Korrigjimet e versioneve për mjetin Tor (0.3.5.10, 0.4.1.9, 0.4.2.7, 0.4.3.3-alpha), i përdorur për organizimin e punës së rrjetit anonim Tor. Në versionet e reja janë eliminuar dy vulnerabilitete:
- â mund tĂ« pĂ«rdoret nga çdo sulmues pĂ«r tĂ« iniciuar njĂ« shĂ«rbim tĂ« ndĂ«rprerĂ« tĂ« relĂ©ve. Sulmi gjithashtu mund tĂ« kryhet nga serverĂ«t e katalogut Tor pĂ«r tĂ« sulmuar klientĂ«t dhe shĂ«rbimet e fshehta. Sulmuesi mund tĂ« krijojĂ« kushte qĂ« çojnĂ« nĂ« njĂ« ngarkesĂ« tĂ« tepĂ«rt nĂ« CPU, duke i shqetĂ«suar operacionet pĂ«r disa sekonda ose minuta (duke pĂ«rsĂ«ritur sulmin mund tĂ« zgjatet DoS pĂ«r njĂ« kohĂ« tĂ« gjatĂ«). Problemi shfaqet qĂ« nga versioni 0.2.1.5-alpha.
- â njĂ« rrjedhje memorie e iniciuar nĂ« distancĂ«, e cila ndodh gjatĂ« negociatĂ«s sĂ« dyfishtĂ« tĂ« qelizave shtesĂ« (circuit padding) pĂ«r tĂ« njĂ«jtin zinxhir.
Gjithashtu mund të theksohet se në mbetet një vulnerabilitet në shtesën , e cila lejon ekzekutimin e kodit JavaScript në modalitetin e mbrojtjes "Safest". Për ata të cilëve u rëndësishëm ndalimi i ekzekutimit të JavaScript-it, rekomandohet që përkohësisht në about:config ta ndalojnë plotësisht përdorimin e JavaScript-it në shfletues duke ndryshuar parametrin javascript.enabled në about:config.
Mungesa u tentua të adresohej në , por siç rezulton, rregullimi i propozuar nuk e zgjidh plotësisht problemin. Nga ndryshimet në versionin e ri të lëshuar më vonë, , problemi gjithashtu nuk është zgjidhur. Në Tor Browser është përfshirë azhurnimi automatik i NoScript, prandaj pasi të dalë një rregullim, ai do të dorëzohet automatikisht.
Burimi: opennet.ru
