Пользователям рекомендовали временно отказаться от Tails из-за уязвимостей в Firefox - «Новости» » Интернет технологии
sitename
Марсоход NASA Curiosity показал странную «паутину» на поверхности Марса — ранее её обнаружили с орбиты - «Новости сети»
Марсоход NASA Curiosity показал странную «паутину» на поверхности Марса — ранее её обнаружили с орбиты - «Новости сети»
Лень британских учёных обернулась открытием лучших в мире натрий-ионных аккумуляторов - «Новости сети»
Лень британских учёных обернулась открытием лучших в мире натрий-ионных аккумуляторов - «Новости сети»
Samsung представила Galaxy S26 Ultra — флагман с антишпионским экраном и ценой от 125 000 рублей - «Новости сети»
Samsung представила Galaxy S26 Ultra — флагман с антишпионским экраном и ценой от 125 000 рублей - «Новости сети»
Microsoft «передумала» отказываться от поддержки устаревших принтеров в Windows 11 - «Новости сети»
Microsoft «передумала» отказываться от поддержки устаревших принтеров в Windows 11 - «Новости сети»
«Абсолютно роскошно»: художник заворожил фанатов The Elder Scrolls V: Skyrim воссозданием Забытой долины на Unreal Engine 5 - «Новости сети»
«Абсолютно роскошно»: художник заворожил фанатов The Elder Scrolls V: Skyrim воссозданием Забытой долины на Unreal Engine 5 - «Новости сети»
Бэкдоры LuciDoor и MarsSnake применяются для атак на телекомы в Кыргызстане и Таджикистане - «Новости»
Бэкдоры LuciDoor и MarsSnake применяются для атак на телекомы в Кыргызстане и Таджикистане - «Новости»
ZeroDayRAT позволяет полностью скомпрометировать устройства на iOS и Android - «Новости»
ZeroDayRAT позволяет полностью скомпрометировать устройства на iOS и Android - «Новости»
ИБ-специалисты заподозрили, что HackerOne использует их отчеты для обучения ИИ - «Новости»
ИБ-специалисты заподозрили, что HackerOne использует их отчеты для обучения ИИ - «Новости»
Reuters: США создают онлайн-портал для обхода цензуры в ЕС и других странах - «Новости»
Reuters: США создают онлайн-портал для обхода цензуры в ЕС и других странах - «Новости»
Android-малварь PromptSpy использует Gemini в своих атаках - «Новости»
Android-малварь PromptSpy использует Gemini в своих атаках - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Пользователям рекомендовали временно отказаться от Tails из-за уязвимостей в Firefox - «Новости»

Разработчики Tails предупредили пользователей, чтобы те прекратили использование дистрибутива до следующего релиза, так как входящий в состав Tails браузер Tor небезопасен для доступа и передачи конфиденциальной информации.


Напомню, что Tails (The Amnesic Incognito Live System) представляет собой дистрибутив Linux, созданный для максимальной защиты приватности и анонимности в сети, ориентированный, к примеру, на активистов и журналистов, помогающий обойти цензуру и принудительно направляющий все подключения к интернету и из интернета через сеть Tor.


«Мы рекомендуем прекратить использование Tails до релиза версии 5.1 (31 мая), если вы пользуетесь Tor Browser для передачи конфиденциальной информации (пароли, личные сообщения, личная информация и так далее)», — предупреждают разработчики Tails.


Тревогу разработчиков вызвали две критические 0-day уязвимости jаvascript-движке Firefox (CVE-2022-1802 и CVE-2022-1529), эксплуатация которых была продемонстрирована в первый день хакерского состязания Pwn2Own 2022 Vancouver. Эти уязвимости, позволяющие злоумышленникам получать доступ к информации с других сайтов, посещаемых с помощью браузера Tor, были устранены инженерами Mozilla спустя два дня.


«Например, после посещения вами вредоносного сайта злоумышленник, контролирующий этот сайт, может получить доступ к паролю или другой конфиденциальной информации, которую вы затем отправляете на другие сайты во время того же сеанса Tails», — объясняют разработчики дистрибутива.


Также разработчики Tails пояснили, что эти проблемы не влияют на пользователей браузера Tor на максимальном уровне безопасности, поскольку тот автоматически блокирует jаvascript. Аналогичным образом ошибки не затрагивают пользователей Thunderbird, поскольку в версии, поставляемой с дистрибутивом Tails Linux, по умолчанию отключен jаvascript.


«Mozilla уже известно о сайтах, использующих эту уязвимость. Проблема будет исправлена ​​в Tails 5.1 (31 мая), но у нашей команды нет возможности выпустить экстренный патч раньше», — предупредила команда Tails.


Разработчики Tails предупредили пользователей, чтобы те прекратили использование дистрибутива до следующего релиза, так как входящий в состав Tails браузер Tor небезопасен для доступа и передачи конфиденциальной информации. Напомню, что Tails (The Amnesic Incognito Live System) представляет собой дистрибутив Linux, созданный для максимальной защиты приватности и анонимности в сети, ориентированный, к примеру, на активистов и журналистов, помогающий обойти цензуру и принудительно направляющий все подключения к интернету и из интернета через сеть Tor. «Мы рекомендуем прекратить использование Tails до релиза версии 5.1 (31 мая), если вы пользуетесь Tor Browser для передачи конфиденциальной информации (пароли, личные сообщения, личная информация и так далее)», — предупреждают разработчики Tails. Тревогу разработчиков вызвали две критические 0-day уязвимости jаvascript-движке Firefox (CVE-2022-1802 и CVE-2022-1529), эксплуатация которых была продемонстрирована в первый день хакерского состязания Pwn2Own 2022 Vancouver. Эти уязвимости, позволяющие злоумышленникам получать доступ к информации с других сайтов, посещаемых с помощью браузера Tor, были устранены инженерами Mozilla спустя два дня. «Например, после посещения вами вредоносного сайта злоумышленник, контролирующий этот сайт, может получить доступ к паролю или другой конфиденциальной информации, которую вы затем отправляете на другие сайты во время того же сеанса Tails», — объясняют разработчики дистрибутива. Также разработчики Tails пояснили, что эти проблемы не влияют на пользователей браузера Tor на максимальном уровне безопасности, поскольку тот автоматически блокирует jаvascript. Аналогичным образом ошибки не затрагивают пользователей Thunderbird, поскольку в версии, поставляемой с дистрибутивом Tails Linux, по умолчанию отключен jаvascript. «Mozilla уже известно о сайтах, использующих эту уязвимость. Проблема будет исправлена ​​в Tails 5.1 (31 мая), но у нашей команды нет возможности выпустить экстренный патч раньше», — предупредила команда Tails.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Fisher
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: