Меню
Главная
Форумы
Новые сообщения
Что нового?
Новые сообщения
Вход
Регистрация
Что нового?
Новые сообщения
Меню
Вход
Регистрация
Соцсети заблокировали! Простой способ обхода блокировки Twitter и Facebook
здесь
-----
Форум блокируют за
антивоенную статью
-----
В связи с преследованиями за инакомыслие, теперь можно
анонимно
отвечать в темах.
-----
Обновлен
скрипт для определения IP госорганов
-----
Наш реестр запрещенных сайтов
с широким функционалом.
Создаем свой генератор зеркал
для обхода блокировки.
Главная
Форумы
Противодействие интернет-цензуре
Софт и технологии для обхода цензуры
Tor (The Onion Router)
Tor Browser Bundle - настройки, вопросы безопасности
JavaScript отключён. Чтобы полноценно использовать наш сайт, включите JavaScript в своём браузере.
Ответить в теме
Сообщение
<p>[QUOTE="Алексаня Тюрик, post: 3769, member: 920"]</p><p><strong>Внимание! Обнаружена серьезная уязвимость Tor Browser Bundle!</strong></p><p></p><p>Каков бы ни был риск, некоторые нестандартные настройки могут повысить вашу безопасность. Как, например, использование определенных правил и политик фаерволла в *nix помогли бы обезопасить вас от этой серьезной утечки, о которой стало известно недавно:</p><p><strong><a href="http://blog.torproject.org/blog/firefox-security-bug-proxy-bypass-current-tbbs">Firefox security bug (proxy-bypass) in current TBBs</a></strong></p><p></p><p>Уязвимость заключается в том, что <strong>при соединении со службой websockets</strong> (современная технология, использующаяся на некоторых сайтах), <strong>DNS-запросы идут мимо SOCKS-прокси (Tor), напрямую на локальный DNS</strong>. Практически это означает, что, к примеру, провайдер будет знать, какой именно сайт вы посещали. NB: только адрес, а не передаваемые данные.</p><p></p><p><strong>Для устранения уязвимости</strong> необходимо отключить службу websockets. Для этого наберите в адресной строке "<strong>about:config</strong>", в появившейся ниже строке поиска наберите "websocket", двойным нажатием на строку "<strong>network.websocket.enabled</strong>" переведите значение в "<strong>false</strong>".</p><p></p><p>Более серьезная заплатка уже подготовлена и вероятно в скором времени будет выпущена новая версия Tor Browser Bundle. Подробнее: <a href="https://trac.torproject.org/projects/tor/ticket/5741">багтрекер Tor Project</a>, <a href="https://bugzilla.mozilla.org/show_bug.cgi?id=751465">багтрекер Mozilla</a>.</p><p>[/QUOTE]</p>
[QUOTE="Алексаня Тюрик, post: 3769, member: 920"] [B]Внимание! Обнаружена серьезная уязвимость Tor Browser Bundle![/B] Каков бы ни был риск, некоторые нестандартные настройки могут повысить вашу безопасность. Как, например, использование определенных правил и политик фаерволла в *nix помогли бы обезопасить вас от этой серьезной утечки, о которой стало известно недавно: [B][URL='http://blog.torproject.org/blog/firefox-security-bug-proxy-bypass-current-tbbs']Firefox security bug (proxy-bypass) in current TBBs[/URL][/B] Уязвимость заключается в том, что [B]при соединении со службой websockets[/B] (современная технология, использующаяся на некоторых сайтах), [B]DNS-запросы идут мимо SOCKS-прокси (Tor), напрямую на локальный DNS[/B]. Практически это означает, что, к примеру, провайдер будет знать, какой именно сайт вы посещали. NB: только адрес, а не передаваемые данные. [B]Для устранения уязвимости[/B] необходимо отключить службу websockets. Для этого наберите в адресной строке "[B]about:config[/B]", в появившейся ниже строке поиска наберите "websocket", двойным нажатием на строку "[B]network.websocket.enabled[/B]" переведите значение в "[B]false[/B]". Более серьезная заплатка уже подготовлена и вероятно в скором времени будет выпущена новая версия Tor Browser Bundle. Подробнее: [URL='https://trac.torproject.org/projects/tor/ticket/5741']багтрекер Tor Project[/URL], [URL='https://bugzilla.mozilla.org/show_bug.cgi?id=751465']багтрекер Mozilla[/URL]. [/QUOTE]
Предпросмотр
Имя
Проверка
Ответить
Главная
Форумы
Противодействие интернет-цензуре
Софт и технологии для обхода цензуры
Tor (The Onion Router)
Tor Browser Bundle - настройки, вопросы безопасности
Сверху