URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 125069
[ Назад ]

Исходное сообщение
"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уязвимости "

Отправлено opennews , 17-Авг-21 23:11 
Представлены корректирующие выпуски инструментария Tor (0.3.5.16, 0.4.5.10 и 0.4.6.7), используемого для организации работы анонимной сети Tor. В новых версиях устранена проблема с безопасностью (CVE-2021-38385), которую можно использовать для удалённого инициирования отказа в обслуживании. Проблема приводит к завершению процесса из-за срабатывания assert-проверки в случае расхождения поведения в коде для проверки цифровых подписей по отдельности и в пакетном режиме...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55650


Содержание

Сообщения в этом обсуждении
"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено kai3341 , 18-Авг-21 02:25 
увы, tor успешно блокируют

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено OnTheEdge , 18-Авг-21 06:16 
а pornhub как открывался, так и открывается

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Zenitur , 18-Авг-21 06:28 
Бриджи

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 10:37 
На десктоп версии появился режим snowflake, блокировки в Беларуси успешно обходит. На Android его нет.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 11:33 
В Линуксе (Fedora) этого режима тоже нет.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 12:35 
Чего глупости пишем?

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 15:21 
Почему глупости? Как его включить? Помоги.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 17:30 
Если в твоей поставке Тор-браузера почему-то нет snowflake:

1) Компилируешь клиент по инструкции: https://github.com/keroserene/snowflake

2) Копируешь client/torrc из клиента в torrc браузера все строки кроме DataDirectory. В строке ClientTransportPlugin указываешь полный путь к бинарнику клиента.


"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 19-Авг-21 11:28 
У меня установлены пакеты obfs4 и tor, так как tor нужен не только для браузера. И режима snowflake нет.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 19-Авг-21 13:27 
> У меня установлены пакеты obfs4 и tor, так как tor нужен не
> только для браузера. И режима snowflake нет.

Тогда выполни пункт 2 и для /etc/tor/torrc.


"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 19-Авг-21 15:36 
Не хочу ничего компилировать, хочу установить из репозитория.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Вентилятор , 18-Авг-21 19:56 
Есть всё в самом Тор-браузуере. Открываем настройки, нижняя, пятая вкладка Тор, пункт Bridges, а там выбираем obfs4, meek-azure или snowflake.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 12:37 
И в адроиде как смотришь?

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 19:34 
На Android тоже есть, в alpha 10.5 уже давно (с начала 2021 года точно) в стабильном с 10.5.3.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено adolfus , 20-Авг-21 10:30 
В Белоруссии, же.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено aa , 18-Авг-21 07:34 
заворачивай тор в прокси - и не будет блокировки

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 12:38 
Зачем?
ВПН есть

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 08:30 
Увы, любую неугоднуд сеть можно заблокировать.

Неугодный сервер? Бщокируется он по адресу.
Неугодный сервер меняет адреса? Хостерам высылается предупреждение о недопустимости хостинга такого-то сервиса. После чего блокируется любой хостер, на котором сервер хостился после посылки предупреждения, до тех пор, пока хостер не пришлёт письмо-обязательство больше такой сервер не хостить и не заплатит штраф.
Децентрализованная сеть? Создаётся свой клиент этой сети, который к ней подключается и харвестит IP-адреса. Далее пользователи этой сети отключаются от инета автоматически. Можно ещё уголовное дело открыть.


"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено onanim , 18-Авг-21 08:36 
предлагаю заблокировать блокирующих.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 08:48 
282 ук рф.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено t28 , 18-Авг-21 09:01 
Экстремизм.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 08:38 
> Децентрализованная сеть? Создаётся свой клиент этой сети, который к ней подключается и харвестит IP-адреса. Далее пользователи этой сети отключаются от инета автоматически.

Золотые слова. Кроме RetroShare.


"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 23:36 
F2F - "организованной группой лиц по предварительному сговору".

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено А нет , 18-Авг-21 08:43 
А если в децентрализованной сети не используется IP-адресация? Что твой клиент будет харвестить?

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 08:52 
Ну тогда тебе свои каналы связи, а значит ты уже оператор связи и обязан поставить сорм, DPI и блокировщик сайтов из чёрного списка, хранилище для пакета яровой, систему внешнего управления от роскомнадзора и получить лицензию, которую тебе не выдадут.

