id: Гость   вход   регистрация
текущее время 19:27 28/04/2024
Владелец: SATtva (создано 09/11/2012 15:04), редакция от 14/11/2012 12:42 (автор: SATtva) Печать
Категории: софт, анонимность, анализ трафика, tor, ошибки и баги, уязвимости, атаки
http://www.pgpru.com/Новости/2012/КлиентСлужбыTorМожетРаскрытьКонфиденциальныеДанныеПользователя
создать
просмотр
редакции
ссылки

09.11 // Клиент службы Tor может раскрыть конфиденциальные данные пользователя


В анонимизационной службе Tor обнаружена уязвимость, которая при определенных условиях, может позволить злоумышленнику получить доступ к конфиденциальным данным приложения.


Проблема заключается в том, что некоторые компиляторы во время оптимизации кода опускают функцию memset(), если заполняемый ею буфер больше нигде не используется. Таким образом, находящиеся в памяти данные не обнуляются, что позволяет считать их другим процессом.


Учитывая, что служба Tor предназначена для предоставления пользователям анонимного доступа к сети Интернет и обеспечения защиты сохранности конфиденциальной информации, наличие подобной бреши может быть использовано для восстановления списка ресурсов, посещаемых пользователем, а также извлечения учетных данных, которые используются для авторизации на этих ресурсах.

Описание уязвимости

Дата публикации:09.11.2012
Дата изменения:09.11.2012
Всего просмотров:0
Опасность:Низкая
Наличие исправления:Нет
Количество уязвимостей:1
CVSSv2 рейтинг:(AV:N/AC:H/Au:N/C:P/I:N/A:N/E:P/RL:U/RC:C) = Base:2.6/Temporal:2.3
CVE ID:Нет данных
Вектор эксплуатации:Удаленная
Воздействие:Обход ограничений безопасности
CWE ID:Нет данных
Наличие эксплоита:PoC код
Уязвимые продукты:Tor Browser Bundle for Windows 2.x
Уязвимые версии:Tor 2.2.39-5, возможно другие версии
Описание:

Уязвимость позволяет удаленному пользователю раскрыть важные данные на целевой системе.


Уязвимость существует из-за ошибки состояния операции при вызове функции memset(), которая может быть удалена компилятором. Удаленный пользователь может раскрыть содержимое буферов клиента Tor

URL производителя:https://www.torproject.org/
Решение:Способов устранения уязвимости не существует в настоящее время.

Добавлено 14.11.12: Проблема устранена в Tor 0.2.4 и выше.


Источник: http://www.securitylab.ru/news/432245.php, http://www.securitylab.ru/vulnerability/432243.php, http://www.viva64.com/ru/b/0178/


 
На страницу: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10 След.
Комментарии [скрыть комментарии/форму]
— Гость (11/08/2013 20:35)   <#>
это стандартная переменная FF. есть она там по дефолту и всегда была и буит))

а вообще весь(кусок), измененный зогом about:config, лежит в папке (для win)

Tor Browser\FirefoxPortable\App\Firefox\ omni.ja > defaults \preferences \ #tor.js

вот в #tor.js и можешь глянуть, что проджект сделал про дефолту, а что упустил
— Гость (11/08/2013 21:05)   <#>

Это для windows.
Plugin scanning.
To prevent scanning the directories specified in the Windows registry for PLIDs, modify the plugin.scan.plid.all preference value from "true" to "false". Plugins in this category currently include RealPlayer, the Next-Generation Java Plug-In for Mozilla browsers and Adobe Flash (starting with Flash 9.0 r45)
— Гость (11/08/2013 21:14)   <#>

То будет плохо. Флэш единственный кому разрешено загружаться. Все другие плагины запрещены на уровне hardcoded правок в код, и их не возможно даже загрузить. Флэш загружается для всех, в том числе для тех кто готов пожертвовать собой. Для всех других, флеш всё таки блокируется с помощью Torbutton и не выполняется.
— Гость (11/08/2013 22:10)   <#>

В TBB для Linux такой опции в умолчальном списке about:config нет.


Вы про правки к коду TorButton/TBB?
— Гость (11/08/2013 22:24)   <#>

В код firefox, который со всеми своими патчами они называют TorBrowser. Вот этот патч с запретом плагинов.
— Гость (11/08/2013 22:53)   <#>
Что ж, я могу согласиться с тем, что Flash-plugin играет специальную роль, без него многие сайты вообще не посмотреть, но лучше бы они делали отдельную TBB-сборку для тех, кто хочет поэкспериментировать, включая туда разные плагины на свой страх и риск. Может, у кого-то прозрачная торификация или виртуалки, он хочет использовать это — ну, ОК. Но делать так для всех — дурость (при том, что они кричат на каждом углу, как небезопасен флэш, они сами же для него сделали исключение). В общем, понятно.
— Гость (11/08/2013 23:25)   <#>

Ситуация в принципе такая-же как до создания TorBrowser. Тогда тоже все плагины блокировались средствами одного Torbutton, без занесения в блеклист как сейчас. Плохо только, что браузеру разрешили подгружать системный флэш, это не тоже самое что установить специально плагин в профиль к браузеру. Раньше с системными плагинами они. Возможно сейчас это забыли из-за этих патчей. Может напомнить им?
— Гость (11/08/2013 23:26)   <#>

Быстрофикс
— Гость (12/08/2013 00:16)   <#>
Вы вообще о чем? Он отключён по умолчанию и тут вопросов быть не может.
— Гость (12/08/2013 03:45)   <#>

Я не знаю, какая у них логика. Если патч принудительно предписывает исключение для флэш, на случайность это непохоже. В любом случае, комментарии от TorProject были бы интересны. И я не понимаю, зачем они сделали исключение, если всё равно они ничего не гарантируют при включенном флэше и продолжают всюду кричать, что он не должен быть включен. Если вам не трудно, спросите у них.

Гость (12/08/2013 00:16), не толсти, плиз.
— Гость (15/01/2014 21:08)   <#>

Right on its home page, the NSA says its core missions are “to protect U.S. national security systems and to produce foreign signals intelligence information.” The officials repeatedly claimed they pursue both responsibilities with equal vigor. There’s a built-in conflict here: If U.S. industries distribute strong encryption throughout the world, it should make the NSA’s signals-gathering job much harder. Yet the NSA says it welcomes encryption. (The officials even implied that the tension between the two missions winds up making both efforts more robust.)

The NSA has an admittedly insular culture — the officials described it as almost like a family.

They suggest that had Snowden been familiar with the culture and the ethos of the agency, understood the level of training undergone by its employees, seen the level of regulations and oversight, he would have been less likely to abscond with all those documents.

«Не нарушайте корпоративную культуру и доверие, не выносите сор из избы...» Как знакомо...
— unknown (16/01/2014 09:52, исправлен 16/01/2014 09:54)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Insular culture, like a family, ну да. Больше похоже на описание принципов функционирования мафиозного клана.

— Гость (13/05/2014 09:59)   <#>
/comment68372
Если ружьё в принципе может стрелять, рано или поздно оно выстрелит, это и произошло:



В директории TBB появился файл



Внутри:



Обнаружил случайно, поглядев список процессов. Сам ничего такого с TBB не делал. Тем более, не разрешал флэш. JS был включён. Проверил Tools → Add-ons → Plugins, там было написано Shockwave Flash (disabled) [Never Activate], будто бы всё ОК, но процесс при этом существовал. Обсуждения похожих ситуаций в гугле не нашёл. Подозрительный бандл и список запущенных процессов сбэкапил. Куда копать?
— Гость (13/05/2014 10:01)   <#>
P.S.: Воспроизвести картину при посещении какого-нибудь сайта пока не получилось.
— Гость (13/05/2014 10:38)   <#>
Куда копать?

В линуксе флеш-плагин лучше не держать в системе при работе с TBB. В отличии от windows, для выяснения версии плагин загружают в память при обнаружении и выполняют инициализацию. Впрочем, разработчики утверждают, что это не страшно. Так как для контента с сайтов, плагин загружают в "песочницу" (plugin-container), а песочница вплоть до клика пользователя даже не запускается. И system-wide плагины может ставить только root.

Воспроизвести картину при посещении какого-нибудь сайта пока не получилось.

Этот файл возможно появляется в момент выполнения процедур инициализации плагина, которая бывает только при обнаружения нового плагина, а далее информация о версии сохраняется в БД и плагин при последующем запуске уже не трогают. Или же действительно сбой, который рано или поздно должен был случиться.
Если ружьё в принципе может стрелять, рано или поздно оно выстрелит, это и произошло
На страницу: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3