The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака на пользователей Tor, в которую вовлечено четверть мощности выходных узлов, opennews (??), 11-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


82. "Атака на пользователей Tor, в которую вовлечено четверть мощ..."  +/
Сообщение от Аноним (82), 11-Авг-20, 16:48 
>>Подобный подход срабатывает у пользователей, которые набирают адрес сайта без явного указания "https://" перед доменом и после открытия страницы не акцентируют внимание на название протокола в адресной строке Tor Browser.

HTTPS Everywhere не препятствует таким штучкам?

Я в тор-браузере зашел без явного указания "https://" на сайт, работающий только по http, он открылся через http.
И таким же образом зашел на сайт, работающий и по https, и по http, и он открылся через https.

Ответить | Правка | Наверх | Cообщить модератору

83. "Атака на пользователей Tor, в которую вовлечено четверть мощ..."  +2 +/
Сообщение от qwerty (??), 11-Авг-20, 17:16 
> I’ve reached out to some of the known affected bitcoin sites, so they can mitigate this on a technical level using HSTS preloading. Someone else submitted HTTPS-Everywhere rules for the known affected domains (HTTP Everywhere is installed by default in Tor Browser). Unfortunately none of these sites had HSTS preloading enabled at the time. At least one affected bitcoin website deployed HSTS preloading after learning about these events.

У атакуемых сайтов не было правил для HTTPS Everywhere, что делает их уязвимыми, так как по умолчанию опция Encrypt All Sites Eligible отключена.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру