The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление Tor Browser 7.0.9 с устранением уязвимости, раскр..., opennews (??), 03-Ноя-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реа..."  +/
Сообщение от Аноним (-), 04-Ноя-17, 02:26 
В TB сетевая изоляция осуществляется именно на этом уровне. Открываешь из него во внешней программе любой ссылающийся на сетевые ресурсы документ — и ты спалился.
Ответить | Правка | Наверх | Cообщить модератору

17. "Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реа..."  –1 +/
Сообщение от Онаним (?), 04-Ноя-17, 04:38 
А нефиг открывать через браузер внешние программы.
Ответить | Правка | Наверх | Cообщить модератору

19. "Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реа..."  +1 +/
Сообщение от Аноним (-), 04-Ноя-17, 06:25 
Какая разница, через браузер или через файловый менеджер? Хочешь сказать, нельзя вообще файлы из интернета открывать?
Качаешь, например, будто бы mp3-файл, а там внутри плейлист с http-ссылкой.
Ответить | Правка | Наверх | Cообщить модератору

24. "Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реа..."  +/
Сообщение от Аноним (-), 04-Ноя-17, 08:18 
> а там внутри плейлист с http-ссылкой...

...который не читается твоим плеером. FAIL
И куча мусора туда тоже вставленно? Я бы не доверял mp3 файлу в несколько килобайт.

Ответить | Правка | Наверх | Cообщить модератору

48. "Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реа..."  +/
Сообщение от Аноним84701 (ok), 04-Ноя-17, 14:35 
>> а там внутри плейлист с http-ссылкой...
> ...который не читается твоим плеером. FAIL

Вообще-то ...


% mpv test.mp3                                                                                                  
Playing: test.mp3

Playing: http://uk5.internet-radio.com:8347/stream
(+) Audio --aid=1 (mp3 2ch 44100Hz)

% cat test.mp3
[playlist]
Title1=The Opennet Anon Station
File1=http://uk5.internet-radio.com:8347/stream
NumberOfEntries=1


Правда, не знаю, что мешает сразу подсунуть M3U или PLS с сылками ...

Ответить | Правка | Наверх | Cообщить модератору

39. "Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реа..."  +/
Сообщение от Аноним (-), 04-Ноя-17, 11:18 
Потому что перед тем как пользоваться чем то, нужно читать руководства для пользователя. Так принято у образованных людей.
Так вот, если б ты почитал, то знал что проект предупреждает о том, чтобы файлы сторонних программ через ТВ не открывали.
Но тебе можно..
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

57. "Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реа..."  +/
Сообщение от Аноним (-), 04-Ноя-17, 19:37 
> Потому что перед тем как пользоваться чем то, нужно читать руководства для
> пользователя. Так принято у образованных людей.
> Так вот, если б ты почитал, то знал что проект предупреждает о
> том, чтобы файлы сторонних программ через ТВ не открывали.
> Но тебе можно..

https://www.opennet.ru/openforum/vsluhforumID3/109882.html#31

Ответить | Правка | Наверх | Cообщить модератору

64. "Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реа..."  +/
Сообщение от Аноним (-), 05-Ноя-17, 11:55 
sandboxed-tor-browser
Ответить | Правка | Наверх | Cообщить модератору

63. "Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реа..."  +/
Сообщение от Аноним (-), 05-Ноя-17, 11:40 
> Какая разница, через браузер или через файловый менеджер? Хочешь сказать, нельзя вообще
> файлы из интернета открывать?

Открывай на отдельной виртуалочке без сети. Софт хрен оспорит, разве что AI притащит для настройки сети в нестандартной конфигурации. Но тогда сначала уволят всех админов - у вас будет раннее предупреждение об атаке.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

76. "Tor Browser 7.0.9 с устранением уязвимости, раскрывающей реа..."  +/
Сообщение от Andrew Kolchoogin (ok), 08-Ноя-17, 10:08 
> В TB сетевая изоляция осуществляется именно на этом уровне. Открываешь из него
> во внешней программе любой ссылающийся на сетевые ресурсы документ — и
> ты спалился.

Не надо так делать. Афтары же пишут -- если вам надо открыть документ, выкачанный из Даркнетов, поднимите VirtualBox с отгрызенной сеткой.
Сопсна, при определённой степени прямоты рук это можно сделать даже по клику в Tor Browser'е.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру