omnismile

omnismile

Пикабушник
4825 рейтинг 0 подписчиков 1 подписка 18 постов 1 в горячем
Награды:
10 лет на Пикабу
6

Все плохо -

это когда ты идешь по улице и даже хачи, которые подходят стрельнуть сигарету, спрашивают - "Парень, у тебя все хорошо? Все в порядке?"

Половина скрытых сервисов Tor скомпрометирована. Честно с3,14женно.

В результате спецоперации ФБР по борьбе с распространением запрещенной информации в интернете в четверг 1 августа арестован 28-летний Эрик Оуэн Маркес (Eric Eoin Marques), которого власти называют «крупнейшим посредником в распространении детской порнографии на планете». Сейчас американцы ждут экстрадиции подозреваемого из Ирландии в США, где ему грозит до 30-ти лет тюрьмы.
В этой спецоперации не было бы ничего особенного, если бы не одна деталь: Эрик Маркес является основателем и совладельцем хостинга Freedom Hosting, предназначенного для скрытых сервисов в сети .onion. Как сейчас выяснилось, на этом хостинге размещались более 50% скрытых сервисов Tor. В воскресенье 4 августа многие из них исчезли из онлайна.
Адреса скрытых сервисов автоматически генерируются программным обеспечением Tor и выглядят примерно так: (соответствует скрытому сервису для torproject.org). В такой системе не требуется каталог адресов или аналог системы DNS, потому что путь маршрутизации к сайту заключается в его адресе. Архитектура сети Tor гарантирует, что пользователь не узнает месторасположения сервера, а сервер не узнает, откуда пришел пользователь. Его IP-адрес будет скрыт за исключением тех случаев, когда злоумышленник намеренно внедряет следящий скрипт в код страницы. Нечто подобное произошло с Freedom Hosting. Судя по последней информации, некто внедрил следящие скрипты для всех сайтов, которые размещались на данном хостинге.
Речь идет о JavaScript 0day-эксплойте, который внедряется в браузер с включенным JavaScript, генерирует уникальный файл cookie и отправляет его на удаленный сервер, где осуществляется фингерпринтинг браузера. Предположительно, IP-адрес пользователя отправляется в ФБР. Эксплойт действует в браузере Tor Browser (Firefox 17 ESR). Специалисты из Mozilla говорят, что эксплойт действует на всех версиях Firefox от 21 и младше. Уязвимость MFSA 2013-53 закрыта в версиях Firefox 22 и Firefox 17.0.7.
Эксплойт Freedom Hosting (http://pastebin.com/pmGEj9bV).
Исходный код скрипта (http://pastebin.mozilla.org/2776374).
В связи с этими событиями организация Tor Project подчеркивает, что не имеет никакого отношения к хостингу Freedom Hosting.
Источник - журнал "Хакер"
Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества