IT обозрение
Среда, 2 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Из-за ошибки в коде Firefox рассекречиваются пользователи Tor

01.12.2016
A A
0
Share on FacebookShare on Twitter

Из-за ошибки в коде Firefox рассекречиваются пользователи Tor

В браузере Firefox обнаружена уязвимость, грозящая деанонимизацией пользователям сети Tor. По словам экспертов, такой же код в 2013 г. использовало ФБР для борьбы с распространением детской порнографии.

ЭТО ИНТЕРЕСНО

Криптомайнинг не умер: к 2032 году ожидается среднегодовой рост на 7,8% к 2032 году

02.07.2025

Криптомайнинг не умер: к 2032 году ожидается среднегодовой рост на 7,8% к 2032 году

02.07.2025

Угроза на JavaScript
Представители сети Tor подтвердили, что обнаруженная в браузере Firefox уязвимость zero-day используется для атак на анонимных пользователей. Как сообщает Arstechnica, информация об уязвимости браузера появилась на официальном сайте проекта Tor.
Администраторы разместили несколько сотен строчек кода JavaScript и предупреждение: «Этот JavaScript-эксплойт активно используется сейчас против TorBrowser». Позже соучредитель Tor Роджер Дингледайн (Roger Dingledine) подтвердил существование ранее неизвестной уязвимости браузера и сообщил, что в Mozilla готовится исправляющий проблему патч. По данным экспертов, проанализировавших обнародованный код, эксплойт приводит к уязвимости памяти, что позволяет вредоносному коду запускаться на компьютерах под ОС Windows.
След федералов
Независимый исследователь, пишущий в Twitter под ником @TheWack0lian, отметил, что процесс фактически идентичен тому, который в 2013 г. использовался для того, чтобы выявить пользователей сайта с детской порнографией, защищенного системой анонимности Tor. Позже ФБР взяло на себя ответственность за эту уязвимость, распространяемую через веб-страницы, обслуживаемые сервисом Freedom Hosting.

Напомним, в августе 2013 г. создатель Freedom Hosting Эрик Оуэн Маркес (Eric Eoin Marques) был обвинен в распространении детской порнографии. Позже в блоге компании Tor Project была опубликована запись о множественных обращениях пользователей, сообщавших о пропаже из сети большого количества адресов скрытых сервисов. В общей сложности из каталога исчезло около половины сайтов, работающих в псевдодомене .onion (являющихся скрытыми сервисами Tor), в том числе и не связанных с нелегальным контентом.
«Сейчас используются те же команды, что и в уязвимости 2013 г., большая часть кода идентична, только некоторые небольшие его части изменились», — пояснил @TheWack0lian. По словам экспертов, в 2013 г. эксплойт отправлял уникальные данные на сервер с IP-адресом 65.222.202.54, сейчас он отправляет данные на сервер с IP-адресом 5.39.27.226, принадлежащем французскому хостеру OVH Telecom.
Еще один эксперт отметил, что вредоносный код обращается напрямую к библиотеке kernel32.dll, которая является основой ОС Windows. Что касается версий браузера, по словам эксперта, код работает в Firefox с 41 по самую свежую 50, а также в 45 ESR.
Представители Mozilla заявили, что их специалисты знают об уязвимости и работают над ее исправлением. Открытый исходный код браузера, по словам разработчиков, дает доступ к нему большому количеству людей. Пока готовится патч, представители Mozilla предложили пользоваться альтернативными браузерами, или отключить JavaScript, что однако идет вразрез с официальными рекомендациями Tor.

Источник: cnews.ru

Читайте так-же

Новости

Криптомайнинг не умер: к 2032 году ожидается среднегодовой рост на 7,8% к 2032 году

02.07.2025
0

Многие майнеры считают, что это перестало было прибыльным. Однако мировой рынок будет расти со среднегодовым темпом роста (CAGR) 7,8% до...

Read more

Криптомайнинг не умер: к 2032 году ожидается среднегодовой рост на 7,8% к 2032 году

02.07.2025

Криптомайнинг не умер: к 2032 году ожидается среднегодовой рост на 7,8% к 2032 году

02.07.2025
Inno3D протестировала NVIDIA RTX 5050 — независимых тестов на релизе опять нет

Inno3D протестировала NVIDIA RTX 5050 — независимых тестов на релизе опять нет

02.07.2025
В сеть слили первый тизер «Одиссеи» — Телемах Тома Холланда ищет отца

В сеть слили первый тизер «Одиссеи» — Телемах Тома Холланда ищет отца

02.07.2025

ТОП НОВОСТИ

Хидео Кодзима мечтает создать игру в космосе и рискнуть жизнью как Том Круз

Хидео Кодзима мечтает создать игру в космосе и рискнуть жизнью как Том Круз

02.07.2025
Первые секреты iQOO Neo 11: большой апгрейд и отказ от пластика

Первые секреты iQOO Neo 11: большой апгрейд и отказ от пластика

02.07.2025
Hut 8 планирует расширение в Дубае

Hut 8 планирует расширение в Дубае

02.07.2025

Криптомайнинг не умер: к 2032 году ожидается среднегодовой рост на 7,8% к 2032 году

02.07.2025
Патч для MindsEye, который делает врагов умнее, вышел на консолях, но не на ПК

Патч для MindsEye, который делает врагов умнее, вышел на консолях, но не на ПК

02.07.2025

ПОПУЛЯРНОЕ

  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • Новая Silent Hill, ремастеры и «намек» на геймплей Ghost of Yotei — все, что показали на летней State of Play 2025

    0 shares
    Share 0 Tweet 0
  • Цена Samsung Galaxy S25, S25+ и S25 Ultra в Европе

    0 shares
    Share 0 Tweet 0
  • Коллекция обоев Huawei Pura 70 стала доступна всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz