• Форум доступен на основном домене:
    временно не доступен olymprc.biz
    olymprc.com
    И также в TOR сети по ссылке:

    olymp3z5tdjywb2piewcrqqtrtmkgexhrzpytnq2vuli5dpjdu764wyd.onion
    Если основной домен не доступен, то можете использовать зеркала:
    olymprc54rbqyfv3ddr2jwdqzvrayed7zg4d7izvm6sreha5ax6wtwyd.onion
    olymp4e74mzx74pz5tzryfr7slh3azefmu4cchg5vzoqzeqovuvj6gid.onion

ОПУБЛИКОВАН ЭКСПЛОИТ ДЛЯ КРИТИЧЕСКОЙ УЯЗВИМОСТИ В TOR

DIXIELAND

Narco24.biz Support
Support
Регистрация
20/8/18
Заметки
0
Сообщения
289
Симпатии
1,542
Репутация
15,857
#1
Эксплоит обходит защиту расширения NoScript, даже если в Tor установлен наивысший уровень безопасности.

Компания Zerodium, специализирующаяся на покупке и перепродаже эксплоитов,опубликовалав Twitter сообщение, в котором раскрыла информацию о критической уязвимости, затрагивающей браузер Tor. Брокер также обнародовал PoC-код для эксплуатации уязвимости.
Хотя компания описала проблему как уязвимость в Tor, в действительности она содержится в NoScript - популярном расширении для Firefox, предназначенном для защиты от вредоносных скриптов. Поскольку Tor разработан на базе Firefox, расширение входит в его состав по умолчанию.
Разработчик NoScript Джорджио Маоне (Giorgio Maone)устранилуязвимость спустя пару часов после публикации твита и выпустил новую версию расширения 5.1.8.7. По его словам, проблема существовала с мая 2017 года, когда вышла версия NoScript 5.0.4.
Как пояснил гендиректор Zerodium Чауки Бекрар (Chaouki Bekrar), эксплоит фактически обходит защиту NoScript, даже если в Tor установлен наивысший уровень безопасности.
«Если пользователь установит уровень как «Наиболее безопасный» для блокировки JavaScript-кодов со всех сайтов (т.е. предотвращения внедрения браузерных эксплоитов и сбора данных) эксплоит позволит сайту или скрытому сервису обойти все ограничения NoScript и выполнить любой код JavaScript, несмотря на максимальный уровень защиты», - рассказал Бекрар.

По его словам, компания приобрела эксплоит «много месяцев назад» и уже успела поделиться им с правительственными структурами, которые, предположительно, использовали его для «борьбы с преступлениями и насилием над детьми». Бекрар также отметил, что уязвимость не затрагивает версию Tor 8 и порекомендовал пользователям обновиться до новой редакции браузера.

chto-takoe-brauzer-tor.jpg
 

~>INKOGNITO<~

Мутный персонаж
Пользователь блокирован
Регистрация
26/8/18
Заметки
0
Сообщения
3,728
Симпатии
15,928
Репутация
19,538
#2
Эксплоит обходит защиту расширения NoScript, даже если в Tor установлен наивысший уровень безопасности.

Компания Zerodium, специализирующаяся на покупке и перепродаже эксплоитов,опубликовалав Twitter сообщение, в котором раскрыла информацию о критической уязвимости, затрагивающей браузер Tor. Брокер также обнародовал PoC-код для эксплуатации уязвимости.
Хотя компания описала проблему как уязвимость в Tor, в действительности она содержится в NoScript - популярном расширении для Firefox, предназначенном для защиты от вредоносных скриптов. Поскольку Tor разработан на базе Firefox, расширение входит в его состав по умолчанию.
Разработчик NoScript Джорджио Маоне (Giorgio Maone)устранилуязвимость спустя пару часов после публикации твита и выпустил новую версию расширения 5.1.8.7. По его словам, проблема существовала с мая 2017 года, когда вышла версия NoScript 5.0.4.
Как пояснил гендиректор Zerodium Чауки Бекрар (Chaouki Bekrar), эксплоит фактически обходит защиту NoScript, даже если в Tor установлен наивысший уровень безопасности.
«Если пользователь установит уровень как «Наиболее безопасный» для блокировки JavaScript-кодов со всех сайтов (т.е. предотвращения внедрения браузерных эксплоитов и сбора данных) эксплоит позволит сайту или скрытому сервису обойти все ограничения NoScript и выполнить любой код JavaScript, несмотря на максимальный уровень защиты», - рассказал Бекрар.

По его словам, компания приобрела эксплоит «много месяцев назад» и уже успела поделиться им с правительственными структурами, которые, предположительно, использовали его для «борьбы с преступлениями и насилием над детьми». Бекрар также отметил, что уязвимость не затрагивает версию Tor 8 и порекомендовал пользователям обновиться до новой редакции браузера.

Посмотреть вложение 1279
А как считаешь ты? Сам сделал обновление?
Ведь в новом часто обнаруживают недоработки которые выделяются спустя месяца...
А это время потрачено на потерю Конфиндициальности же...
 

bratella

Братишка
Регистрация
3/9/18
Заметки
0
Сообщения
412
Симпатии
840
Репутация
2,350
#3
Абсолютной анонимности в сети нету. Есть системы/факторы которые повышают анонимность.Полезная статья! Спасибо Дикси что обновляешь раздел "Новости".
 

~>INKOGNITO<~

Мутный персонаж
Пользователь блокирован
Регистрация
26/8/18
Заметки
0
Сообщения
3,728
Симпатии
15,928
Репутация
19,538
#4
Абсолютной анонимности в сети нету. Есть системы/факторы которые повышают анонимность.Полезная статья! Спасибо Дикси что обновляешь раздел "Новости".
Как тогда ещё не закрыли всех ананимусов?
 

bratella

Братишка
Регистрация
3/9/18
Заметки
0
Сообщения
412
Симпатии
840
Репутация
2,350
#5
Как тогда ещё не закрыли всех ананимусов?
Думаешь эти Анонимусы работают против правительства? Не всё так просто как показывают нам на телеэкранах/интернете.В последнее время вовсе отказался от телевизора, точнее от новостей который там крутят - пропаганда не более, которая выгодна Кремлю.
 

DIXIELAND

Narco24.biz Support
Support
Регистрация
20/8/18
Заметки
0
Сообщения
289
Симпатии
1,542
Репутация
15,857
#6
А как считаешь ты? Сам сделал обновление?
Ведь в новом часто обнаруживают недоработки которые выделяются спустя месяца...
А это время потрачено на потерю Конфиндициальности же...
Если будешь торговать плутонием закладками не какой TOR браузер тебе не поможет. Нужно четко понимать что ты делаешь, как тебя будут искать, и что тебе будет за это
Клиенты не интересны не кому, только если ждать пока какой нибудь клиент вздумает куриком работать только так
p.s. Да обновлял
 

~>INKOGNITO<~

Мутный персонаж
Пользователь блокирован
Регистрация
26/8/18
Заметки
0
Сообщения
3,728
Симпатии
15,928
Репутация
19,538
#7
Если будешь торговать плутонием закладками не какой TOR браузер тебе не поможет. Нужно четко понимать что ты делаешь, как тебя будут искать, и что тебе будет за это
Клиенты не интересны не кому, только если ждать пока какой нибудь клиент вздумает куриком работать только так
p.s. Да обновлял
Это что значит что я зря ноздри на плутоний хотел закидывать, и с международными поставщиками зря договаривался, сука пол году на смарку.....
Хахахха
 
Сверху