ProtonMail запускает свой сервис в сети Tor

ProtonMail запускает свой сервис в сети Tor

ProtonMail запускает свой сервис в сети Tor

ProtonMail, провайдер, предоставляющий услуги зашифрованной электронной почты, на этой неделе объявил о запуске скрытой службы Tor, чья роль заключается в оказании помощи в борьбе с цензурой правительств.

Разработчики ProtonMail отметили, что использование Tor имеет ряд преимуществ, в их числе дополнительные уровни шифрования связи, защита реального IP-адреса пользователя, а также возможность обхода механизмов цензуры.

С другой стороны, есть и негативные моменты – производительность будет ниже. Сейчас сайт имеет статус экспериментального и не может быть надежным.

Сайт провайдера, созданный с помощью проекта Tor находится по адресу https://rotonirockerxow.onion. Он доступен только по протоколу HTTPS и использует сертификат от Digicert, компании, которая также выдала SSL-сертификат Facebook. Подробные инструкции о том, как получить доступ к сайту через Tor уже были опубликованы ProtonMail.

«Так как наш сайт в сети Tor все еще является экспериментальным, мы не выкладывали никаких рекомендаций относительно его использования. Даже без использования Tor, ваш почтовый ящик ProtonMail по-прежнему хорошо защищен благодаря PGP-шифрованию и дополнительной двухфакторной аутентификации. Однако использование сети Tor является верным шагом в сторону дополнительной безопасности и анонимности пользователей» - говорят разработчики ProtonMail в своем блоге.

В Android закрыли опасную уязвимость, которую уже используют хакеры

Google выпустила внеплановый набор патчей для Android, устраняющий опасную уязвимость нулевого дня, которую злоумышленники уже используют в реальных кибератаках. Проблема получила идентификатор CVE-2025-48595.

По данным Google, уязвимость находится в компоненте Framework и связана с ошибкой переполнения целого числа (integer overflow). Компания прямо указала, что баг может использоваться в целевых атаках.

Злоумышленник может добиться выполнения произвольного кода на устройстве и фактически получить над ним полный контроль. Патч вошёл в июньский пакет обновлений Android 2026 года, который оказался весьма внушительным.

Всего Google закрыла 113 уязвимостей, включая 18 критических. Многие из них позволяют повысить привилегии или захватить устройство без каких-либо действий со стороны пользователя.

Под раздачу также попали компоненты крупных производителей мобильных чипов, включая Qualcomm, MediaTek и Unisoc. Это означает, что обновления затрагивают огромное количество смартфонов разных брендов.

Особое внимание эксперты рекомендуют обратить именно на CVE-2025-48595. Уязвимости нулевого дня отличаются тем, что злоумышленники начинают использовать их ещё до того, как большинство устройств получит патч. Поэтому между выпуском патча и его установкой часто возникает самый опасный период.

Google рекомендует владельцам устройств проверить наличие обновлений и убедиться, что установлен патч от 5 июня 2026 года или новее.

Для смартфонов с Android 10 и более поздними версиями часть обновлений доставляется через инфраструктуру Google Play, однако во многих случаях установка системного обновления всё равно остаётся обязанностью пользователя или производителя устройства.

RSS: Новости на портале Anti-Malware.ru