URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 112549
[ Назад ]

Исходное сообщение
"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."

Отправлено opennews , 20-Окт-17 09:50 
Проект Tor опубликовал (https://blog.torproject.org/tor-browser-707-released) выпуск специализированного браузера Tor Browser 7.0.7 (https://www.torproject.org/projects/torbrowser.html.en), ориентированного на обеспечение анонимности, безопасности и приватности. Новый выпуск дистрибутива Tails задерживается. Браузер построен на кодовой базе Firefox и отличается тем, что весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае компрометации (https://www.opennet.ru/opennews/art.shtml?num=46936) браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как sandboxed-tor-browser (https://www.opennet.ru/opennews/art.shtml?num=45667) и Whonix (https://www.opennet.ru/opennews/art.shtml?num=42115)). Сборки Tor Browser подготовлены (https://www.torproject.org/projects/torbrowser.html.en) для Linux, Windows и macOS.

Для обеспечения дополнительной защиты в состав входит дополнение HTTPS Everywhere (https://www.opennet.ru/opennews/art.shtml?num=35036), позволяющее использовать шифрование трафика на всех сайтах где это возможно. Для снижения угрозы от проведения атак с использованием JavaScript и блокирования по умолчанию плагинов в комплекте поставляется дополнение NoScript (http://noscript.net/). Для борьбы с блокировкой и инспектированием трафика применяется fteproxy (https://fteproxy.org/). Для организации шифрованного канала связи в окружениях, блокирующих любой трафик кроме HTTP, предлагаются  альтернативные транспорты, которые, например, позволяют обойти попытки блокировать Tor.


Новая версия интересна включением реализации режима sandbox-изоляции для Linux, который был портирован (https://trac.torproject.org/projects/tor/ticket/22692) из Firefox 54 (Tor Browser 7.0.x базируется на Firefox 52 ESR). Sandbox ограничивает доступ дочерних процессов Firefox к системным вызовам, файловой системе и сторонним процессам. Для изоляции применяется ограничение доступа к системным вызовам (https://wiki.mozilla.org/Security/Sandbox#Permissions_burndown) при помощи (https://wiki.mozilla.org/Security/Sandbox/Seccomp) Seccomp-bpf (https://www.opennet.ru/opennews/art.shtml?num=33654), также для изоляции используются User namespace  и chroot в пустую директорию.


В новой версии также осуществлена синхронизация с выпуском Firefox 52.4.1 ESR (https://www.mozilla.org/en-US/firefox/52.4.1/releasenotes/), в котором устранено несколько ошибок. В состав включены новые версии дополненией Torbutton 1.9.7.8, HTTPS-Everywhere  2017.10.4 и NoScript 5.1.2. Устранены крахи при доступе к Google Drive, просмотре видео в macOS High Sierra или отмене загрузок, обслуживаемых внешними обработчиками. Решены проблемы с загрузкой PDF-файлов и работой  FTP.

URL: https://blog.torproject.org/tor-browser-707-released
Новость: http://www.opennet.ru/opennews/art.shtml?num=47421


Содержание

Сообщения в этом обсуждении
"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Фуррь , 20-Окт-17 09:50 
>chroot в пустую директорию.

О, удобно, теперь не придётся каждый раз это вручную делать :3


"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Iaaa , 20-Окт-17 12:23 
Seccomp, приятно слышать. Но надо чтобы был включен в ядре, а это не везде и не всегда так.

p.s. Кто-нибудь знает аналог для *BSD?


"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 12:59 
> Seccomp, приятно слышать. Но надо чтобы был включен в ядре, а это
> не везде и не всегда так.
> p.s. Кто-нибудь знает аналог для *BSD?

Capsicum, CloudABI



"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Iaaa , 20-Окт-17 13:56 
Спасибо.

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 12:55 
А напомните плиз как в тор-браузере заблокировать определённые выходные ноды?

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним84701 , 20-Окт-17 13:05 
> А напомните плиз как в тор-браузере заблокировать определённые выходные ноды?

man tor
> ExcludeExitNodes ...
> (Example: ExcludeNodes ABCD1234CDEF5678ABCD1234CDEF5678ABCD1234, {cc}, 255.254.0.0/8)

.


"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 13:50 
Tor Browser/Data/Tor/torrc

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Sabakwaka , 20-Окт-17 14:08 
>> Tor Browser/Data/Tor/torrc

ExcludeNodes {RU}, {BY}, {SU}
ExcludeExitNodes {RU}, {BY}, {SU}


"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 18:46 
С выходными понятно, а промежуточные RU-ноды зачем блокировать?

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 21:52 
Не так опасны промежуточные и выходные, как входные, поднятые тов. майором. Поэтому блоровать надо все RU.

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 23:34 
{RU}, {BY}, {KG}, {KZ}, {UZ}, {TJ}, {TM}, {TR}, {AZ}, {AM}

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено пох , 21-Окт-17 17:18 
а четакма? UA (там и свой товарищ майор сидит, и нашему может слить, в том числе нечаянно,по дуболомости), GE (угадайте откуда и чьи у них каналы, да и майорами дружат последние годы), CN, KR, первое что в голову приходит.
По-моему, проще ограничиться белым списком. Германия, Норвегия, возможно Италия... что-то так особо больше и не приходит на память.


"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Не тот аноним , 21-Окт-17 22:50 
Ну ладно, за Грузию уговорил. А Корею-то за что? :)

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 14:30 
А для Android когда обновят?

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 20:28 
Вроде скоро в россии вообще отключат тор, а сам сайт забанят уже с 1 ноября

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 20:31 
а почему перестали делать портативные сборки??

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Sabakwaka , 21-Окт-17 15:23 
> а почему перестали делать портативные сборки??

??

Кто перестал?


"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 21-Окт-17 21:14 
вот тута перестали
https://sourceforge.net/projects/torbrowserportable/

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 21:48 
Забыли упомянуть,в нашей стране запрещены средства анонимизации,и исходя из поправок к закону,запрещена публикация ссылок на средства анонимизации.

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 22:07 
Запрещены средства обхода блокировок, а не средства анонимизации. Не надо фантазировать.

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 22:18 
закон об анонимайзерах вступает в силу с 1 ноября 2017

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 22:39 
Сенсация, да. А почитать закон и понять, что там написано, видимо, не судьба.

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 23:01 
нах там что-то читать, если у суда будет своя удобная им трактовка?

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 20-Окт-17 23:18 
Факт нарушения фиксируется объективными средствами контроля. Никакие трактовки не нужны.
Учите матчасть, читайте закон.

"Обновление web-браузера Tor Browser 7.0.7 с поддержкой sandb..."
Отправлено Аноним , 21-Окт-17 14:25 
Не кормите тролля.