URL: https://ssl.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 122405
[ Назад ]

Исходное сообщение
"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уязвимости"

Отправлено opennews , 12-Ноя-20 21:13 
Представлены корректирующие выпуски инструментария Tor (0.3.5.12, 0.4.3.7 и 0.4.4.6), используемого для организации работы анонимной сети Tor. В новых версиях устранена проблема с безопасностью, которая в ряде случаев может использоваться для наблюдения за характером трафика для ограниченного числа цепочек. Для блокирования проблемы на релеях перед  прикреплением цепочек реализована более тщательная проверка соответствия канала и  ожидающих цепочек. Ранее корректность адреса и идентификаторы Ed25519 не проверялись для ожидающих цепочек, что могло использоваться для MITM-атаки...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54074


Содержание

Сообщения в этом обсуждении
"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 12-Ноя-20 21:13 
Почему тор такой жирный? Существуют лайтвейт реализации?

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 12-Ноя-20 21:36 
Наверное нужно срочно переписать на джава, чтобы это считалось лайтвейт?

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 12-Ноя-20 21:42 
3MB это жирный?

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 12-Ноя-20 21:56 
Потому что он мог остановить щелчок Таноса перчаткой бесконечности, но тупанул.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Друг твоей мамы , 13-Ноя-20 01:33 
Не такой жирный, как твоя мамаша! ;)

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено наноним , 13-Ноя-20 11:37 
тебе надо пройти на модный, молодежный форум.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено псевдонимус , 14-Ноя-20 16:33 
Этот тоже моден и молодежные. Не в деградантский тикток же ему идти.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 12:34 
Почему у тебя до сих пор Pentium 60 МГц / 4 Мбайт ОЗУ?

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 14:15 
https://postimg.cc/WtwXhpYv

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Zenitur , 13-Ноя-20 14:04 
У меня версия 0.2.5 занимала 2 Мб на диске и 35 Мб RES + 10 Мб SHR. Версия 0.4.3 занимает 3,4 Мб на диске и 24 Мб RES + 8,3 Мб SHR. Система x86_64.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 23-Ноя-20 05:57 
а что, есть более тощие программы с такими же функциями? например какие? там вся прога менее мега на arm и mips, даже на роутере с 64 мегами памяти нормально работает.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 12-Ноя-20 22:23 
> Ранее корректность адреса и идентификаторы Ed25519 не проверялись

А вот написали бы на руст -- проверялись бы. Руст автоматически понимает, когда где что проверять. Вот такой вот необыкновенный язык.


"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 12-Ноя-20 22:35 
Перестаньте использовать Tor. В настоящее время цель проекта Tor -  чтобы всем пришлось использовать Tor со всеми его намеренными недостатками (которые not a bug, won't fix, by design и on purpose) и уязвимостями. (Альтернативы не будет, всех её участников будут нещадно давить, хотя даже давить не надо, это и так убыточно, сейчас большая часть узлов действует на деньги заинтересованных лиц) Тор изначально был взломан полностью, просто раньше об этом никто, кроме нужных людей, не знал, но потом это выплыло, а альтернативы не появилось. Это как с виндой - хочешь, не хочешь - а будешь юзать 10ку с телеметрией. И как со смартфонами - хочешь, не хочешь, а придётся заплатить за китайское дерьмо со spyware, DRM и TEE.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 12-Ноя-20 22:47 
Поздравляю с повышением!

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 12-Ноя-20 23:20 
Можете написать список его проблем? Я не тролль, действительно хочу знать.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 00:09 
1. Ну начнём с модели угроз. Она подразумевает отсутствие глобального наблюдателя (что не соответствует действительности). Она подразумевает, что пользователям низкие задержки важнее, чем гарантии безопасности. Это не так - кому важнее низкие задержки - тот вообще не пользуется анонимайзерами, или на крайняк использует VPN. Она не адекватна.

2. Конфигурация торбраузера по-умолчанию не является безопасной. И даже Safest preset не является безопасным. Это систематически. Уже несколько раз ломали через noscript. Выглядит очень необучаемо.

3. В баг-трекере и блоге - анальная модерастия (в комментариях к блогу - предмодерастия, критика вообще не имеет шансов пройти) и цензура. Пруфов не будет, кому нужны пруфы, тот сам пойдёт и проверит лично.

4. Сейчас они вообще перешли на GitLab - монструозную говнорубиподелку, завязанную на JavaScript, что неприемлимо. Если их GitLab будет кого-то ломать, то можно будет сказать, что говноподелку ломанули, и через неё ломали, а torproject - нр при чём..

5. И вишенка на торте - цензура в комментариях в блоге.

Доверия им нет никакого.


"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено gefest , 13-Ноя-20 01:40 
А кто-то использует tor-browser без whonix ?? Есть здесь такие люди ??!

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 13:29 
Да!!! Tails

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 02:42 
А еще они бинарники подписывают клюем у которого срок истек еще в конце августа.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 04:05 
С ключами у них какая-то лажа уже пару лет. Раньше было проще проверить достоверность подписи.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 08:39 
Да, ещё и это. Забыл упомянуть.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 13:34 
Вй как все плохо
Не пользуйся,
Иначе коронавирус к тебе придет

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 23-Ноя-20 05:59 
> А еще они бинарники подписывают клюем у которого срок истек еще в конце августа.

если у тебя кейлогер винды все нажатия в nsa шлет, хренли тебе толку с тора, виндузер?


