Разработчики прекращают работу над анонимным мессенджером Tor Messenger

Разработчики прекращают работу над анонимным мессенджером Tor Messenger

Разработчики прекращают работу над анонимным мессенджером Tor Messenger

Представители проекта Tor Project объявили об окончании поддержки ориентированного на конфиденциальность мессенджера Tor Messenger. Причин на то множество, однако основная заключается в том, что клиент Instantbird, на котором основан Tor Messenger, больше не разрабатывается.

Сам разработчики Tor Project объясняют это решение тремя основными причинами. Первая, как мы уже отмечали выше, вытекает из прекращения разработки Instantbird, вторая причина заключается в нехватке необходимых для одолжения разработки Tor Messenger ресурсов.

Третья же причина, по словам разработчиков, кроется в отсутствии какого-либо механизма, противостоящего утечке метаданных. Это происходило из-за того, что программа использовалась для подключения к XMPP-аккаунтам на центральных серверах, таким образом, Tor Project не мог предотвратить утечку метаданных, которые позволяли отследить некие шаблоны общения пользователей.

«Мы должны признать, что этот шаг, по большому счету, оставляет пользователей ни с чем. Можете воспользоваться CoyIM, если все еще доверяете XMPP, несмотря на его проблемы с утечкой метаданных. Мы вполне понимаем, что наше решение вызовет множество вопросов у вас, обычных пользователей, поэтому не стесняйтесь оставлять комментарии. Приносим извинения за возможные неудобства», — пишут в блоге разработчики Tor Project.

«Мы все еще верим в способность Tor Messenger обеспечить пользователям конфиденциальное общение, однако, к сожалению, у нас на данный момент нет ресурсов для поддержания проекта на плаву».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защитный модуль LKRG теперь совместим с ядрами Linux ветки 6.1

Анонсирован выпуск LKRG 1.0.0 — новой сборки защитника Linux от нарушения целостности ядра и попыток эксплуатации уязвимостей. Обновление для модуля с множеством существенных изменений доступно на сайте lkrg.org.

Напомним, код LKRG распространяется под лицензией GPLv2. В анонсе, разосланном по подписке Openwall, разработчики пишут, что семилетний проект с новым выпуском достиг возраста зрелости.

Они также отметили, что базовый код защитного модуля ядра стал компактнее, в него внесено множество изменений. Наиболее примечательны следующие:

  • обеспечена совместимость с новейшими ядрами основной ветви Linux (протестировано до 6.17-rc4, на котором будет работать Fedora 44, включительно);
  • в обеспечение поддержки ядер 6.13+ сняты хуки с функций override_creds() и revert_creds(); возникшее в результате ограничение детекта атак перезаписью указателя cred компенсировано добавлением проверок переопределения cred в других местах ядра;
  • снято отслеживание учеток, не проверяемых на подлинность (за счет этого код сокращен примерно на 1500 строк);
  • добавлена поддержка OverlayFS ovl_tmpfile, введенного в ядрах Linux 6.10 – 6.12 во избежание ложноположительных срабатываний;
  • для систем с архитектурой x86_64 реализована поддержка защиты Intel CET IBT и kCFI.

Участники проекта также пофиксили шесть новых багов, повысили быстродействие и стабильность работы ряда функций.

Пакеты Rocky Linux SIG/Security (в состав входит LKRG), используемые и с другими дистрибутивами корпоративного класса (AlmaLinux 8 и 9, RHEL 8/9 и проч.), уже обновлены и скоро будут выложены в паблик.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru