The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Результаты аудита Tor Browser и компонентов инфраструктуры Tor, opennews (??), 26-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


77. "Результаты аудита Tor Browser и компонентов инфраструктуры T..."  +1 +/
Сообщение от Аноним (78), 27-Окт-23, 12:21 
>Из незначительных уязвимостей в Tor Browser отмечается возможность обхода запрета выполнения JavaScript при выставлении высшего уровня защиты

Всё что надо знать о проекте Tor.

У них не в первый раз такой бэкдор. Я не понимаю, если честно, как такое возможно, если Safest отключает JavaScript через javascript.enabled. Только если либо бэкдор/уязвимость в самом Firefox присутствовал(а), либо если Tor Project эту часть кода Firefox пропатчил и внёс бэкдор (а вот этому уже нет никакого оправдания).

Ответить | Правка | Наверх | Cообщить модератору

95. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 27-Окт-23, 13:43 
Ответить | Правка | Наверх | Cообщить модератору

101. "Результаты аудита Tor Browser и компонентов инфраструктуры T..."  +/
Сообщение от Аноним (71), 27-Окт-23, 14:48 
https://www.opennet.ru/openforum/vsluhforumID3/131901.html#98
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

104. "Результаты аудита Tor Browser и компонентов инфраструктуры T..."  +/
Сообщение от Аноним (104), 27-Окт-23, 16:40 
Бесполезный совет. Для деанона ему достаточно через Tor собранную инфу переслать, и никакой Qubes + Whonix не поможет. Это если без взлома браузера. А JS существенно расширяет возможности по его взлому... Не говоря уже о том, что и сам Tor, и Firefox при стандартной поставке торбраузера запускаются от одного и того же пользователя - нет у них прав пользователей в системе создавать.
Ответить | Правка | Наверх | Cообщить модератору

118. "Результаты аудита Tor Browser и компонентов инфраструктуры T..."  +/
Сообщение от Аноним (123), 27-Окт-23, 20:05 
Не думал, что речь идет о no-script?
причем кому нужен браузер, который ничего совсем не видит?
там где нужно открываешь скрипты.
это не баг, а фича
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

132. "Результаты аудита Tor Browser и компонентов инфраструктуры T..."  +1 +/
Сообщение от Аноним (135), 27-Окт-23, 23:48 
Ну сильно давно эти бэкдорщики полагались на JS. Потом обнаружилась прямо вот такая уязвимость, обход блокировки JS, но это была потому, что на уровне браузерных аддонов JS сложно надёжно заблокировать, ибо приходится полагаться на хаки, инъекцию CSRF-политики, а CSRF сайт может сам инъектировать свой несколькими способами. Это еду ясно, что так делать было нельзя - но они делали. Это было очередным бэкдором полагаться на NoScript тогда.

Потом эту уязвимость задействовало ФБР чтобы арестовать посетителей какого-то скрытого сайта. Отнекиваться стало уже совсем неудобно, пришлось перевести на параметр about:config - встроенную функцию браузера. И уже долгое время JS отключается именно так. Security Slider - это просто набор презетов для about:config.

Видимо ФБР опять надо было кого-то арестовать, и видимо уже арестовали - вот и бэкдор для этого пытаются выдать за уязвимость. А куда вы денетесь с подводной лодки, другой такой проект никто не делает, только кооперация из Mozilla, Tor Project и Mullvad - все находятся в государствах-членах альянса "20 глаз".

Ответить | Правка | Наверх | Cообщить модератору

133. "Результаты аудита Tor Browser и компонентов инфраструктуры T..."  +/
Сообщение от Аноним (135), 27-Окт-23, 23:49 
>Ну сильно давно эти бэкдорщики полагались на JS

*Ну сильно давно эти бэкдорщики полагались на NoScript.

фикс.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру