Ошибка браузера Tor раскрывает реальный IP-адрес пользователей

Ошибка браузера Tor раскрывает реальный IP-адрес пользователей

Ошибка браузера Tor раскрывает реальный IP-адрес пользователей

Tor Project выпустил срочное обновление безопасности, чтобы предотвратить утечку IP-адреса пользователя из-за обнаруженной уязвимости в Firefox. Ошибка присутствует только в версиях браузера для macOS и Linux, поэтому пользователям этих систем рекомендуется обновить браузер до версии 7.0.9 (или 7.5a7 для тех, кто использует альфа-канал).

Уязвимость, о которой идет речь, была недавно обнаружена генеральным директором We Are Segment Филиппо Кавалларином (Filippo Cavallarin), который назвал ее TorMoil.

«Из-за ошибки Firefox в обработке адресов вида file:// становится возможной утечка IP-адреса пользователей систем macOS и Linux  После того, как пользователь перейдет на специально созданную веб-страницу, операционная система может напрямую подключиться к удаленному хосту, минуя Tor Browser», - дают пояснения эксперты.

Исправление, включенное в вышеупомянутые версии Tor Browser для macOS и Linux, является временным решением.

«Об ошибке нам  было сообщено в четверг, 26 октября. С помощью сотрудников Mozilla мы создали исправление на следующий день. Однако оно, увы, исправило проблему лишь частично», - отметили разработчики Tor.

Разработчики уточняют, что адреса вида file:// могут работать не совсем корректно в браузере, поэтому пользователям придется перетащить ссылку в адресную строку, чтобы пройти по ней.

В настоящее время экспертам неизвестны случаи использования этой бреши в реальных атаках, однако это не значит, что эксплойта не существует. В любом случае, специалисты настоятельно рекомендуют пользователям обновить версии своих браузеров.

Пользователи Tor на Windows могут не беспокоиться – они не затронуты.

ИИ тайком зовут на свидания: личные разговоры уходят на расшифровку

ИИ-диктофоны тихо выползли из переговорок в обычную жизнь. Пользователи записывают с их помощью свидания, приёмы у врачей, сеансы психотерапии и ужины с друзьями. Собеседников при этом нередко забывают предупредить; в конце концов, зачем портить сюрприз?

Одним из символов новой моды стало приложение Granola. Оно записывает звук через микрофон устройства: никакой иконки, никаких уведомлений, остальные участники могут даже не подозревать, что их слова уже превращаются в расшифровку.

Сервис быстро набирает популярность: ранее в этом году Granola привлекла $125 млн при оценке в $1,5 млрд. Причём используют его уже не только для рабочих встреч. Основательница стартапа Yuzu Labs Эмми Чанг рассказала The Wall Street Journal, что записывает первые свидания, а затем отправляет расшифровки Claude — пусть нейросеть решит, была ли искра.

Другие пользователи сохраняют разговоры с врачами, терапевтами и друзьями. Только вот в ряде американских штатов для записи требуется согласие всех участников. Тайный цифровой стенографист там может обернуться не неловким объяснением, а уголовным делом.

Бизнесу тоже пора насторожиться. ИИ-ассистенты уже оставались на видеозвонках после ухода сотрудников и продолжали фиксировать неформальные разговоры и сплетни. Глава Human Resource Certification Institute Эми Дюфрейн считает такие инструменты серьёзным риском для организаций и советует вовсе от них отказаться.

Есть и менее очевидная проблема. Исследования когнитивной разгрузки связывают активное использование ИИ со снижением критического мышления. Когда машина слушает, запоминает и анализирует за человека, сам он постепенно отвыкает делать всё это самостоятельно.

RSS: Новости на портале Anti-Malware.ru