Иначе 171 ук рф.


"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено t28 , 18-Авг-21 09:03 
> А если в децентрализованной сети не используется IP-адресация? Что

Это русофобия значит.


"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 08:47 
Публичные посредники? Аналогично с любым централизованным сервисом.
Приватные посредники? Детектировать и блокировать. Также меры к хостерам.
Приватные посредники в децентрализованную сеть? Детектируется методами машоба и DPI, а также зондированием, блочатся хостеры.
Стеганография в протоколе посредников? Вводится презумпция виновности пользователя, детектируется методами машоба, блочатся пользователи. От пользователей требуется признаться в использовании и после признания, деятельного раскаяния с показом что и как делалось и удалением публично выложенного разработанного софта/внедрение в него бэкдора, отправки содержимого жёсткого диска в ФСБ и уплаты штрафа и госпошлины доступ в инет им восстанавливается. Признательные показания пользователей являются основанием для блокировки хостера до внесения им в условия пользования запрета на мосты и выплаты им крупного штрафа.

А ещё можно запилить межгосударственное соглашение "о борьбе с киберпреступностью"...


"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 10:21 
А если IEEE 802.11s?

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 12:42 
Имерии, режимы не вечны
Вспомни 1917

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 12:40 
В Китае блокируют ВПНы
НО пока борятся. Поставщики услуг не в Китае
Им похрену

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 03-Сен-21 07:51 
> Далее пользователи этой сети отключаются от инета автоматически. Можно ещё уголовное дело открыть.

И узнают они адрес какого-нибудь прокся или впн, с хостингом в далеком зимбабве, а кто клиент и попадает ли он вообще под ту или иную юрисдикцию поди там еще разберись.

Вы даже можете найти уйму халявных вариантов этого самого. Особо наглые, кстати, в айпишники специально включают немного левака, типа виндус апдейта. Чтобы блокировать неповадно было. У китайцев так разок отпал виндус апдейт на всю страну. И прыти сразу поубавилось.


"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 12:36 
Просто нужно к интернету подклються

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 09:32 
Может хватит им идеи набрасывать?
Они же записывают

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 18-Авг-21 23:35 
До идей простых пользователей есть дело только ФСБ и только в случае, если эти идеи угрожают госбезопасности. Роскомнадзору, госдуме и прочим органам власти дела до них нет. У них там есть свои эксперты во всех вопросах, особенно в вопросах внутривидовой конкуренции, а голос со стороны всякого быдла вроде меня, а не рупора интересов какого-нибудь олигарха, там никого не волнует. Все описанные идеи есть очевидные, и не надо быть айтишником, чтобы до них додуматься. Если кто-то из аудитории опеннета не считает их очевидными, то у меня жля таких людей очень плохие новости.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Аноним , 20-Авг-21 17:08 
Это конторский. Ничего ему не говорите.

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено count0 , 25-Авг-21 01:22 
>>Имерии, режимы не вечны

+100500
Наш Гарант уже цифры плохо помнить стал и заговариваться, весной этого года сказал на "Прямой Линии 2021", что россиян 500 млн )) Ну и там ещё более мелкие забывания. Деменцию в грязевой ванне не смоешь )) Так что ждём, радуемся что на свободе и пережили 3ю волну коронавируса, я лично голосовать не пойду, а вы как хотите. Ещё про OneWeb/Starlink говорили какой-то.
А так я думаю народ наш не победить. Отбросить назад можно, к передаче файлов путём ношения винтов в гости, а новостей - через ФИДО звонком за границу. Это не военные годы, когда радио у всех изымали, чтобы шпионы команду не получили якобы. Но баланс сильно на стороне силовиков.


"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено Silovik , 30-Авг-21 11:34 
А это либераст. Ему винт для переноски его шизоидного бреда, оплаченный телефон для звонков в штаты в ФИДО и инструкцию для начинающих по веракрипт. Это его спасёт...

"Обновление Tor 0.3.5.16, 0.4.5.10 и 0.4.6.7 с устранением уя..."
Отправлено count0 , 03-Сен-21 04:12 
> А это либераст.

Где? и TrueCrypt вполне себе работает, зачем Вера нужна? Её не с каждого лайв СД смонтируешь в случае чего.