Полиция Германии провела обыски у членов связанной с Tor организации

Полиция Германии провела обыски у членов связанной с Tor организации

Полиция Германии провела обыски у членов связанной с Tor организации

Дома нескольких членов правления Zwiebelfreunde, некоммерческой группы, помогающей поддерживать проекты в области конфиденциальности и анонимности, подверглись налету немецких спецслужб.

Как оказалось, рейды были связаны с акцией протеста вокруг ежегодного съезда правой партии Alternative for Germany (AfD). Правоохранительные органы считают, что эти акции могут спровоцировать волну насилия.

Zwiebelfreunde связана с Torservers.net — организацией, обеспечивающей пропускные каналы для анонимной сети Tor.

Сообщается, что полиция получила ордер на изъятие сообщений Zwiebelfreunde, связанных с электронным адресом, размещенным в сети Riseup (email-сервис, ориентированный на конфиденциальность).

«Мы не имеем никакого отношения к той информации, которая им нужна. Мы не имеем ничего общего с инфраструктурой сервиса электронной почты Riseup», — заявил представитель Zwiebelfreunde.

Беспокоит в этой ситуации вот что — среди изъятых данных были банковские выписки, донорская информация, а также, внимание, личности людей, работающих в таких проектах, как Tor и Tails (дистрибутив Linux на основе Debian, созданный для обеспечения приватности и анонимности).

Поскольку проект Tails пытается защитить идентификационные данные своих сотрудников, Zwiebelfreunde не хранит эту информацию в электронном виде. Однако под давлением налоговых органов организация собрала бумажные квитанции с именами и номерами паспортов.

Представитель Zwiebelfreunde Моритз Бартл заявил, что эти записи были скомпрометированы, тем самым личности, стоящие за ними, находятся в опасности.

«Полиция давно так делает — они используют такие данные для исследования структуры: кто работает в проекте, на какой должности работают эти люди и так далее», — объясняет Бартл.

В целом, Бартл полагает, что повод для обысков был выдуман, а по-настоящему полицию интересовали проекты, связанные с анонимностью пользователей в Сети. В своем блоге члены организации описали те данные, которые заинтересовали правоохранителей.

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru