá¸ááąáŹ Tor 0.4.8 áážááˇáş DoS áááŻááşáááŻááşáážáŻááťáŹá¸ááž ááźááşáá˝ááşááŽáááşááąáŹááşáážáŻááťáŹá¸ááᯠáĄááŹáĄáá˝ááşááąá¸áááˇáşáááşá¸áááşá¸ááťáŹá¸áá˛áˇáááŻáˇááąáŹá áĄááŻááşáĄááąáŹááşáĄááŹá¸á
á áŹáááşá¸á á áşááŹááĄáá˝ááşá¸ áĄáŹá¸áááşá¸ááťááş áá ááŻááᯠáá˝áąáˇáážááá˛áˇááźáŽá¸ áááşá¸áááŻáˇáá˛ááž áá áşááŻááᯠáĄáášáááŹááşáĄááźá áş áááşáážááşááŹá¸áááşá áĄáŹá¸áááşá¸ááťááş ááąá¸ááŻááᯠááźááşá¸áááşáážáŻ áĄáááşáĄáááşáĄáááˇáşáĄááźá áş áááşáážááşááŹá¸ááźáŽá¸ 17 ááᯠááźááşá¸áááşáážáŻáĄáááˇáş áĄáááşá¸áááşáážááááˇáş ááźáżááŹááťáŹá¸áĄááźá áş áá˝á˛ááźáŹá¸ááŹá¸áááşá áĄáášáááŹááşáĄáážáááŻáśá¸ áĄáŹá¸áááşá¸ááťááşááᯠonbasca (Onion Bandwidth Scanner) áĄáááŽááąá¸áážááşá¸áá˝ááş ááąáŹáşááŻááşáá˛áˇááźáŽá¸á áá˝ááşáááş node ááťáŹá¸á bandwidth ááᯠá áááşááşáááşáááş áĄááŻáśá¸ááźáŻáá˛áˇáááşá
áĄáŹá¸áááşá¸ááťááşáážáŹ HTTP GET áááşá¸áááşá¸áážáá áşáááˇáş ááąáŹááşá¸áááŻááťááşááťáŹá¸ááᯠááąá¸áááŻáˇáááŻááşááźááşá¸ááźáąáŹááˇáş ááźá áşááąáŤáşááŹáááˇáş áĄáŹá¸áááşá¸ááťááşáážáŹ áĄááźáŹá¸áĄááŻáśá¸ááźáŻáá°ááááŻááşá áŹá¸ (CSRFá Cross-Site Request Forgery) ááźááˇáş áááŻááşáááŻááşáá°ááᯠáááşá¸áááŻáˇáááśááŹá¸ááᯠáááˇáşáá˝ááşá¸áá˝ááˇáş ááąá¸áááˇáş áááŻááşááťáąáŹáşáááŻááşááąáŹááşá¸áááŻáážáŻááťáŹá¸ááᯠáĄá áŹá¸áááŻá¸áááŻááşááźááşá¸ááźáąáŹááˇáş ááźá áşáááşá âbridge_linesâ áááˇáşáááşááąáŹááşááťáŹá¸ááᯠáááŻááşáá˝ááşááźááşá¸ááźááˇáş ááąááŹááąáˇá áşáĄáá˝ááş ááŻáśáážááşááťáŹá¸á áĽáááŹáĄáŹá¸ááźááˇáşá áááŻááşáááŻááşáá°áááş JavaScript ááŻááşáá˝á˛áá°áážáŻ("http://127.0.0.1:8000/bridge-state/? bridge_lines=obfs4+0.0.0.0%3A00000+AAA+cert%3D0+iat- ááźááˇáş áááşá áŹááťááşáážáŹááᯠáááŻáˇá áşáááşáááŻááşáááş mode%3D0" áážááˇáş Onion Bandwidth Scanner áááŻáˇ áááşááźá˝á á˝áŹáĄááŻáśá¸ááźáŻáá°ááž á¤á áŹááťááşáážáŹááᯠáá˝ááˇáşááŤáá IP â0.0.0.0â ááᯠáááşá¸ááááŻááşá áŹá¸ ááąááŹááąáˇá áşáááŻáˇ ááąáŤááşá¸áááˇáşáááşááźá áşáááşá
áĄáááşáĄáááş ááźááşá¸áááşáážáŻ ááźáżááŹááťáŹá¸-
- ááźáŽá¸ááŹá¸ááąáŹááťáŻáśáˇááŹá¸ááąáŹáááŻááşááᯠáá˝ážá˛ááźáąáŹááşá¸ááźááşá¸áážáá áşáááˇáş áááşááá áş-lib áá˝ááş áááşááąáŹááşáážáŻááᯠááźááşá¸áááşááźááşá¸ - áááŻááşááᯠRAM áá˛áááŻáˇ ááťáŻáśáˇáááŻááşááąáŹááźáąáŹááˇáşá áá áşááŻáśá¸áá˛áˇáááŻáˇ áá áşááŻááŻááᯠáá˝ážá˛ááźáąáŹááşá¸áááŻááşáááş (áĽáááŹá áááşáááş ááŻá 600 MB ááᯠ0.0006 MB áááŻáˇ ááŻááşáááŻá¸áááŻááşáááş) ááźá áşááąáŤáşá áąáááş ááááŻááşááąáŹ memory ááᯠááŻááşááŻáśá¸á áąááŤáááşá
- ĐŃпОНŃСОванио в tor-android-service (ĐżŃиПонŃĐľŃŃŃ Đ˛ Tor browser Đ´ĐťŃ Android) ŃŃĐžŃОнногО ПОдŃĐťŃ tun2socks, ŃОпŃОвОМдонио кОŃĐžŃОгО ĐżŃокŃаŃонО.
- áĄáá˝ááşáĄá áŹá¸ááᯠááźááşááąá¸áááˇáş read_file_to_str_until_eof ááŻááşááąáŹááşááťááşááᯠáĄááŻáśá¸ááźáŻááźááşá¸ááźáąáŹááˇáş Tor ááááŻááşá¸áááˇáşáážá áá˝á˛ááąááąá¸ááŹá¸áááˇáş ááźáŹá¸ááśááźáŹá¸ááśá ááąáŹááşááťáŹá¸ááąáŤáşáá˝ááş null byte áá áşááŻááᯠááąá¸ááŹá¸ááźááşá¸áááş null á áŹááŻáśá¸ááᯠáááˇáşáá˝ááşá¸ááźááşá¸áááźáŻáᲠáĄáá˝ááşáĄá áŹá¸ááᯠááźááşááąá¸áááşá
- HTTP áááŻáˇ ááźááşáá˝ážááşá¸áááˇáşáááşá¸ááᯠáĄááŻáśá¸ááźáŻá HTTPS ááťáááşáááşáážáŻááᯠHTTP áááŻáˇ ááźááşáážááˇáşáááŻááşá áąáááˇáş sbws (áááŻá¸áážááşá¸ááąáŹ Bandwidth Scanner) áá˝ááş áĄáŹá¸áááşá¸ááťááşáá áşááŻá áááŻááşáááŻááşáá°-ááááşá¸ááťáŻááşááŹá¸ááąáŹ Tor áá˝ááşááąáŤááşááááşáááş API áááŻáááşááťáŹá¸ááąáŤááşááźáŹá¸áááş á¤áĄáŹá¸áááşá¸ááťááşááᯠáĄááŻáśá¸ááźáŻáááŻááşáááşá
source: opennet.ru
