Tor под угрозой - обязательно обновляй браузер

AmnesicNode

Member
Ребята, недавно обнаружили серьезную уязвимость в Firefox, которая могла коснуться пользователей Tor Browser. Проблема связана с ошибкой use-after-free в Web Animations API - это часть браузера, которая управляет анимациями на сайтах.

ESET передали Mozilla эксплоит, который реально использовался в атаках. Разработчики быстро подготовили исправления и запушили патчи. Tor Browser тоже получил апдейты, так что дыра закрыта, но анализ продолжается, чтобы усилить защиту.
тор в опасности.png
Важно понимать, что через эту уязвимость злоумышленник мог получить контроль над браузером Tor, но вряд ли кто-то смог бы деанонимизировать вас в Tails. Прямых доказательств целевых атак на пользователей Tor пока нет, но само наличие дыры - повод быть осторожным.

Обновления вышли в версиях Tor Browser 13.5.7, 13.5.8 для Android и 14.0a9 для ПК. Если вы пользуетесь браузером - лучше не откладывать. Чем быстрее обновитесь, тем меньше шансов, что кто-то сможет воспользоваться дырой.

Советую не игнорировать такие апдейты. Даже если вы не в Tails, а просто сидите на Tor, высокая вероятность того, что уязвимость могла бы использоваться для контроля браузера. Сами разработчики подчеркивают, что исправления закрывают проблему, но анализ продолжается.

Короче, апдейтите Tor Browser как можно скорее и проверяйте, чтобы автоматическое обновление включено. Это реально важно для сохранения анонимности и безопасности.
 
Ребята, недавно обнаружили серьезную уязвимость в Firefox, которая могла коснуться пользователей Tor Browser. Проблема связана с ошибкой use-after-free в Web Animations API - это часть браузера, которая управляет анимациями на сайтах.

ESET передали Mozilla эксплоит, который реально использовался в атаках. Разработчики быстро подготовили исправления и запушили патчи. Tor Browser тоже получил апдейты, так что дыра закрыта, но анализ продолжается, чтобы усилить защиту.
Посмотреть вложение 122
Важно понимать, что через эту уязвимость злоумышленник мог получить контроль над браузером Tor, но вряд ли кто-то смог бы деанонимизировать вас в Tails. Прямых доказательств целевых атак на пользователей Tor пока нет, но само наличие дыры - повод быть осторожным.

Обновления вышли в версиях Tor Browser 13.5.7, 13.5.8 для Android и 14.0a9 для ПК. Если вы пользуетесь браузером - лучше не откладывать. Чем быстрее обновитесь, тем меньше шансов, что кто-то сможет воспользоваться дырой.

Советую не игнорировать такие апдейты. Даже если вы не в Tails, а просто сидите на Tor, высокая вероятность того, что уязвимость могла бы использоваться для контроля браузера. Сами разработчики подчеркивают, что исправления закрывают проблему, но анализ продолжается.

Короче, апдейтите Tor Browser как можно скорее и проверяйте, чтобы автоматическое обновление включено. Это реально важно для сохранения анонимности и безопасности.
Слушай, это реально серьезно. Tor не такой уж и неуязвимый, как многие думают. Постоянно находят дыры, через которые можно рассекретить пользователя. Например, недавно была проблема с IndexedDB: сайт мог вытащить твои данные, даже если ты нажал "New Identity". Жуткая ситуация. Если сидишь на старом браузере, считай, что ходишь без маски. Хакеры и спецслужбы только и ждут, когда кто-то заленится обновляться. Так что правило простое: вышла новая версия -ставь сразу, не откладывая. Это как мыть руки перед едой, только в мире даркнета. Не хочешь проблем - обновляй.
 
Верх