The Pirate Bay представил «пиратский» браузер для обхода интернет-цензуры

The Pirate Bay представил «пиратский» браузер для обхода интернет-цензуры

Торрент-портал The Pirate Bay представил «пиратский» браузер, предназначенный для обхода интернет-цензуры и прочих ограничений в Сети. О приложении сообщается в блоге The Pirate Bay. PirateBrowser представляет собой сборку из клиента для доступа к анонимной сети Tor и «портативной» версии браузера Firefox с рядом специальных настроек. Приложение доступно только для операционной системы Windows.

В описании PirateBrowser говорится, что он позволяет обходить интернет-цензуру в Иране, Северной Корее, Великобритании, Бельгии и других странах. При этом разработчики подчеркивают, что их приложение предназначено только для обхода ограничений и, несмотря на использование Tor, не обеспечивает анонимности в Сети.

С помощью «пиратского» браузера, говорится в блоге The Pirate Bay, можно будет открывать торрент-портал там, где заблокирован прямой доступ к нему. Анонс приложения был приурочен к 10-летию ресурса, пишет lenta.ru.

Доступ к The Pirate Bay заблокирован в ряде стран, включая Бельгию, Нидерланды и Индию. Связано это с обвинениями в том, что ресурс распространяет пиратский контент — фильмы, музыку и приложения.

1 августа в России вступил в силу антипиратский закон, в соответствии с которым местные интернет-пользователи тоже могут остаться без доступа к торрент-порталу. Это произойдет в том случае, если правообладатель, обнаруживший нелегальное распространение его фильма на сайте, обратится в суд. По закону, если владельцы сайта не удаляют спорный контент, доступ к ресурсу блокируется на уровне провайдеров. При этом сооснователь The Pirate Bay Петер Сунде (Peter Sunde) в интервью «Ленте.ру» подчеркнул, что администрация ресурса «никогда не цензурировала» его содержимое.

The Pirate Bay — крупнейший файлообменный ресурс в мире. Портал входит в топ-100 рейтинга самых популярных сайтов по данным Alexa. На сайте зарегистрировано 4,6 миллиона раздач.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружена уязвимость в WDS: PXE-сервер можно вывести из строя удалённо

Если вы всё ещё используете Windows Deployment Services (WDS) для раздачи образов Windows по сети, пора всерьёз задуматься. Специалист обнаружил серьёзную уязвимость, которая позволяет удалённо и без аутентификации вывести из строя сервер буквально за несколько минут.

Да-да, без логинов, паролей и вообще какого-либо взаимодействия с пользователем — просто взял и положил.

WDS использует старый добрый протокол TFTP по UDP (порт 69) для раздачи установочных образов Windows. При подключении клиента сервер создаёт объект CTftpSession.

Проблема в том, что никакого лимита на число сессий не предусмотрено. В результате злоумышленник может подделывать IP-адреса и порты, рассылать фальшивые UDP-пакеты — и сервер начинает захлёбываться в собственных объектах.

«Ключевая проблема в том, что EndpointSessionMapEntry не накладывает ограничений на число сессий», — говорится в техническом отчёте. — «Атакующий может подделывать IP-адреса и номера портов, многократно создавая новые сессии, пока ресурсы системы не будут исчерпаны».

На тестовом сервере с Windows Server Insider Preview и 8 ГБ оперативной памяти исследователю Чжиниану Пэну удалось полностью обрушить систему за 7 минут — исключительно с помощью случайных UDP-пакетов с поддельными исходными адресами.

Это классическая zero-click DoS-атака — никаких действий со стороны пользователя не требуется. Просто поток UDP-трафика, и PXE-инфраструктура, через которую разворачиваются Windows-образы, оказывается парализованной.

Что ответил Microsoft? Пэн сообщил об уязвимости в Microsoft 8 февраля 2025 года. 4 марта компания подтвердила наличие бага, а 23 апреля… отказалась его исправлять. По официальной позиции Microsoft, проблема «не соответствует критериям для выпуска патча».

Пэн не скрывает разочарования:

«Мы считаем, что это важная уязвимость, которая подпадает под стандарт SDL, и нам было очень неприятно общаться с Microsoft по этому поводу», — написал он.

Тем не менее Microsoft патч выпускать не планирует, поэтому Пэн даёт однозначную рекомендацию:

«Чтобы защитить PXE-сеть от этой угрозы, не используйте Windows Deployment Services».

Альтернативы — сторонние PXE-решения на базе Linux, кастомные сборки или переход к другим способам развёртывания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru