Обновленный Brave волонтерит на разблокировке Tor

Обновленный Brave волонтерит на разблокировке Tor

Обновленный Brave волонтерит на разблокировке Tor

Браузер Brave обновился до версии 1.47. В него добавили расширение Snowflake, которое позволяет распространять доступ к сети Tor среди пользователей стран, где он заблокирован. Навести мосты над цензурой может любой желающий.

Поддержка сети Tor появилась в Brave еще в 2018 году, но теперь Snowflake является частью браузера. При желании можно включать или выключать эту возможность в настройках.

Команда Brave добавила Tor Bridges в Private Windows с Tor в сентябрьской версии 1.44, помогая пользователям обходить ограничения.

Свежая январская опция позволяет юзерам превращать свои устройства в прокси-серверы, которые помогают гражданам стран с цензурой подключиться к Tor.

Мосты Tor — это ретрансляторы, которыми управляют добровольцы. Они предоставляют другим пользователям точку входа в сеть Onion.

Мосты не указаны в открытом доступе, что защищает их от блокировки.

Чтобы “навести мост”, нужно перейти в Меню настроек > Конфиденциальность и безопасность > Окна Tor. Оттуда пользователи могут выбрать встроенный мост, запросив его на сайте torproject.org или вписать мост вручную, если знают о нем из надежного источника.

 

Snowflake — система подключения однорангового сетевого трафика, созданная проектом Tor. Она сочетает прокси-сервер с протоколом WebRTC для автоматического выбора мостов Tor тем, кто в них нуждается. При этом сохраняется конфиденциальность и анонимность.

Считается, что волонтеры, помогающие в обходе блокировок Tor, ничем не рискуют. Все IP-адреса закрыты из соображений безопасности и функциональности системы.

Компьютеры добровольцев не просто действуют как посредники, подключаясь к веб-сайтам от имени других, они передают зашифрованные сообщения между пользователями Snowflake и другими компьютерами в сети Tor.

В распространении сети Snowflake, предупреждают разработчики, не должны участвовать пользователи стран, где Tor заблокирован. Не стоит “раздавать” мосты с рабочих компьютеров или с плохим интернетом.

Добавим, в России Tor недоступен уже год. В середине декабря 2022 года Саратовский областной суд оставил в силе решение районного суда о блокировке сайта The Tor Project, а также браузера Tor в Google Play.

Фейковый Google Play маскирует онлайн-казино под приложения Tesco, Amazon

Мошенники нашли красивую упаковку для старой схемы: берут известный бренд, рисуют фейковую страницу Google Play, запускают рекламу в соцсетях и под видом официального приложения ведут пользователя в онлайн-казино. В объявлениях злоумышленники используют названия и визуальный стиль известных компаний, включая Tesco, Amazon, Monzo, Revolut и стриминговые сервисы.

По данным Netcraft, кампания продвигается через платную рекламу в Facebook, Instagram, Threads (все три принадлежат корпорации Meta, признанной экстремистской и запрещённой в России) и TikTok.

Где-то всё выглядит примитивно — просто «Brand Slots». А где-то уже почти спектакль: поддельные интерфейсы, фальшивые отзывы, липовые данные из магазинов приложений и даже ИИ-видео с якобы сотрудниками бренда.

 

Главная легенда — официальный запуск слотов или казино-приложения от известной компании. Пользователь кликает по рекламе и попадает на страницу, похожую на Google Play, App Store или сайт бренда. Но кнопка «Install» не ведёт в настоящий магазин приложений. Вместо этого браузер предлагает добавить на главный экран PWA — прогрессивное веб-приложение.

После установки такая штука выглядит как обычное приложение: с иконкой, названием и оформлением под бренд. На деле это тонкая обёртка, которая открывает сторонний сайт онлайн-казино. То есть пользователь думал, что ставит «Amazon Slots» или «Monzo Slots», а получил ярлык на азартную площадку.

Netcraft считает, что схему подпитывает партнёрская экономика. В PWA и ссылках есть параметры, которые позволяют отслеживать регистрации и депозиты. По открытым данным, выплаты за игрока, внесшего депозит, могут составлять от $50 до $350. С такими ставками мошенникам есть смысл вкладываться в правдоподобные объявления и массовый запуск рекламы.

В некоторых кампаниях использовались фейковые страницы с вымышленными разработчиками, скачиваниями и отзывами. Были и интерактивные приманки вроде колеса удачи с гарантированным выигрышем, после которого пользователя просили установить PWA, чтобы забрать приз.

Опасность здесь не только в потерянных деньгах. Такие PWA размывают границу между настоящим приложением и подделкой: браузерная оболочка минимальна, и всё выглядит почти как фирменный сервис. Только фирменного там — разве что украденный логотип.

RSS: Новости на портале Anti-Malware.ru