DOBERMANN
Гай Ричи
MrLoot
Frank Vinci
atmservice

СМИ Из-за бага Tor Browser запускает JavaScript там, где должен его блокировать

GLOV

Авторитет
Проверенный продавец

GLOV

Авторитет
Проверенный продавец
Статус
Offline
Регистрация
22 Июн 2018
Сообщения
1,508
Реакции
13
Покупки через Гарант
0
Продажи через Гарант
0
Разработчики предупредили, что из-за ошибки Tor Browser может выполнять код JavaScript на сайтах, где запуск JavaScript был сознательно заблокирован пользователем. Хотя работа над созданием исправления уже ведется, патча пока нет, и сроки его выхода не называются.

Возможность блокирования выполнения JavaScript является один из важных аспектов безопасности Tor Browser. Именно из-за того, что браузер сосредоточен на сохранении конфиденциальности пользователей (в частности, он маскирует реальные IP-адреса и делает все, чтобы сохранить анонимность человека) его часто используют для обхода блокировок и цензуры журналисты, политические активисты и диссиденты в странах с репрессивным режимом.


Стоит сказать, что ранее для Tor Browser существовали эксплоиты, которые использовали JavaScript, чтобы выявить реальный IP-адрес пользователя. Некоторые из них использовались для разоблачения преступников (1 , 2), тогда как другие применялись при неизвестных обстоятельствах (1 , 2).

Теперь же команда разработчиков сообщила, что обнаружила ошибку в настройках безопасности Tor Browser Bundle. Так, даже если браузер настроен на использование самого высокого уровня безопасности (Safest), он по-прежнему разрешает выполнение кода JavaScript в некоторых ситуациях, даже когда по идее должен его блокировать.


Разработчики пишут, что уже работают над устранением этой проблемы, но пока патча нет, пользователи могут полностью отказаться от использования JavaScript и отключить его в настройках: about:config -> javascript.enabled -> false.
 

Potters

Заблокирован
Заблокирован

Potters

Заблокирован
Заблокирован
Статус
Offline
Регистрация
30 Июл 2019
Сообщения
45
Реакции
0
Покупки через Гарант
0
Продажи через Гарант
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Вот и доверяй потом всем этим супер защищенным браузерам. Потестите лучше Idyll браузер от Утопии, вот где реальная анонимность и невозможна утечка информации или сбой настроек. Ребята научились на чужих ошибках и выпустили что-то реально достойное.
 
Сверху