Tor Browser теперь автоматически обходит интернет-фильтрацию

Tor Browser теперь автоматически обходит интернет-фильтрацию

Tor Browser теперь автоматически обходит интернет-фильтрацию

Команда разработчиков Tor Project представила новую версию знаменитого браузера — Tor Browser 11.5. В этом релизе добавлены новые функциональные возможности, которые помогут пользователям обойти блокировку сайтов и веб-фильтрацию.

В Tor Browser 11.5 девелоперы решили сосредоточиться на обходе цензуры — такую задачу ставили ещё в версии 10.5. Одним из ключевых нововведений стал более продвинутый пользовательский опыт: вам теперь не нужно вручную «щупать» конфигурации моста, чтобы разблокировать Tor.

Tor Browser 11.5 отметился функцией под названием “Connection Assist”, которая автоматически назначает конфигурацию моста, наиболее подходящую для локации пользователя.

«Connection Assist работает за счет поиска и скачивания актуального списка опций, лучше всего подходящих для определенной страны. Функции не нужно сначала подключаться к сети Tor с помощью инструмента moat», — говорится в заметках о новом релизе.

 

Стоит учитывать, что Connection Assist ещё находится в стадии разработки (версия 1.0), поэтому команда девелоперов Tor просит предоставить максимально возможную обратную связь, которая поможет развить и усовершенствовать систему.

Помимо Connection Assist, внимания заслуживает новая функция “HTTPS-Only Mode”, благодаря которой подключение всегда будет происходить по защищенному каналу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru