Сформирован релиз специализированного дистрибутива Tails 4.12 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется шифрование. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1 Гб...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=53930
FreeType пофикшен?
в нормальных сборках браузеров фритайп фиксится system-wide через обновление единственной библиотеки freetype. В сборках курильщика приходится перескачивать весь бравзер.
Тор браузер -- нормальная сборка? Потому что официальная сборка тащит кучу бандленной дряни.
Посмотрел. Там libssl, libevent, libgmp и libstdc++
В чем разница?
> В чем разница?Если это не мимо, то достоинство такого подхода в том, что уязвимости могут быть исправлены независимо. Недостаток же в том, что уязвимости не могут быть исправлены независимо. Последнее наиболее вероятный вариант развития событий. И существует он чаще всего либо от лени, либо от криворукости (особенно, при использовании своих безымянных форков с неизвестными модификациями).
Речь о другом
Есть ТВ от разработчика,
а есть что-то там
Вы о чем?
Разница будет такая же, как и у любого другого продукта. Я задал вопрос, чем отличается сборка тб от ванили (принимая во внимание наличие подобных проблем у ванили).
Как всегда сложность понимания
из-за терминологии.
Вы что то как то обзываете по своему
> Как всегда сложность понимания
> из-за терминологии.
> Вы что то как то обзываете по своемуЧто именно?
Где ? Что?
>Управление включением Javascript на уровне безопасности Safest возвращено в дополнение NoScript, а настройка javascript.enabled в about:config сброшена в значение true.Что-то мне не верится, что они запили компонент файрфокс, отключающий JS для страниц на уровне Gecko, а в noscript просто API пробросили.
javascript.enabled = false в помощь
Проверить слабо?
Почему сразу слабо? Просто я не верю, что разработчики торбраузера пофиксили всё правильно. Это полфайрфокса перепилить надо.
Если не слабо, так чего не проверить?
А причем здесь разработчики ТВ?
Пакетный фильтр, имеется ввиду iptables? Как они тор трафик трекают? По порту?
Анон, я тебе сейчас удочку выдам.google://"linux mount usb image loop device"
второй ссылкой вылезет https://blog.tinned-software.net/mount-raw-image-of-entire-disc/
дальше по аналогии:
mkdir ~/mnt
mkdir ~/mnt/tails
sudo losetup -f -P ~/dst/tails-amd64-4.12.img
ls -1 /dev/loop0*
sudo mount /dev/loop0p1 ~/mnt/tails
ls -la ~/mnt/tails/live - опа.
sudo losetup -f -P ~/mnt/tails/live/filesystem.squashfs
mkdir ~/mnt/tails-squashfs
sudo mount -t squashfs /dev/loop1 ~/mnt/tails-squashfs/
Если ты монтируешь образ без таблицы разделов, то losetup не нужен:mount -o loop file.img mount.point
Ordu, я столько лет пользуюсь линуксом, но до сих пор понять не могу, зачем нужны loop-устройства и что они конкретно делают и почему обычного файла недостаточно, ведь в обычных файлах тоже можно и перематывать дескриетов, и читать, а лучше - вообще отобразить в память. Просветишь?
*дескриптор
> Ordu, я столько лет пользуюсь линуксом, но до сих пор понять не
> могу, зачем нужны loop-устройства и что они конкретно делают и почему
> обычного файла недостаточно, ведь в обычных файлах тоже можно и перематывать
> дескриетов, и читать, а лучше - вообще отобразить в память. Просветишь?В ядре есть драйвера для файловых систем. Это уже готовые реализации файловых систем. Если ты работаешь с образом файловой системы в файле, было бы удобно использовать эти реализации, вместо того, чтобы писать новые, которые будут работать в user-space, так?
Или та же проблем с другой стороны? Ты вызываешь fprintf(3), тот вызывает write(2), а write -- это заглушка glibc, которая вызывает сисколл ядра write. Как write поймёт, что он пишет в "файл в файле", а не в сам файл? Что, например, надо выделить новый inode в образе файловой системы, а не просто продолжать писать байтики последовательно до конца файла, и потом за конец его увеличивая его размер по мере необходимости? Ты вызываешь fclose(3), который вызывает заглушку close(2), которая вызывает сисколл close, который должен догадаться, что закрывать надо не файл образа фс, а файл лежащий в файле образа фс.
Я не буду утверждать, что проблему нельзя решить чисто в юзерспейсе, посредством модификации glibc и, может быть, добавлением какого-нибудь специального сисколла в ядро, или там ioctl'а. Или вынесением реализаций фс в юзерспейс. Но в linux это сделано при помощи устройств /dev/loop.
Файловые системы ядра работают поверх блочных устройств. losetup просит ядро сделать виртуальное блочное устройство, содержимое которого будет совпадать с содержимым указанного файла. То есть если ты будешь читать /dev/loop0 ты прочитаешь тот самый файл, на который он ссылается. Но loop0 -- это не обычный файл, а файл блочного устройства -- он ссылается на драйвер, который ведёт себя как драйвер жёсткого диска/флешки/... А это значит, что драйвера файловой системы в ядре умеют с ним работать. И этот /dev/loop0 можно смонтировать используя те же механизмы монтирования, которые ты используешь при монтировании /dev/sda1.
Такая реализация отличается простотой: всё что надо дополнительно, чтобы оно заработало -- это модуль ядра, который будет уметь изображать блочное устройство поверх обычного файла файла.
>до сих пор понять не могу, зачем нужны loop-устройства и что они конкретно делаютМонтировать исошки и тому подобное
> зачем нужны loop-устройствау команды mount 2 главных аргумента:
1) /dev/чего_то
2) mount_pointloop девайсы нужны для п.1.
и отвечая на твой вопрос.
фаерволл у них настраивается в /etc/ferm/ferm.conf
(видимо тоже не хотят изучать собачий язык iptables)из того что я вижу - у них жестко фильтруется доступ на 127.0.0.1,
для tor на выход можно все,
все остальное на выход дропается.на вход ест-но все дропается.
Цензура - это экстремизм.
Наоборот, цензура - для борьбы с экстремизмом.
Чемодан, вокзал, Северная Корея.
чего триггернулся? я что, сказал, что поддерживаю цензуру? экстремизм - это слово, выдуманное цензорами, и я просто указал на то, что называть саму цензуру экстремизмом - нонсенс, оксюморон. Как и называть, например, религию грехом (грех - понятие, тоже выдуманное из воздуха религиозниками). Кто не успел завладеть аппаратом цензуры, тот и экстремист.
Примитивное определение
Что такое "грех" ))
Грех - это твоя проблема, о существовании которой ты и не подозревал, пока не пришли религиозники. И избавиться от этой проблемы можно только обратившись за помощью к религиозникам. Это как шлаки и токсины, о существовании которых можно узнать только и только из телевизионной рекламы йогурта с бифидобактериями. Чтоб избавиться, нужно этот самый йогурт купить.
сколько же тут неадекватов, хорошо что я ещё не деградировал
То есть если тебе нравится с собаками
и козами, то виноваты религиозники?
А если ты засматриваешь на задницы мужиков
То кто в этом виноват?
То же они? ))) Аааааа..
Точно для тебя это естественно ))
"экстремизм" это bullshit word, означает все что угодно в зависимости от фантазии правоприменителя.
Цензура - это то, про что в Конституции РФ написано:>4. Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Перечень сведений, составляющих государственную тайну, определяется федеральным законом.
>5. Гарантируется свобода массовой информации. Цензура запрещается.И потом
>3. Права и свободы человека и гражданина могут быть ограничены
Всё, шах и мат. "Свобода" гарантируется только для зарегистрированных СМИ с лицензией, а если что хозяевам не нравится - лицензию отзывают. А Tor вообще можно объявить незаконным способом.
Да забудьте вы уже слово "конституция". На нее все уже давно положили и первым был тот, кто является ее гарантом.
А еще ее всегда можно подравить.
Ну там как хочется
Самое интересное, что большенству
в РФ этого тоже хочется
Для начала пусть хоть такую не вертят на дубинках.
А то што?
Они и не вертят. Русским же языком написано> Права и свободы человека и гражданина могут быть ограничены федеральным законом только в той мере, в какой это необходимо в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.
В переводе на русский обыкновенный:
> Права и свободы человека и гражданина существуют ровно настолько, насколько им позволяет существовать государство, в каждом конкретном случае - по-разному.
В переводе на латынь:
> vae victis
Хорошо, обновимся. Только Тор-браузером и пользуюсь, когда надо на Linkedin зайти или на Rutracker (лучи ненависти роскомпозору).
В хроме есть плагины для того и другого.
> В хроме есть плагины для того и другого.а также большой брат гугл, который тебя пасет. Спасибо, не надо нам этого гуано.
Так пасти тебя начиная с провайдера могут. Только неуловимый Джо, как обычно... )
> Так пасти тебя начиная с провайдера могут. Только неуловимый Джо, как обычно...
> )С провайдером все ясно, у него закон Яровой и СОРМ. Но вот как-то не хочется мне участвовать в рекламном бизнесе корпорастов.
На LinkedIn нельзя зайти тор-браузером. Они все ноды тора считают опасными и логин с них блокируют.
> На LinkedIn нельзя зайти тор-браузером. Они все ноды тора считают опасными и
> логин с них блокируют.Че, правда? А я вот только вчера заходил. И сейчас как-то зашел: https://ibb.co/J5Gby9q. Наверно, что-то не так делаю.
Ну нажмите на "sign in" в правом верхнем углу и введите в форму логин и пароль, и смотрите результат: "Something unexpected happened. Please try again."Потом повторите тоже через vpn, если он не общедоступный, и спокойно залогинитесь.
А потом снова через тор-браузер для пущей убедительности с новой цепочкой и снова увидете: "Something unexpected happened. Please try again."
> Ну нажмите на "sign in" в правом верхнем углу и введите в форму логин и пароль, и смотрите результат: "Something unexpected happened. Please try again."
> А потом снова через тор-браузер для пущей убедительности с новой цепочкой и снова увидете: "Something unexpected happened. Please try again."Логинюсь через тор-браузер, ничего подобного не вижу.
> Потом повторите тоже через vpn, если он не общедоступный, и спокойно залогинитесь.
нет у меня VPN, кроме рабочего, а он трафик не пробрасывает. Да и не подключаю я его без надобности.
АНБ одобряет! 👍
Очень Хорошо!!!
Хуже когда f_S-b
Нежелательная организация РКН много сделала для популяризации.
Так мы им благодарны за это )