Шпионы помогают поддерживать защиту Tor от взлома

Британские и американские шпионы сообщают о лазейках в Tor

Шпионы из АНБ и GCHQ (британская разведка) сливают информацию об уязвимостях в системе безопасности Tor для того, чтобы обеспечить надежную защиту системы. Об этом рассказал руководитель проекта Эндрю Льюмэн в интервью BBC.

Tor – это бесплатное программное обеспечение, которое позволяет оставаться полностью анонимным в Интернете. Система финансируется в том числе из кармана Министерства обороны США и используется военными, активистами, бизнесменами, юристами, финансистами, хакерами. Разумеется, как любая программа, она не лишена уязвимостей. Создателей Tor регулярно информируют о любых брешах шпионы из АНБ и GCHQ.

В интервью с BBC, директор Tor Эндрю Льюмэн (Andrew Lewman) сообщает, что представители из крупнейших разведывательных организаций в мире помогали находить ошибки в системах безопасности. Однако часто эти сообщения оставались без внимания, потому что они приходили от анонимных источников.

«В британской и американской разведке много людей, которые могут анонимно передавать нам данные о возможных уязвимостях. Они говорят, возможно, вам стоит заглянуть сюда, обратить внимание на эту мелочь, поправить эту ошибку», – говорит Льюмэн.

По словам Льюмэна, человек, который помогает с обнаружением утечек, обладает отличными знаниями в коде и обладает существенными ресурсами для исследования исходного кода. Руководитель проекта опасается, что такое активное участие спецслужб говорит о том, что Tor не так уж хорошо обеспечивает анонимность пользователей. В среднем у Tor около 2,5 млн ежедневных пользователей, большая часть которых проживает в США, Европе. России, Иране, Вьетнаме и Китае.

«Получается довольно странная ситуация. Одна часть GCHQ пытается взломать Tor, а другая пытается обеспечить защиту сервиса, так как он нужен для эффективной работы», – объясняет Льюэмэн.

АНБ и GHCQ отказываются комментировать эти сообщения.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru