Рост пользовательской базы Tor вызван русским ботнетом

Русский ботнет захватил Tor

Русский ботнет захватил Tor

В недавних новостях сообщалось, что анонимная сеть Tor за последний месяц сумела практически вдвое увеличить количество пользователей. Администраторы системы не могли объяснить подобный всплеск активности. Как выяснилось, во всем виноват огромный российский ботнет, который практически оккупировал анонимную сеть. 4 из 5 пользователей Tor - боты.

Учитывая продолжающееся внимание к деятельности АНБ, усиление онлайн-слежки ивведение новых сетевых фильтров, многие эксперты полагали, что популярность Tor обусловлена заботой пользователей о собственной безопасности. Как оказалось, причина роста гораздо прозаичнее.

В среднем в сети работает около 500 тысяч человек, однако на сегодняшний день количество пользователей Tor превысило миллион абонентов. Согласно результатам проведенного исследования, огромное количество новых пользователей Tor на самом деле являются нелегальными и используются огромным русским ботнетом.

Владельцы упомянутого ботнета решили использовать Tor для коммуникации с контрольным центром. Благодаря данной сети обнаружить местоположение центрального сервера будет чрезвычайно сложно.

Пока масштаб деятельности ботнета не установлен. Обычно подобные сети используются для хищения банковской информации, распространения ransomware и другого вредоносного программного обеспечения.

Google Chrome будет просить сайты не продавать данные пользователей

Google тестирует в Chrome Canary видимый переключатель Global Privacy Control — GPC. Он позволит одним нажатием отправлять сайтам просьбу не продавать и не передавать персональные данные, а также не использовать их для таргетированной рекламы.

При включении функции браузер должен добавлять к веб-запросам сигнал Sec-GPC: 1 и передавать соответствующее значение через navigator.globalPrivacyControl.

В регионах с подходящим законодательством такая настройка может считаться официальным отказом от продажи или распространения данных. Например, GPC предназначен для реализации права «Не продавать и не передавать» по калифорнийскому закону CCPA. Подробнее механизм описан на сайте проекта GPC.

Новый переключатель появился в разделе конфиденциальности Chrome Canary, прежде всего на Android. Экспериментальные флаги доступны также на Windows, macOS, Linux и ChromeOS, однако на десктопах пользовательский интерфейс пока развёрнут не полностью.

 

Да и на Android функция сейчас работает с оговорками. Один флаг добавляет переключатель в настройки, а другой активирует сам сигнал. В ходе тестирования оказалось, что включения одной только красивой кнопки недостаточно: чтобы сайты действительно получили Sec-GPC: 1, приходится отдельно запускать Force Global Privacy Control Signal.

Даже после полноценного запуска GPC не станет волшебной кнопкой. Браузер лишь сообщает пожелание пользователя, а сайт сам определяет, как на него реагировать. Реальный эффект зависит от поддержки стандарта и законодательства конкретного региона.

В стабильной версии Chrome функции пока нет, а её поведение ещё может измениться.

RSS: Новости на портале Anti-Malware.ru