Пользователям рекомендовали временно отказаться от Tails из-за уязвимостей в Firefox - «Новости» » Интернет технологии
sitename
Управляйте продвижением в мобильном приложении Директа — «Блог для вебмастеров»
Управляйте продвижением в мобильном приложении Директа — «Блог для вебмастеров»
Малварь Webrat маскируется под эксплоиты и распространяется через GitHub - «Новости»
Малварь Webrat маскируется под эксплоиты и распространяется через GitHub - «Новости»
Исследователь проник в систему распознавания автомобильных номеров в Узбекистане - «Новости»
Исследователь проник в систему распознавания автомобильных номеров в Узбекистане - «Новости»
Для покупки SIM-карты в Южной Корее придется пройти биометрическую проверку - «Новости»
Для покупки SIM-карты в Южной Корее придется пройти биометрическую проверку - «Новости»
В результате операции Sentinel в странах Африки арестованы 574 киберпреступника - «Новости»
В результате операции Sentinel в странах Африки арестованы 574 киберпреступника - «Новости»
«Хакеры.RU»: первая часть книги в продаже, вторая — уже на подходе - «Новости»
«Хакеры.RU»: первая часть книги в продаже, вторая — уже на подходе - «Новости»
Легендарный создатель 3,5-дюймовых HDD вернулся и представил на CES 2026 флешки и не только - «Новости сети»
Легендарный создатель 3,5-дюймовых HDD вернулся и представил на CES 2026 флешки и не только - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Blade Runner встречает Fallout: New Vegas в геймплейном трейлере ретрофутуристического экшена ExeKiller - «Новости сети»
Blade Runner встречает Fallout: New Vegas в геймплейном трейлере ретрофутуристического экшена ExeKiller - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Пользователям рекомендовали временно отказаться от Tails из-за уязвимостей в Firefox - «Новости»

Разработчики Tails предупредили пользователей, чтобы те прекратили использование дистрибутива до следующего релиза, так как входящий в состав Tails браузер Tor небезопасен для доступа и передачи конфиденциальной информации.


Напомню, что Tails (The Amnesic Incognito Live System) представляет собой дистрибутив Linux, созданный для максимальной защиты приватности и анонимности в сети, ориентированный, к примеру, на активистов и журналистов, помогающий обойти цензуру и принудительно направляющий все подключения к интернету и из интернета через сеть Tor.


«Мы рекомендуем прекратить использование Tails до релиза версии 5.1 (31 мая), если вы пользуетесь Tor Browser для передачи конфиденциальной информации (пароли, личные сообщения, личная информация и так далее)», — предупреждают разработчики Tails.


Тревогу разработчиков вызвали две критические 0-day уязвимости jаvascript-движке Firefox (CVE-2022-1802 и CVE-2022-1529), эксплуатация которых была продемонстрирована в первый день хакерского состязания Pwn2Own 2022 Vancouver. Эти уязвимости, позволяющие злоумышленникам получать доступ к информации с других сайтов, посещаемых с помощью браузера Tor, были устранены инженерами Mozilla спустя два дня.


«Например, после посещения вами вредоносного сайта злоумышленник, контролирующий этот сайт, может получить доступ к паролю или другой конфиденциальной информации, которую вы затем отправляете на другие сайты во время того же сеанса Tails», — объясняют разработчики дистрибутива.


Также разработчики Tails пояснили, что эти проблемы не влияют на пользователей браузера Tor на максимальном уровне безопасности, поскольку тот автоматически блокирует jаvascript. Аналогичным образом ошибки не затрагивают пользователей Thunderbird, поскольку в версии, поставляемой с дистрибутивом Tails Linux, по умолчанию отключен jаvascript.


«Mozilla уже известно о сайтах, использующих эту уязвимость. Проблема будет исправлена ​​в Tails 5.1 (31 мая), но у нашей команды нет возможности выпустить экстренный патч раньше», — предупредила команда Tails.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Разработчики Tails предупредили пользователей, чтобы те прекратили использование дистрибутива до следующего релиза, так как входящий в состав Tails браузер Tor небезопасен для доступа и передачи конфиденциальной информации. Напомню, что Tails (The Amnesic Incognito Live System) представляет собой дистрибутив Linux, созданный для максимальной защиты приватности и анонимности в сети, ориентированный, к примеру, на активистов и журналистов, помогающий обойти цензуру и принудительно направляющий все подключения к интернету и из интернета через сеть Tor. «Мы рекомендуем прекратить использование Tails до релиза версии 5.1 (31 мая), если вы пользуетесь Tor Browser для передачи конфиденциальной информации (пароли, личные сообщения, личная информация и так далее)», — предупреждают разработчики Tails. Тревогу разработчиков вызвали две критические 0-day уязвимости jаvascript-движке Firefox (CVE-2022-1802 и CVE-2022-1529), эксплуатация которых была продемонстрирована в первый день хакерского состязания Pwn2Own 2022 Vancouver. Эти уязвимости, позволяющие злоумышленникам получать доступ к информации с других сайтов, посещаемых с помощью браузера Tor, были устранены инженерами Mozilla спустя два дня. «Например, после посещения вами вредоносного сайта злоумышленник, контролирующий этот сайт, может получить доступ к паролю или другой конфиденциальной информации, которую вы затем отправляете на другие сайты во время того же сеанса Tails», — объясняют разработчики дистрибутива. Также разработчики Tails пояснили, что эти проблемы не влияют на пользователей браузера Tor на максимальном уровне безопасности, поскольку тот автоматически блокирует jаvascript. Аналогичным образом ошибки не затрагивают пользователей Thunderbird, поскольку в версии, поставляемой с дистрибутивом Tails Linux, по умолчанию отключен jаvascript. «Mozilla уже известно о сайтах, использующих эту уязвимость. Проблема будет исправлена ​​в Tails 5.1 (31 мая), но у нашей команды нет возможности выпустить экстренный патч раньше», — предупредила команда Tails.
CSS
запостил(а)
Fisher
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: