Alpha-версия браузера Tor с песочницей доступна для Linux

Alpha-версия браузера Tor с песочницей доступна для Linux

Alpha-версия браузера Tor с песочницей доступна для Linux

Разработчик Tor, известный под именем Yawning Angel объявил в минувшие выходные о наличии браузера Tor с песочницей (Sandboxed Tor). Это специальная версия браузера, разработанная, чтобы предложить пользователям повышенный уровень безопасности.

Прототип этой версии браузера был впервые представлен в сентябре, а в настоящее время находится в стадии альфа-версии. Уже доступен исходный код и на этой неделе ожидаются официальные бинарные файлы.

Скорее всего, версия Sandboxed Tor Browser 0.0.2 содержит различные ошибки и не до конца реализованный функционал. Приложение работает только на системах Linux, так как использует Bubblewrap, песочницу для Linux.

«Есть несколько нерешенных вопросов, которые влияют на безопасность. Не рассчитывайте, что это будет давать стопроцентную защиту. Если вам нужен серьезный уровень безопасности, лучше использовать песочницу вкупе с чем-то вроде Qubes, Subgraph или Tails» - отметил разработчик.

Yawning Angel утверждает, что создал эту версию браузера Tor по двум причинам: во-первых, это вызов самому себе, а во-вторых, со стороны властей США стали появляться все больше попыток разоблачить пользоватеелй Tor.

Sandboxed Tor Browser должен обеспечить более высокий уровень безопасности для пользователей, так как песочница ловит эксплоиты и закрывает им доступ к файлам, IP и Mac-адресам.

Yawning Angel до этого уже пытался два раза создать браузер с песочницей, на тот момент его старания не увенчались успехом. Однако сейчас, по его словам, результат должен получиться хорошим.

«На данный момент у нас есть предложение о финансировании моего проекта» - утверждает разработчик.

Также в планах у Yawning Angel создать версию для OS X, а в дальнейшем, и для Windows.

Каждая третья компания в России пережила более 10 кибератак за год

Почти треть российских компаний в 2025 году пережили более десяти кибератак на свою инфраструктуру. Об этом говорят результаты опроса, проведённого Центром компетенций сетевой безопасности компании «Гарда». Согласно данным исследования, 29% респондентов сообщили о десяти и более атаках, ещё у 42% инциденты происходили от одного до девяти раз.

При этом 29% участников заявили, что не фиксировали атак вовсе. В «Гарде» отмечают: это не обязательно означает их отсутствие — возможно, дело в недостаточном уровне мониторинга событий информационной безопасности.

Самыми распространёнными угрозами остаются фишинг и социальная инженерия — с ними сталкивались 69% опрошенных компаний.

На втором месте — вредоносные программы, включая инфостилеры, трояны и шифровальщики (56%). DDoS-атаки затронули почти треть участников опроса — 31%.

 

 

Отдельный блок опроса был посвящён тому, какие атаки труднее всего обнаружить и остановить. Лидируют здесь атаки с использованием уязвимостей нулевого дня — их назвали самыми проблемными 68% респондентов.

На втором месте — атаки внутри периметра с применением легитимных учётных записей (45%). Также компании отмечают сложности с выявлением скрытных вредоносных инструментов и атак, идущих через внешние сервисы с низким уровнем защиты.

По словам руководителя продукта «Гарда TI Feeds» Ильи Селезнёва, результаты опроса показывают очевидную тенденцию: киберугрозы развиваются быстрее, чем традиционные меры защиты.

Он подчёркивает, что в таких условиях всё большую роль играет проактивный подход и работа с актуальными данными об угрозах — от поиска фишинговых доменов и скомпрометированных учётных данных до выявления утечек персональных данных и исходного кода ещё до того, как ими воспользуются злоумышленники.

В целом результаты опроса подтверждают: даже если атаки «не видны», это не значит, что их нет. А фокус на обнаружение и предотвращение становится не менее важным, чем реагирование на уже произошедшие инциденты.

RSS: Новости на портале Anti-Malware.ru