Апелляционный суд оставил в силе запрет браузера Tor

Апелляционный суд оставил в силе запрет браузера Tor

Апелляционный суд оставил в силе запрет браузера Tor

Решение по делу сайта проекта Tor в России остается в силе. “Луковичный маршрутизатор” заблокирован, в Google Play его тоже быть не должно. Адвокаты говорят о нарушениях в процессе и планируют обжаловать решение.

Саратовский областной суд оставил в силе решение районного суда о блокировке сайта The Tor Project, а также браузера Tor в Google Play.

Интересы The Tor Project в суде представлял адвокат “Роскомсвободы” Екатерина Абашина. На заседании присутствовали все участники дела, кроме Google.

История с запретом Tor длится уже год.

В декабре 2021-го эксперты, отслеживающие блокировки в интернете, заметили, что российские провайдеры стали блокировать отдельные узлы сети Tor.

В январе The Tor Project Inc. обжаловал решение суда, ставшего основанием для блокировки сайта, так как дело рассматривали без представителей Tor.

19 мая Саратовский областной суд отменил решение суда первой инстанции и отправил дело на новое рассмотрение, но уже 31 мая Роскомнадзор обратился в компанию Google LLC с требованием удалить приложение Tor Browser из Google Play.

В конце июля Ленинский районный суд Саратова удовлетворил требования прокуратуры по делу сайта проекта сети Tor в России. Информацию ресурса признали запрещенной к распространению на территории России.

Адвокаты обжаловали решение, но сегодня суд оставил его в силе.

В суде также пояснили, что требование прокуратуры обязать Google LLC удалить из Google Play программное приложение Tor Browser выделили в отдельное производство. Новое дело решено передать на рассмотрение в Замоскворецкий районный суд Москвы.

Адвокаты намерены обжаловать решение о запрете Tor в кассации.

“Прокуратура и Роскомнадзор называют Tor Browser противоправной технологией распространения информации, функционал получения доступа к заблокированным в РФ материалам тоже противоправным, хотя никто приложение даже не рассматривал и не изучал, – считает адвокат “Роскомсвободы” Екатерина Абашина. – Решение основано на подмене понятий доступ / распространение информации, информация / приложение / информационные технологии”.

При этом закон об информации вообще не предусматривает запрет каких-либо технологий, продолжает Абашина. Для блокировки “средств получения доступа к запрещённой информации” есть специальный порядок (внесудебный, ст.15.8 149-ФЗ): блокировка завязана на определённой процедуре и условиях, которые в отношении Tor никто не инициировал и не соблюдал, а это должны были быть МВД / ФСБ с Роскомнадзором.

Добавим, по данным блога Tor, Россия является второй страной в мире по числу пользователей браузера, ежедневно в него заходят 300 тыс. человек.

На прошлой неделе команда Tor Project выпустила новую версию знаменитого безопасного браузера — Tor Browser 12.0. Этот мажорный релиз отметился поддержкой процессоров Apple и множественными улучшениями в Android-версии.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru