The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Tor 0.3.0.8 с устранением DoS-уязвимостей в обработчике скрытых сервисов

09.06.2017 09:25

Представлены корректирующие выпуски инструментария Tor 0.3.0.7, 0.2.4.29, 0.2.5.14, 0.2.6.12, 0.2.7.8, 0.2.8.14 и 0.2.9.11, используемого для организации работы анонимной сети Tor. В новых выпусках устранены две уязвимости (CVE-2017-0375 и CVE-2017-0376), позволяющих атакующему добиться краха скрытого сервиса, поэтому администраторам скрытых сервисов рекомендуется не затягивать с установкой обновления. Из важных исправлений также отмечается устранение нескольких ошибок, связанных с обработкой ключей, которые могут привести к снижению надёжности работы Tor-шлюзов.

  1. Главная ссылка к новости (https://blog.torproject.org/bl...)
  2. OpenNews: Выпуск web-браузера Tor Browser 7.0
  3. OpenNews: Первый стабильный выпуск ветки Tor 0.3.0
  4. OpenNews: Tor прекращает разработку hardened-версии своего браузера
  5. OpenNews: Четвёртый тестовый выпуск системы мгновенного обмена сообщениями от проекта Tor
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/46674-tor
Ключевые слова: tor
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (50) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 10:54, 09/06/2017 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    С каждой устраненной уязвимостью Роскомпозор бомбит все сильнее! ;)
     
     
  • 2.2, A.Stahl (ok), 11:01, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Да им наcрать. Совсем. А если вдруг Тор начнёт им мешать, то запретят и всё. Работы на 2 дня, 15 листов 11 формата и 6 подписей. Не надорвутся.
     
     
  • 3.3, Нет (?), 11:24, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Тсссс. Не разрушайте хомячью картину мира.
     
     
  • 4.35, Аноним (-), 00:04, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Тупим?
     
  • 3.9, Аноним (-), 13:50, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Бриджи тоже запретят?
     
     
  • 4.13, пох (?), 15:15, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Бриджи тоже запретят?

    разумеется, паблик бриджи на то и паблик, что их адреса узнать можно без труда, и роснадзор уже все занес в списочек, а не паблик - а кто его, собственно, тебе предоставлять-то собрался? (товарищ майор вот тоже интересуется)
    Иностранные заблокируем, местным еще и по голове настучим за нарушение закона о противодействии.

    (если что - obfuscated траффик у тора приделан в последние годы, и приделан плохо - dpi его все равно ловят. Изначальным разработчикам не приходило в голову, что тор можно просто запретить в масштабах государства, наивные америкосы.)

     
     
  • 5.15, Аноним (-), 15:21, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Про последний абзац подробнее, если можно, и желательно с аргументацией.
     
     
  • 6.25, пох (?), 17:12, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Про последний абзац подробнее, если можно, и желательно с аргументацией.

    аргументация - прямо на сайте торпроджекта (нет, что вы, что вы, у меня тоже не открывается, я так, от одного знакомого слышал) - "первые три версии плагина уже ни от чего не помогают, мы, правда, наклепали уже пятую".
    Ну и все это как-то работает ровно до той поры, пока dpi пытаются детектить именно tor, а им ничто не мешает, наоборот, переключиться в режим отбрасывания любого неопознанного (даже просто подозрительного) траффика. Его через границы 1/6 ходит мизер, и, думаю, жалоб не будет ;-)

     
     
  • 7.27, Аноним (-), 18:14, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > первые три версии плагина уже ни от чего не помогают, мы, правда, наклепали уже пятую

    Это нормально, "ты убегаешь, а я догоняю (ц)". Если играть честно (не обрубая кабель совсем), то Ахилл никогда не догонит черепаху. :)

    > режим отбрасывания любого неопознанного (даже просто подозрительного) траффика

    Реальный интеллектуальный/эвристический dpi - это дорого. На данный момент tor пока пролазит даже в Китае. Его доля в общем пробросе мала, в основном рулят vpn, но все же.

     
     
  • 8.30, пох (?), 20:22, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    ты китай с нами-то не путай там действительно нельзя взять и отрубить все нерас... текст свёрнут, показать
     
     
  • 9.33, Аноним (-), 21:56, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не совсем понял тyпoй, наверное , почему меня должны волновать таймауты до каки... текст свёрнут, показать
     
     
  • 10.43, пох (?), 15:50, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    качественная возможна только очень теоретически, и то - без доступа к технология... большой текст свёрнут, показать
     
     
  • 11.45, Аноним (-), 17:40, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Гуголь-то и прочий мэйнстрим как к сотрудничеству нагибать будете По политическ... большой текст свёрнут, показать
     
     
  • 12.46, пох (?), 18:42, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    э вообще-то они уже давным-давно сотрудничают Добровольно и с песнями Ничем... большой текст свёрнут, показать
     
     
  • 13.48, Аноним (-), 19:48, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Про kz ошибаешься, читай хотя бы новости Елбаса, также как и гетьман всея ua ве... текст свёрнут, показать
     
  • 12.53, ndjgjjg (?), 18:42, 14/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    то-то они китаю и дяде сему отказали ... текст свёрнут, показать
     
  • 11.47, user (??), 19:23, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    http linuxtracker org http academictorrents com https meta wikimedia org... текст свёрнут, показать
     
  • 8.31, Аноним (-), 20:46, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ахилл никогда не догонит черепаху думала Черепаха, поправляя очки и шустро пе... текст свёрнут, показать
     
     
  • 9.32, Аноним (-), 20:54, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    fix ... текст свёрнут, показать
     
  • 7.54, Аноним (-), 01:49, 16/07/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > в режим отбрасывания любого неопознанного (даже просто подозрительного) траффика. Его
    > через границы 1/6 ходит мизер, и, думаю, жалоб не будет ;-)

    электричество выключить надежнее - плагин выглядящий как кошерный траффик сделать не сложно. а параноидальный dpi... коварные япы однажды мастерски накормили великий китайский и тот на автомате заблокировал виндусапдейт. а роском такое наверное заметит лишь когда новый вариант пети все положит, при том окажется что апдейт был месяц назад но "почему-то" не скачался.

     
  • 5.16, Аноним (-), 15:24, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > не паблик - а кто его, собственно, тебе предоставлять-то собрался?

    Ты серьёзно считаешь проблемой попросить кого-нибудь в стране со свободным интернетом сделать для тебя бридж? К тому же что команда тора сама их предоставляет, по капче либо по почте на гмыле.

     
     
  • 6.23, пох (?), 17:05, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Ты серьёзно считаешь проблемой попросить кого-нибудь в стране со свободным интернетом
    > сделать для тебя бридж?

    считаю. Да и страны со свободным интернетом по пальцам одной руки можно пересчитать.

    А все что предоставляет команда тора - она предоставит команде роснадзора тем же самым путем. И пополнит их списки, они бездонные.

     
     
  • 7.37, Аноним (-), 00:08, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Запрети Солнце
     
  • 7.39, Аноним (39), 13:00, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > считаю.

    Так в чём проблема состоит? У тебя лично нет друзей за границей или ты говоришь за всех?

    > Да и страны со свободным интернетом по пальцам одной руки можно пересчитать.

    Но они есть, и среди них есть и те кто и дальше собирается держать курс на нейтралитет.

    > А все что предоставляет команда тора - она предоставит команде роснадзора тем же самым путем. И пополнит их списки, они бездонные.

    Пусть так, хоть это и будет геморрно для них, но да, РКН может себе позволить толпу хомячья, вбивающего капчу или пачку аккаунтов почты, привязанных к телефону. Но на данный момент такая процедура не предусмотрена.

     
     
  • 8.41, пох (?), 15:15, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    таких - нет Мой так называемый друг-за-границей как-то спрашивал, нет ли у меня... текст свёрнут, показать
     
  • 5.36, Аноним (-), 00:07, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Изначально можно инет запретить, ну и что дальше?
     
     
  • 6.40, Аноним (39), 13:02, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Изначально можно инет запретить, ну и что дальше?

    Дальше пострадают кошельки законотворцев (и наши, кстати, тоже).

     
     
  • 7.50, DmA (??), 13:04, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >> Изначально можно инет запретить, ну и что дальше?
    > Дальше пострадают кошельки законотворцев (и наши, кстати, тоже).

    Мне кажется власти давно плевать на кошельки граждан, их пенсии и зарплаты. Они вам подарили религию, вот и живите в бедности и гордитесь этим...
    Только кормушка и собственные кошельки. ДУмаете почему всяческие препоны стараются создать митингам против коррупции и фальсификации выборов???Потому что эти митинги против них в первую очередь направлены!

     
  • 6.49, user (??), 20:43, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Банки уйдут из-за невозможности работать.
     
  • 3.14, Аноним (-), 15:18, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Это не работа, а имитация, как всегда. Для реальной блокировки по IP нужны полные списки узлов.
    Про возможность реального DPI обфусцированного криптотрафика тихо промолчу.
     
  • 2.4, Роскомнадзор (?), 12:43, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • –9 +/
    Нет. Основная цель - это защитить нормальных граждан.
    Естественно, что 1% технарей все равно доберется до своих любимых видео со школьницами.
     
     
  • 3.5, A.Stahl (ok), 12:47, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +9 +/
    От кого защитить? От школьниц? Давно пора закрыть эти школы -- рассадник инакомыслия и ветра в головах. А то ходят в эти школы, а потом ГМО всякое едят и рядом с храмами не крестятся. И куда мянистры смотрят? Срамота!
     
