Dëshironi lëshime corrective për instrumentin Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), i përdorur për të organizuar punën e rrjetit anonim Tor. Në versionet e reja janë eliminuar dy vulnerabilitete:
- â mund tĂ« pĂ«rdoret nga çdo sulmues pĂ«r tĂ« iniciuar njĂ« ndalim tĂ« shĂ«rbimit nĂ« rotat. Sulmi gjithashtu mund tĂ« realizohet nga serverĂ«t e katalogĂ«ve tĂ« Tor pĂ«r tĂ« sulmuar klientĂ«t dhe shĂ«rbimet e fshehura. Sulmuesi mund tĂ« krijojĂ« kushte qĂ« çojnĂ« nĂ« njĂ« ngarkesĂ« shumĂ« tĂ« madhe nĂ« CPU, qĂ« prish funksionimin normal pĂ«r disa sekonda ose minuta (duke pĂ«rsĂ«ritur sulmin, DoS mund tĂ« zgjatet pĂ«r njĂ« kohĂ« tĂ« gjatĂ«). Problemi manifestohet duke filluar nga lĂ«shimi 0.2.1.5-alpha.
- â njĂ« rrjedhje e memories e iniciuar nga distanca, qĂ« ndodh gjatĂ« pĂ«rputhjes dyfishe tĂ« qelizave shtesĂ« (circuit padding) pĂ«r tĂ« njĂ«jtĂ«n zinxhirĂ«.
Gjithashtu mund të theksohet se në mbetet një vulnerabilitet në shtesën , që lejon realizimin e ekzekutimit të kodit JavaScript në modalitetin e mbrojtjes "Safest". Për ata të cilëve ua ndalon ekzekutimin e JavaScript-it, rekomandohet që përkohësisht në about:config të ndaloni totalisht përdorimin e JavaScript-it në shfletues duke ndryshuar parametrin javascript.enabled në about:config.
Mungesën përpiqen ta zgjidhin në , por siç duket, zgjidhja e propozuar nuk e zgjidh plotësisht problemin. Sipas ndryshimeve në lëshimin që pason , problemi gjithashtu nuk është zgjidhur. Në Tor Browser është përfshirë rënia e automatizuar e NoScript, kështu që pas shfaqjes së zgjidhjes, ajo do të dërgohet automatikisht.
Burimi: opennet.ru
