Найден способ обезопасить пользователей Tor от деанонимизации

Статус
В этой теме нельзя размещать новые ответы.

Ens

Местный
Подтвержденный
Сообщения
3.462
Реакции
2.112
Спецслужбы и правоохранительные органы продолжают инвестировать средства в исследования, связанные с деанонимизацией пользователей сети Tor. Поскольку правительство раскрывать эксплуатируемые им уязвимости, команды Tor Project и Mozilla Firefox (браузер Tor создан на базе Firefox) объединились в работе над улучшением безопасности анонимайзера.

Целью улучшений является сделать невозможным для вредоносного ПО собирать информацию, позволяющую раскрыть личность пользователя. Изменив то, как браузер подключается к сети, разработчики сильно усложнят задачу для вредоносного ПО.

«На данном этапе у нас уже есть базовые инструменты, и мы работаем над их объединением с целью определить их эффективность в обеспечении безопасности», - сообщил журналистам Motherboard эксперт Mozilla Ричард Барнес (Richard Barnes).

Как пояснил Барнес, браузер Tor состоит из двух частей – модифицированной версии Firefox и прокси, направляющего трафик браузера в сеть Tor. У первой части (Firefox) также есть доступ к сети, поскольку ей нужно обращаться к прокси. «То есть, если атакующему удастся скомпрометировать Firefox, он сможет деанонимизировать пользователя, подключив браузер не к Tor, а к чему-то другому», - сообщил Барнес.

Именно такой метод использовало ФБР в ходе расследований, связанных с подпольными сайтами даркнета. В феврале 2015 года бюро применило так называемую «технику исследования сети» («network investigative technique» или NIT), являющуюся ничем иным, как вредоносной программой. ПО эксплуатировало уязвимость в браузере Tor, и в результате компьютер подключался к подконтрольному ФБР серверу, находящемуся за пределами анонимной сети. Таким образом следователям удалось выяснить настоящие IP-адреса подозреваемых.

NIT станет бесполезной, когда разработчики добавят поддержку сокетов домена UNIX (UDS) и другие нововведения. UDS позволяет двум разным программам на одном компьютере взаимодействовать между собой без необходимости использовать сетевой протокол передачи данных. Благодаря UDS браузеру Firefox и Tor больше не нужен будет доступ к сети.

«Это значит, что вы сможете запустить его (браузер – ред.) в песочнице без доступа к сети (только с сокетом домена UNIX), и он все равно будет работать. Даже если Firefox будет скомпрометирован, установить соединение, позволяющее деанонимизировать пользователя, будет невозможно», - отметил Барнес.

 
Интересно, как будет обеспечиваться доступ Firefox к клирнету? TorBrowser будет обращаться к сети через UNIX-сокет, который обслуживается демоном Tor - тут вопросов нет. А для Firefox будут какой-то отдельный клирнет-демон писать?
 
А для Firefox будут какой-то отдельный клирнет-демон писать?
Про обычный Firefox речь в новости не шла, задача компании Mozilla и Tor Project, обезопасить только TorBrowser, чтобы исключить деанонимизацию пользователей. Обычному Firefox это не требуется.
 
Тогда непонятно, о чём нам говорит следующее предложение:
Благодаря UDS браузеру Firefox и Tor больше не нужен будет доступ к сети.
Скорее всего, переводчик или первоисточник ошиблись в этом месте, имея в виду TorBrowser.
 
Скорее всего, переводчик или первоисточник ошиблись в этом месте, имея в виду TorBrowser.
Я тоже думаю, что ошибка или опечатка. Почитай . Там разработчик Tor всё популярно поясняет.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Сеть Tor представляет собой одну из самых популярных и мощных технологий для анонимности в Интернете. Она позволяет пользователям скрывать свою личность и местоположение, обеспечивая анонимность и защищенность данных. Однако, как и любая другая система, Tor имеет свои уязвимости, которые могут...
Ответы
14
Просмотры
Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
7
Просмотры
316
DISCLAIMER - ЭТА СТАТЬЯ БЫЛА АНОНИМИЗИРОВАНА ДО ПУБЛИКАЦИИ С ПОМОЩЬЮ ИИ, ЧТОБЫ ПРЕПЯТСТВОВАТЬ ЛИНГВИСТИЧЕСКОМУ АНАЛИЗУ. Плохой язык — это досадное следствие того, что хороших маленьких русских моделей не существует ⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯ Приветствую всех. За время своего...
Ответы
33
Просмотры
Обнаружен способ деанонимизации скрытых серверов сети TOR, подвергая безопасность пользователей угрозе. Вместо предполагаемой анонимности сервера TOR могут быть прослежены и настоящие IP-адреса выявлены при использовании http-заголовка Etag. Когда Tor-клиент запрашивает доступ к ресурсу, сервер...
Ответы
13
Просмотры
В данной статье я хотел бы описать базовые принципы работы анонимной сети Tor, как оказалось, многие пользователи не до конца понимают, как работает сеть Tor, сейчас я постарюсь объяснить это простым языком. Сеть Tor - это сеть, предназначенная для защиты конфиденциальности и анонимности...
Ответы
15
Просмотры
Назад
Сверху Снизу