     
  • 4.6, Аноним (-), 12:59, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    А не оскобляешь ли ты своим высказыванием чувства верующих?
     
     
  • 5.7, A.Stahl (ok), 13:03, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Нет, я наоборот высказываю сожаление о недостаточном внимании к культовым сооружениям со стороны школьниц.
     
  • 5.24, Просто проходил (?), 17:08, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А не оскобляешь ли ты своим высказыванием чувства верующих?

    Да задрали они уже. Я глубоко верующий человек. Моя вера - атеизм. Почему все, кому не лень, оскорбляют мои чувства своим мракобесием.


     
     
  • 6.34, Аноним (-), 00:02, 10/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Веруй в себя как в первоисточник
     
  • 4.18, Аноним (-), 15:56, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Давно пора закрыть эти школы -- рассадник инакомыслия и ветра в головах.

    Ты не прав: не запретить, а возглавить!
    PS. А ГМО и правда - дрянь. ;)

     
     
  • 5.19, A.Stahl (ok), 16:01, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Предлагаешь на "Уроках православной культуры" второй лекцией зачитать тему "ГМО: адское откровение или эрзац-мощи?"
     
     
  • 6.22, Аноним (-), 16:41, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > ГМО: адское откровение или эрзац-мощи?

    Да не, обычная коммерция + политика, "ничего святого".

     
  • 3.8, user (??), 13:03, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    facepalm.flv

    Технарям нужны github/archive.org/wikipedia, а школьниц зусунь себе в кадило.

     
     
  • 4.10, Аноним (-), 13:51, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    web.archive.org был в реестре.
     
  • 3.11, Аноним (-), 14:12, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Нет. Основная цель - это защитить нормальных граждан.
    > Естественно, что 1% технарей все равно доберется до своих любимых видео со
    > школьницами.

    защитить от фильмов про жуликов и воров? крайне благая цель! тор — исчадие ада, цру и гмо!

     
     
  • 4.12, user (??), 15:04, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    гмо у защитников в свечках
     
  • 4.26, Comdiv (ok), 18:07, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Интересно, в каком мире Вы живёте?
    Воспользовавшись даже государственным поисковиком всё можно найти https://www.sputnik.ru/search?q=%D1%84%D0%B8%D0%
     
  • 3.17, Аноним (-), 15:47, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Нет. Основная цель - это защитить нормальных граждан.

    Это не цель, а предлог. Нормальный гражданин, если он не дeбил, в состоянии отличить хорошее от плохого и в Ваших навязанных услугах не нуждается.
    А оберегать психику детей от дурного влияния интернетов должны родители, а не гос. органы. Цензурные ДНС им в помощь.

     
     
  • 4.20, Аноним (-), 16:20, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    Не те сейчас времена, чтобы можно было отличить хорошее от плохого. Инфовойны же! Забейте, граждане, валите из городов, сажайте картошку и слушайте пение птичек!
     
     
  • 5.21, user (??), 16:39, 09/06/2017 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >Инфовойны же!

    Вот именно, государство воюет с народом и вынуждает защищаться.

     
     
  • 6.52, DmA (??), 17:23, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    >>Инфовойны же!
    > Вот именно, государство воюет с народом и вынуждает защищаться.

    "Просто хочешь ты знать, где и что происходит" Виктор Цой.
    Девиз Tor сети.

     
  • 5.51, DmA (??), 13:18, 13/06/2017 [^] [^^] [^^^] [ответить]  
  • +/
    > Не те сейчас времена, чтобы можно было отличить хорошее от плохого. Инфовойны
    > же! Забейте, граждане, валите из городов, сажайте картошку и слушайте пение
    > птичек!

    К сожалению уже было так, люди ушли из политики или их оттуда выместили, а государство становилось всё хуже и хуже во внешней политике. Наша агрессивность заставила вооружится окружающих нас соседей и как только у этих соседей показалось слишком много сил, они решили начать подминать всё под себя, и война и до нас дошла, погибло очень много мирных граждан, которые  только хотели сажать картошку и слушать пение птиц... (я про революцию 1917, попытках разжечь мировую революцию и вторую мировую).
    Но с другой стороны согласен, лучше на сегодняшний день не соучаствовать в делах "плохого" государства, потом будет тошно и противно  за содеянное. Помогая плохому  государству налогами, участием, сотрудничеством, работой на него вы способствуете более сильной агрессии по отношении к россиянам и внешней
    "Давайте работать больше, что полиция закупила каждому полицейскому по автомату, электрошокеру,дубинке и мотку колючей проволоки, и по тысяче наручников". Явно по такому пути дорога приведёт только к ещё одному концлагерю наподобие  коммунистического СССР или  нацисткой Германии.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру