The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уязвимости

12.11.2020 21:05

Представлены корректирующие выпуски инструментария Tor (0.3.5.12, 0.4.3.7 и 0.4.4.6), используемого для организации работы анонимной сети Tor. В новых версиях устранена проблема с безопасностью, которая в ряде случаев может использоваться для наблюдения за характером трафика для ограниченного числа цепочек. Для блокирования проблемы на релеях перед прикреплением цепочек реализована более тщательная проверка соответствия канала и ожидающих цепочек. Ранее корректность адреса и идентификаторы Ed25519 не проверялись для ожидающих цепочек, что могло использоваться для MITM-атаки.

Опасность атаки оценивается как низкая, так как чтобы расшифровать трафик релея атакующему необходимо каким-то образом получить onion-ключи этого релея. Тем не менее, атакующий может открыть канал на своём релее и организовать проброс трафика через него, что позволит анализировать трафик от одного релея к другому.

  1. Главная ссылка к новости (https://blog.torproject.org/no...)
  2. OpenNews: Выпуск Tor Browser 10.0.2 и дистрибутив Tails 4.12
  3. OpenNews: Выпуск новой стабильной ветки Tor 0.4.4
  4. OpenNews: Атака на пользователей Tor, в которую вовлечено четверть мощности выходных узлов
  5. OpenNews: Обновление Tor 0.3.5.11, 0.4.2.8 и 0.4.3.6 с устранением DoS-уязвимости
  6. OpenNews: Обновление Tor 0.3.5.10, 0.4.1.9 и 0.4.2.7 с устранением DoS-уязвимости
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/54074-tor
Ключевые слова: tor
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (59) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 21:13, 12/11/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Почему тор такой жирный? Существуют лайтвейт реализации?
     
     
  • 2.2, Аноним (2), 21:36, 12/11/2020 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Наверное нужно срочно переписать на джава, чтобы это считалось лайтвейт?
     
  • 2.3, Аноним (3), 21:42, 12/11/2020 [^] [^^] [^^^] [ответить]  
  • +8 +/
    3MB это жирный?
     
  • 2.4, Аноним (4), 21:56, 12/11/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Потому что он мог остановить щелчок Таноса перчаткой бесконечности, но тупанул.
     
  • 2.14, Друг твоей мамы (?), 01:33, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Не такой жирный, как твоя мамаша! ;)
     
     
  • 3.31, наноним (?), 11:37, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    тебе надо пройти на модный, молодежный форум.
     
     
  • 4.56, псевдонимус (?), 16:33, 14/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Этот тоже моден и молодежные. Не в деградантский тикток же ему идти.
     
  • 2.33, Аноним (33), 12:34, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Почему у тебя до сих пор Pentium 60 МГц / 4 Мбайт ОЗУ?
     
     
  • 3.43, Аноним (-), 14:15, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    https://postimg.cc/WtwXhpYv
     
  • 2.42, Zenitur (ok), 14:04, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    У меня версия 0.2.5 занимала 2 Мб на диске и 35 Мб RES + 10 Мб SHR. Версия 0.4.3 занимает 3,4 Мб на диске и 24 Мб RES + 8,3 Мб SHR. Система x86_64.
     
  • 2.59, Аноним (59), 05:57, 23/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    а что, есть более тощие программы с такими же функциями? например какие? там вся прога менее мега на arm и mips, даже на роутере с 64 мегами памяти нормально работает.
     

  • 1.5, Аноним (5), 22:23, 12/11/2020 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     
  • 1.6, Аноним (6), 22:35, 12/11/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Перестаньте использовать Tor. В настоящее время цель проекта Tor -  чтобы всем пришлось использовать Tor со всеми его намеренными недостатками (которые not a bug, won't fix, by design и on purpose) и уязвимостями. (Альтернативы не будет, всех её участников будут нещадно давить, хотя даже давить не надо, это и так убыточно, сейчас большая часть узлов действует на деньги заинтересованных лиц) Тор изначально был взломан полностью, просто раньше об этом никто, кроме нужных людей, не знал, но потом это выплыло, а альтернативы не появилось. Это как с виндой - хочешь, не хочешь - а будешь юзать 10ку с телеметрией. И как со смартфонами - хочешь, не хочешь, а придётся заплатить за китайское дерьмо со spyware, DRM и TEE.
     
     
  • 2.7, Аноним (7), 22:47, 12/11/2020 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Поздравляю с повышением!
     
  • 2.8, Аноним (8), 23:20, 12/11/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Можете написать список его проблем? Я не тролль, действительно хочу знать.
     
     
  • 3.11, Аноним (6), 00:09, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    1 Ну начнём с модели угроз Она подразумевает отсутствие глобального наблюдател... большой текст свёрнут, показать
     
     
  • 4.15, gefest (??), 01:40, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А кто-то использует tor-browser без whonix ?? Есть здесь такие люди ??!
     
     
  • 5.36, Аноним (-), 13:29, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Да!!! Tails
     
  • 4.19, Аноним (-), 02:42, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А еще они бинарники подписывают клюем у которого срок истек еще в конце августа.
     
     
  • 5.23, Аноним (2), 04:05, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    С ключами у них какая-то лажа уже пару лет. Раньше было проще проверить достоверность подписи.
     
     
  • 6.25, Аноним (6), 08:39, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Да, ещё и это. Забыл упомянуть.
     
     
  • 7.41, Аноним (-), 13:34, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Вй как все плохо
    Не пользуйся,
    Иначе коронавирус к тебе придет
     
  • 5.60, Аноним (59), 05:59, 23/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > А еще они бинарники подписывают клюем у которого срок истек еще в конце августа.

    если у тебя кейлогер винды все нажатия в nsa шлет, хренли тебе толку с тора, виндузер?

     
  • 4.20, псевдонимус (?), 02:59, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и кто у нас глобальный наблюдатель? Разве что админ в своей локалке.
     
     
  • 5.24, Аноним (6), 08:37, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    14 глаз
     
     
  • 6.29, Аноним (29), 09:49, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Список, ссылку.
     
     
  • 7.30, Аноним (-), 11:29, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    http://www.privacy2zbidut4m4jyj3ksdqidzkw3uoip2vhvhbvwxbqux5xy5obyd.onion/cla

    или

    https://privacytools.io/classic/

     
     
  • 8.40, Аноним (-), 13:33, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    И чо ... текст свёрнут, показать
     
  • 8.54, anonymous (??), 00:28, 14/11/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    И протон впн помечен как надёжный Совсем не палятся ... текст свёрнут, показать
     
  • 5.26, Аноним (26), 08:42, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пятиглазый эшелон.
     
  • 4.47, Аноним (-), 17:35, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Исправь, напиши в блог
    Что ты делаешь здесь?
     
  • 4.53, IRASoldier_registered (ok), 23:14, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >цензура в комментариях в блоге

    С этого бы и начинал, что после Двача, несчастный Анонимус, ты разучился базар фильтровать, а то развел всякой конспирологии...

     
  • 2.9, Аноним (9), 23:37, 12/11/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Очередной юродивый с теорией заговора.
     
     
  • 3.45, Аноним (45), 16:37, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это не юродивый это конторский.
     
  • 3.46, Аноним (-), 17:30, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    корни луково-чесночного роутинга глубже 1995 года, в 1999-2001 лук подхватила darpa(fault tolerant networks program), в 2002 переписана кодовая база основы современного лука, в 10.2003-2004 появилась сеть тор с кодом под mit, в 2011 противомеры и противовесы, китай стал блочить по dpi, в 2016 смена смотрящих аппельбаум-шнайер и т.д., tails против end-to-end атак. вообщем:
    проект более зрелый чем сознание многих, кто им пользуется.
     
  • 2.10, Аноним (-), 23:45, 12/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >Это как с виндой - хочешь, не хочешь - а будешь юзать 10ку с телеметрией.

    Как с systemd

     
  • 2.13, Арчешкольник (?), 01:31, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Есть, товарищ майор!!! Уже удалил Tor, пишу явку с повинной, надеюсь на смягчение приговора...
     
     
  • 3.49, microsoft (?), 22:03, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Хорошо, от расстрела ты себя спас...
     
     
  • 4.52, Аноним (-), 22:08, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А еще он Телеграм установил
    Зачтется?
     
  • 2.55, anonymous (??), 00:30, 14/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Можно поддержать. Нужно развивать GNU Net. Только православный GPL код, не пользуйтесь неэтичным BSD кодом!
     

  • 1.12, Аноним (12), 01:22, 13/11/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    *С добавлением новых уязвимостей*
     
  • 1.16, Аноним (16), 02:13, 13/11/2020 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +4 +/
     

     ....ответы скрыты (2)

  • 1.17, Аноним (16), 02:13, 13/11/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Нужно для обхода антинародной цензуры.
     
  • 1.18, Аноним (16), 02:14, 13/11/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Нужно в странах, где властям есть что скрывать.
     
     
  • 2.21, псевдонимус (?), 03:00, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тоесть везде.
     
     
  • 3.35, Аноним (-), 13:28, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Только там где ты и такие как ты
     
     
  • 4.44, Аноним (-), 16:14, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    всё немного сложнее: https://youtube.com/watch?v=eEeHTQHTSgE https://epthinktank.eu/2020/02/25/how-should-democracies-respond-to-the-disinf
    "Social media platforms use different amplification models (advertisements, private groups, recommendation engines etc.). The more a platform amplifies a message, the more responsibility the platform carries." забавно, когда tor используют для обхода блокировки этих самых социальных сетей.
     
  • 4.48, псевдонимус (?), 19:37, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Только там где ты и такие как ты

    Какие?

     
  • 4.50, microsoft (?), 22:04, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Тоесть везде
     
     
  • 5.51, Аноним (-), 22:07, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Не дождеси
     

  • 1.22, Аноним (-), 03:31, 13/11/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Обновился! Цензура будет уничтожена.
     
     
  • 2.39, Аноним (-), 13:32, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Навсегда?
     
  • 2.57, Аноним (57), 23:05, 14/11/2020 [^] [^^] [^^^] [ответить]  
  • +/
    много лет знают что прон может являться цензурой, еще рассказ был в 90-е как загоняют в кинотеатр смотреть, так что агрессивная сменит старую добрую. ведь это "наивысшее благо" - выкидывать белок для миелинов, цинк для иммунобарьеров, собирать коллекцию микрофлоры и загонять гормональную регуляцию в бинарные рамки, становясь управляемым и предсказуемым, даже если не оценивать моменты вроде торговли людьми.
     

  • 1.27, Маша и Саша (?), 08:57, 13/11/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Жаль, что в новых версиях Tor вкорячили расширения, что их теперь не удалить.
    Сделали чистый бекдор с метрикой для кого надо.
     
     
  • 2.37, Медвед (??), 13:30, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Все нормально
    Не переживай
    Больше беспокойся о таких как Яровая и К
     

  • 1.32, Адмирал Майкл Роджерс (?), 11:50, 13/11/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > чтобы расшифровать трафик релея атакующему необходимо каким-то образом получить onion-ключи этого релея

    Именно поэтому агентство, которое я имею честь возглавлять, заблаговременно развернуло достаточное количество релеев в сети Tor.

     
     
  • 2.38, Щойгу (?), 13:31, 13/11/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    эээхх
    Нам бы где всять столько бабла
    Только вот на Телеграм и насобирали
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру