<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Tor Browser устранена уязвимость, допускавшая прямое соеди...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111845.html</link>
    <description>Доступен (https://blog.torproject.org/blog/tor-browser-703-released) корректирующий релиз специализированного браузера Tor Browser 7.0.3 (https://www.torproject.org/projects/torbrowser.html.en), ориентированного на обеспечение анонимности, безопасности и приватности. Браузер построен на кодовой базе Firefox и отличается тем, что весь трафик перенаправляется только через сеть Tor. В выпуске устранена опасная уязвимость, позволяющая при открытии специально оформленного URL, напрямую обратиться к внешнему ресурсу с реального IP-адреса текущей системы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема  затрагивает только Linux-дистрибутивы, в которых присутствует сервис GVfs (https://github.com/GNOME/gvfs) (GNOME Virtual file system) и используется библиотека GIO (https://developer.gnome.org/gio/stable/) (GNOME Input/Output). Код поддержки GVfs/GIO в Firefox допускает запуск системного обработчика URL (например, smb://, ssh:// и т.п.), при помощи которого может быть осуществлено обращение к ресурсам в обход настроек прокси, что даёт возможность </description>

<item>
    <title>В Tor Browser устранена уязвимость, допускавшая прямое соеди... (annon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111845.html#62</link>
    <pubDate>Mon, 07 Aug 2017 06:13:25 GMT</pubDate>
    <description>a set of scripts to start applications inside a linux namespace and automatically &amp;#8220;Tor-ify&amp;#8221; their network traffic&lt;br&gt;https://www.void.gr/kargig/blog/2016/12/12/firejail-with-tor-howto/&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser устранена уязвимость, допускавшая прямое соеди... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111845.html#61</link>
    <pubDate>Fri, 04 Aug 2017 06:54:56 GMT</pubDate>
    <description>&amp;gt; Ага.. Ну и как же его настроить? Запретить пакеты на указанные порты? &lt;br&gt;&lt;br&gt;ребята, если вы задаете такие вопросы - пожалуйста, не пользуйтесь тором.&lt;br&gt;(вы забиваете тощие каналы выходных нод, а спрятаться по настоящему у вас все равно квалификации не хватит)&lt;br&gt;&lt;br&gt;все перечисленные тут &quot;простые&quot; способы требуют прямых рук, внимания к мелочам и какой-никакой квалификации (в частности, непохоже, чтобы авторы приведенных тут готовых рецептов догадывались, что отсутствие default route вовсе не означает что я не могу отправить пакет, который уйдет в сеть или пакет, который вернется мне с real ip хоста - во всяком случае, в линуксе. Если для вас это стало сюрпризом - вы _недостаточно_ квалифицированы, чтобы надежно защитить свой тор от деанонимизации. А авторы тор-браузера поумелее вас, и, как видите, все равно иногда ошибаются.)&lt;br&gt;&lt;br&gt;остается из готового только whonix и предложенный кем-то левый скрипт для freebsd (требующий распоследней версии пихона, патча ядра и еще кой-чего, то есть пока убедишься что он безобидный </description>
</item>

<item>
    <title>В Tor Browser устранена уязвимость, допускавшая прямое соеди... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111845.html#60</link>
    <pubDate>Fri, 04 Aug 2017 06:33:50 GMT</pubDate>
    <description>Users on Windows and macOS are not affected and stay on Tor Browser 7.0.2.&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser устранена уязвимость, допускавшая прямое соеди... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111845.html#59</link>
    <pubDate>Mon, 31 Jul 2017 22:57:08 GMT</pubDate>
    <description>&amp;gt; эти ваши линуксы с гномами то ещё ведро дырявое &lt;br&gt;&lt;br&gt;покажи что-нибудь лучше, чудак.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser устранена уязвимость, допускавшая прямое соеди... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111845.html#58</link>
    <pubDate>Mon, 31 Jul 2017 22:54:56 GMT</pubDate>
    <description>локалку без роутинга в tap эффективнее, оно не может терять траф даже до того как сконфигурировано, хотя можно сочетать с veth-ами, бриджами, вланами и namespace-ами, главное в этом процессе - не спятить.&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser устранена уязвимость, допускавшая прямое соеди... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111845.html#57</link>
    <pubDate>Mon, 31 Jul 2017 22:48:53 GMT</pubDate>
    <description>&amp;gt; Кстати, кто-нибудь знает как пустить виртуалку через Tor? Чтобы даже теоретической такой &lt;br&gt;&amp;gt; возможности не было. &lt;br&gt;&lt;br&gt;настрой сетку между вм и хостом как локалку без роутинга, на хосте прокс, тор или чего еще. роутинг на хосте между ифэйсами можешь выключить, чтобы наверняка. читай маны на настройку сети ОС и виртуализатора, придется подтянуть знания в сетях.&lt;br&gt;&lt;br&gt;&amp;gt; И чтобы пользоваться в виртуалке нормальным браузером, а не &quot;Вы не можете смотреть это видео без флеш плеера&lt;br&gt;&lt;br&gt;в флэш тебе напхают неудалимых куков - и толку от тора тогда? еще по 20 дыр каждый раз чинят, так флеш могут хакнуть - ну и все, дальше видно все.&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser устранена уязвимость, допускавшая прямое соеди... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111845.html#56</link>
    <pubDate>Mon, 31 Jul 2017 04:25:43 GMT</pubDate>
    <description>&amp;gt; Проблема затрагивает только Linux-дистрибутивы, в которых&lt;br&gt;&amp;gt; присутствует сервис GVfs (GNOME Virtual file system)&lt;br&gt;&lt;br&gt;эти ваши линуксы с гномами то ещё ведро дырявое&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser устранена уязвимость, допускавшая прямое соеди... (rfrdfy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111845.html#55</link>
    <pubDate>Sun, 30 Jul 2017 19:25:23 GMT</pubDate>
    <description>&amp;gt; Кстати, а гуглоаналитику из тор-браузера удалили?&lt;br&gt;&lt;br&gt;да: https://gitweb.torproject.org/tor-browser.git/commit/browser/app/profile/000-tor-browser.js?h=tor-browser-52.2.0esr-7.5-1&amp;id=b3989f16138112084c008f89d54ecbe9cd4804d7&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser устранена уязвимость, допускавшая прямое соеди... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111845.html#51</link>
    <pubDate>Sat, 29 Jul 2017 20:25:42 GMT</pubDate>
    <description>Правильно уживаются, кстати - есть запрещённое и &quot;запрещённое&quot;. Товарищ прикрывается ровно настолько, чтобы его с кондачка не нашли. А всерьёз из-за таких мелочей никто копать не будет.&lt;br&gt;</description>
</item>

</channel>
</rss>
