id: Гость   вход   регистрация
текущее время 15:43 19/04/2024
Владелец: unknown редакция от 03/05/2012 22:12 (автор: SATtva) Печать
Категории: софт, tor, уязвимости
https://www.pgpru.com/Новости/2012/КритическаяУязвимостьВТорбраузереРаскрываетЗапросыПользователей
создать
просмотр
редакции
ссылки

03.05 // Критическая уязвимость в TorBrowser раскрывает запросы пользователей


Torproject уведомляет своих пользователей об обнаружении критической уязвимости в TorBrowser.


В текущей версии сайты, использующие технологию веб-сокетов, приводят к срабатыванию кода в браузере Firefox, обходящего настройки тор-DNS. В связи с этим DNS-запросы идут в соответствии с настройками на компьютере пользователя, и имена просматриваемых им сайтов становятся видны его провайдеру, используемому им DNS-серверу и любому промежуточному узлу между ними.


До выхода исправленной версии TorBrowser предлагается временное решение:


  • Набрать about:config в адресной строке браузера. Нажать Enter.
  • Набрать websocket в поисковом окне.
  • Двойным щелчком изменить состояние поля network.websocket.enabled. После этого оно должно показывать false в столбце Value.

Возможны варианты с использованием файрволов и Linux AppArmor.


Источник: TorProject blog