"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено псевдонимус , 13-Ноя-20 02:59 
Ну и кто у нас глобальный наблюдатель? Разве что админ в своей локалке.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 08:37 
14 глаз

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 09:49 
Список, ссылку.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 11:29 
http://www.privacy2zbidut4m4jyj3ksdqidzkw3uoip2vhvhbvwxbqux5.../

или

https://privacytools.io/classic/


"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 13:33 
И чо?

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено anonymous , 14-Ноя-20 00:28 
И протон впн помечен как надёжный. Совсем не палятся.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 08:42 
Пятиглазый эшелон.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 17:35 
Исправь, напиши в блог
Что ты делаешь здесь?

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено IRASoldier_registered , 13-Ноя-20 23:14 
>цензура в комментариях в блоге

С этого бы и начинал, что после Двача, несчастный Анонимус, ты разучился базар фильтровать, а то развел всякой конспирологии...


"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 12-Ноя-20 23:37 
Очередной юродивый с теорией заговора.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 16:37 
Это не юродивый это конторский.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 17:30 
корни луково-чесночного роутинга глубже 1995 года, в 1999-2001 лук подхватила darpa(fault tolerant networks program), в 2002 переписана кодовая база основы современного лука, в 10.2003-2004 появилась сеть тор с кодом под mit, в 2011 противомеры и противовесы, китай стал блочить по dpi, в 2016 смена смотрящих аппельбаум-шнайер и т.д., tails против end-to-end атак. вообщем:
проект более зрелый чем сознание многих, кто им пользуется.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 12-Ноя-20 23:45 
>Это как с виндой - хочешь, не хочешь - а будешь юзать 10ку с телеметрией.

Как с systemd


"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Арчешкольник , 13-Ноя-20 01:31 
Есть, товарищ майор!!! Уже удалил Tor, пишу явку с повинной, надеюсь на смягчение приговора...

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено microsoft , 13-Ноя-20 22:03 
Хорошо, от расстрела ты себя спас...

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 22:08 
А еще он Телеграм установил
Зачтется?

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено anonymous , 14-Ноя-20 00:30 
Можно поддержать. Нужно развивать GNU Net. Только православный GPL код, не пользуйтесь неэтичным BSD кодом!

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 01:22 
*С добавлением новых уязвимостей*

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 02:13 
Цензура - это фашизм. Государство хочет всё контролировать, как учил Муссолини. Фашисты - оккупанты и враги России.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 09:27 
> Фашисты - оккупанты и враги России.

расскажи это пескову, лаврову, путину и раше тудэй


"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Адмирал Майкл Роджерс , 13-Ноя-20 13:09 
> Цензура - это фашизм. Государство хочет всё контролировать, как учил Муссолини. Фашисты
> - оккупанты и враги России.

Совершенно верно. Именно поэтму агентство, которое я имею честь возглавлять, прилагает максимум усилий и делает всё возможное, чтобы взять под свой контроль всё то, что хотят контролировать другие государства.


"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 02:13 
Нужно для обхода антинародной цензуры.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 02:14 
Нужно в странах, где властям есть что скрывать.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено псевдонимус , 13-Ноя-20 03:00 
Тоесть везде.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 13:28 
Только там где ты и такие как ты

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 16:14 
всё немного сложнее: https://youtube.com/watch?v=eEeHTQHTSgE https://epthinktank.eu/2020/02/25/how-should-democracies-res.../
"Social media platforms use different amplification models (advertisements, private groups, recommendation engines etc.). The more a platform amplifies a message, the more responsibility the platform carries." забавно, когда tor используют для обхода блокировки этих самых социальных сетей.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено псевдонимус , 13-Ноя-20 19:37 
> Только там где ты и такие как ты

Какие?


"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено microsoft , 13-Ноя-20 22:04 
Тоесть везде

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 22:07 
Не дождеси

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 03:31 
Обновился! Цензура будет уничтожена.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 13-Ноя-20 13:32 
Навсегда?

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Аноним , 14-Ноя-20 23:05 
много лет знают что прон может являться цензурой, еще рассказ был в 90-е как загоняют в кинотеатр смотреть, так что агрессивная сменит старую добрую. ведь это "наивысшее благо" - выкидывать белок для миелинов, цинк для иммунобарьеров, собирать коллекцию микрофлоры и загонять гормональную регуляцию в бинарные рамки, становясь управляемым и предсказуемым, даже если не оценивать моменты вроде торговли людьми.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Маша и Саша , 13-Ноя-20 08:57 
Жаль, что в новых версиях Tor вкорячили расширения, что их теперь не удалить.
Сделали чистый бекдор с метрикой для кого надо.

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Медвед , 13-Ноя-20 13:30 
Все нормально
Не переживай
Больше беспокойся о таких как Яровая и К

"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Адмирал Майкл Роджерс , 13-Ноя-20 11:50 
> чтобы расшифровать трафик релея атакующему необходимо каким-то образом получить onion-ключи этого релея

Именно поэтому агентство, которое я имею честь возглавлять, заблаговременно развернуло достаточное количество релеев в сети Tor.


"Обновление Tor 0.3.5.12, 0.4.3.7 и 0.4.4.6 с устранением уяз..."
Отправлено Щойгу , 13-Ноя-20 13:31 
эээхх
Нам бы где всять столько бабла
Только вот на Телеграм и насобирали