Lëshimi i Tor Browser 11.0.2. Zgjerimi i bllokimit të faqeve Tor. Sulmet e mundshme ndaj Tor

U publikua lëshimi i shfletuesit të specializuar Tor Browser 11.0.2, i fokusuar në ofrimin e anonimitetit, sigurisë dhe privatësisë. Përdorimi i Tor Browser bën që gjithë trafiku të redirektohet përmes vetëm rrjetit Tor, dhe nuk është e mundur të lidhet drejtpërdrejt përmes lidhjes aktuale të rrjetit të sistemit, gjë që e bën të pamundur ndjekjen e adresës IP reale të përdoruesit (në rastin e ndonjë sulmi në shfletues, sulmuesit mund të fitojnë qasje në parametrat sistemorë të rrjetit, prandaj për bllokimin e plotë të mundësive për rrjedhje, duhet të përdoren produkte si Whonix). Ndërtimet e Tor Browser janë përgatitur për Linux, Windows dhe macOS.

Për të siguruar mbrojtje shtesë, Tor Browser përmban shtesën HTTPS Everywhere, e cila mundëson përdorimin e enkriptimit të trafikut në të gjitha faqet ku është e mundur. Për të zvogëluar kërcënimin nga sulmet që përdorin JavaScript dhe për të bllokuar plugins si defolt, vjen me shtesën NoScript. Për të luftuar bllokimin dhe inspektimin e trafikut, përdoren transportet alternative. Për mbrojtjen nga identifikimi i veçorive specifike për çdo vizitor, janë ç aktivizuar ose kufizuar API-të WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices dhe screen.orientation, si dhe janë ç aktivizuar mjetet për dërgimin e telemetrisë, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect" dhe është modifikuar libmdns.

Në versionin e ri, është realizuar sinkronizimi me bazën koduese të lëshimit Firefox 91.4.0, që përmban 15 vulnerabilitete, prej të cilave 10 janë të etiketuar si të rrezikshme. 7 vulnerabilitete janë të shkaktuara nga probleme me menaxhimin e memories, siç janë mbushjet e tamponëve dhe referimi në hapësira të memories që janë liruar, dhe potencialisht mund të çojnë në ekzekutimin e kodit nga sulmuesi kur hapin faqe të formatuara posaçërisht. Disa fontet ttf janë përjashtuar nga ndërtimi për platformën Linux, përdorimi i të cilave shkaktonte probleme në renditjen e tekstit në elementët e ndërfaqes në Fedora Linux. Cilësimi "network.proxy.allow_bypass", që menevë aktivizimin e mbrojtjes nga keqpërdorimi i API Proxy në shtesa, është ç aktivizuar. Një portë e re "deusexmachina" është angazhuar si defolt për transportin obfs4.

Ndërkohë, historia e bllokimit të Tor vazhdon në RF. Roskomnadzor ka ndryshuar në regjistrin e faqeve të ndaluara maskën e bllokimit nga "www.torproject.org" në "*.torproject.org" dhe ka zgjeruar listën e adresave IP që do të bllokohen. domenëve Si rezultat i ndryshimit, shumica e sub-domenëve të projektit Tor janë bllokuar, përfshirë blog.torproject.org, gettor.torproject.org dhe support.torproject.org. Forum.torproject.net, i vendosur në infrastrukturën Discourse, mbetet i aksesueshëm. Gitlab.torproject.org dhe lists.torproject.org janë pjesërisht të aksesueshëm, për të cilat fillimisht humbi qasja, por më pas u rikuperuan, ndoshta pas ndryshimit të adresave IP (gitlab tani është i drejtuar në hostin gitlab-02.torproject.org).

Në të njëjtën kohë, nuk janë vënë re bllokime të portave dhe nyjeve të rrjetit Tor, si dhe të hostit ajax.aspnetcdn.com (CDN Microsoft), i përdorur në transportin meek-asure. Duket se eksperimentet me bllokimin e nyjeve të rrjetit Tor pas bllokimit të faqes Tor janë ndalur. Situata është e ndërlikuar me pasqyrën tor.eff.org, e cila vazhdon të funksionojë. Kjo është për shkak se pasqyra tor.eff.org është e lidhur me të njëjtin adresën IP, që përdoret për domenin eff.org të organizatës EFF (Fondacioni për Frontier Elektronik), prandaj bllokimi i tor.eff.org do të çonte në bllokimin e pjesshëm të faqes së njohur të organizatës për të drejtat e njeriut.

Lëshimi i Tor Browser 11.0.2. Zgjerimi i bllokimit të faqeve Tor. Sulmet e mundshme ndaj Tor

Për më tepër, mund të vërejmë publikimin e një raporti të ri mbi përpjekjet e mundshme për të realizuar sulme deanonimizimi të përdoruesve Tor, të lidhura me grupin KAX17, i identifikuar nga një email kontaktues të veçantë në parametrat e nyjeve. Gjatë shtatorit dhe tetorit, projekti Tor ka bllokuar 570 nyje potencialisht të dëmshme. Në kulm, grupit KAX17 ia ka arritur të arrijë numrin e nyjeve të kontrolluara në rrjetin Tor deri në 900, të vendosura tek 50 ofrues të ndryshëm, që përbën rreth 14% të numrit të përgjithshëm të rretheve (për krahasim, në vitin 2014, sulmuesit arritën të kishin kontroll mbi gati gjysmën e rretheve Tor, dhe në vitin 2020 mbi 23.95% të nyjeve dalëse).

Lëshimi i Tor Browser 11.0.2. Zgjerimi i bllokimit të faqeve Tor. Sulmet e mundshme ndaj Tor

Vendosja e një numri të madh nodesh nën kontrollin e një operatori lejon deanonimizimin e përdoruesve përmes një sulmi të klasës Sybil, që mund të realizohet nëse sulmuesit kontrollojnë nodet e para dhe të fundit në zinxhirin e anonimizimit. Nodi i parë në zinxhirin Tor e di adresën IP të përdoruesit, ndërsa i fundit e di adresën IP të burimit të kërkuar, çka lejon deanonimizimin e kërkesës nëpërmjet shtimit të një etikete të veçantë në anën e nodit hyrës në titujt e paketave, që mbeten të pandryshuara gjatë gjithë zinxhirit të anonimizimit, dhe analizimit të kësaj etike në anën e nodit dalës. Kur ka nodet dalëse nën kontroll të sulmuesve, ata gjithashtu mund të bëjnë ndryshime në trafikun e paqartë, për shembull, duke hequr redirektimet në variantet HTTPS të faqeve dhe duke kapur përmbajtje të paqëtuar.

Sipas të dhënave nga përfaqësues të rrjetit Tor, shumica e nodëve të larguar në vjeshtë u përdorën vetëm si nodë të ndërmjetme, të papërdorura për trajtimin e kërkesave hyrëse dhe dalëse. Disa hulumtues vërejnë se nodet i përkasin të gjitha kategorive dhe ndarja e Shansit për të rënë në një nod hyrës nën kontrollin e grupit KAX17 ishte 16%, ndërsa në atë dalës 5%. Por, edhe nëse kjo është e vërtetë, shansi i përgjithshëm për të rënë në të dyja nodet hyrëse dhe dalëse të grupit me 900 nodë nën kontroll KAX17, vlerësohet në 0.8%. Dëshmitë direkte të përdorimit të nodëve KAX17 për kryerjen e sulmeve mungojnë, por sulmet e tilla potencialisht nuk përjashtohen.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster