Tor Project улучшает поддержку анонимного браузинга на смартфонах

Tor Project улучшает поддержку анонимного браузинга на смартфонах

Tor Project улучшает поддержку анонимного браузинга на смартфонах

Tor Project, некоммерческая организация, разрабатывающая и поддерживающая сеть Tor для анонимного веб-серфинга, объявила о мерах по улучшению безопасного просмотра веб-страниц для мобильных устройств.

Китай, Северная Корея, Иран, Индия и Мьянма – это всего лишь некоторые страны, правительство которых отслеживает активность своих граждан в интернете. Что же можно предпринять пользователям, которые вынуждены пользоваться интернетом только с помощью мобильных устройств младшего класса?

«Большинство людей в этих регионах используют только смартфоны для доступа в интернет, мы хотим обеспечить этим пользователям более качественную поддержку. Таким образом, мы разработали стратегию, которая лучше подойдет для людей, у которых соединения с низкой пропускной способностью, тарифы с ограниченным трафиком или для тех, кто может подключаться к интернету только через устройства с низким уровнем обслуживания» - говорится в сообщении организации.

Примерно год назад некоммерческий проект Guardian Project, целью которого был обход цензуры, начал предлагать решение этой проблемы. Так возникла концепция Orfox, проект Google Summer of Code (GSoC) для работы в сети Tor с мобильных устройств.

Согласно Tor Project, Orfox хорошо подойдет для того, чтобы иметь «функциональные возможности и гарантии безопасности» по аналогии с браузером Tor для настольных систем.

Первое усовершенствование, которое было сделано - введение Security Slider из настольной системы в Orfox, что позволяет пользователям выбирать, какие функции на веб-сайтах стоит запретить в целях безопасности (например, JavaScript).

Видео, которые автоматически загружаются и воспроизводятся, как пример, используют сценарии, которые злоумышленник может использовать для идентификации посетителя. Так что важность такой функции, когда речь заходит об анонимности, сложно переоценить.

UX Team и Guardian Project проводят анализ системы на стадии бета-тестирования, подключив 12 пользователей из Индии и трех из США для обратной связи.

Orfox, содержащий новые функции, теперь доступен в магазине Google Play и в хранилище GitHub. Проект Tor ожидает в ближайшем будущем новых обновлений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru