Tor Project выпустила новый браузер Mullvad VPN для борьбы с отпечатками

Tor Project выпустила новый браузер Mullvad VPN для борьбы с отпечатками

Tor Project выпустила новый браузер Mullvad VPN для борьбы с отпечатками

Организация Tor Project, занимающаяся разработкой популярного безопасного браузера, запустила ещё один интернет-обозревателя. Новая разработка, получившая имя Mullvad, будет работать не с «луковой» сетью, а с VPN.

Вместе с Tor Project участие в разработке и запуске браузера Mullvad принимает компания Mullvad VPN. Уже сейчас новый обозреватель доступен для Windows, macOS и Linux.

Основная задача Mullvad — затруднить злоумышленникам и рекламным компаниям отслеживание пользователей в Сети. Для этого браузер сводит к минимуму цифровые отпечатки юзеров, по которым можно было бы безошибочно идентифицировать их устройства.

Как правило, подобные отпечатки состоят не только из сведений об операционной системе, но и более конкретной информации: какие шрифты вы используете, какие расширения установлены и т. п. В этом случае злоумышленникам даже не нужны cookies, отпечаток и так выдаст ваше устройство.

К слову, в Сети есть множество инструментов, позволяющих проверить, какой именно отпечаток остаётся после вашего веб-сёрфинга. Например, EFF даже подробно объясняет результаты сканирования.

 

Согласно описанию, Mullvad затрудняет сайтам снятие отпечатка за счёт маскировки метаданных. Кроме того, браузер блокирует сторонние cookies и трекеры. В дефолтной конфигурации Mullvad оснащён двумя предустановленными плагинами, что помогает ещё качественнее запутать различные отслеживающие скрипты.

Mullvad, как и сам Tor, основан на Mozilla FireFox. В целом новая разработка имеет много общего со своим знаменитым «луковым» собратом. Главное отличие — использование VPN для подключения к Сети.

В Android закрыли опасную дыру в аудио: атака была возможна без действий

Google выпустила первые в этом году патчи для Android, и они получились на удивление лаконичными: заплатка закрывает всего одну уязвимость, зато какую. Речь идёт о критической дыре в аудиодекодере Dolby, которая теоретически позволяет атаковать устройство без какого-либо участия пользователя.

Уязвимость проходит под идентификатором CVE-2025-54957 и затрагивает Dolby Digital Plus (DD+) Unified Decoder — компонент, который используется на огромном количестве устройств.

Изначально проблему описывали как возможность записи за пределами границ со средней степенью риска, но со временем всё стало куда серьёзнее.

Ошибку обнаружили специалисты Google ещё в июне 2025 года и сообщили о ней Dolby. Патч со стороны Dolby вышел в сентябре (PDF), а в октябре уязвимость попала в заголовки — после того как Google опубликовала технические детали, а Microsoft закрыла дыру в Windows.

В «базовом» сценарии проблема приводит к сбою или перезагрузке устройства. Исследователи показали работу эксплойта на самых разных платформах — от Pixel 9 и Samsung Galaxy S24 до MacBook Air на M1 и даже iPhone 17 Pro. Но для Android всё оказалось куда опаснее.

Как выяснилось, на Android всё это превращается в zero-click RCE — удалённое выполнение кода без участия целевого пользователя. Причина в том, что голосовые сообщения и аудиовложения в Android декодируются локально. Достаточно специально подготовленного аудиофайла.

«На Android аудиовложения обрабатываются на устройстве, поэтому эксплуатация возможна без участия пользователя», — пояснил Адам Бойнтон, исследователь из Jamf.

Именно поэтому Google присвоила уязвимости критический уровень опасности именно в случае с Android.

Для смартфонов Pixel патч был выпущен ещё в декабрьском обновлении 2025 года. Теперь же обновление стало доступно для всей экосистемы Android.

Любопытно, что на этом всё: в январе не вышло ни одного дополнительного патча — ни для Pixel, ни для Android Automotive OS, ни для Wear OS. Весь апдейт посвящён ровно одной, но действительно неприятной дыре.

RSS: Новости на портале Anti-Malware.ru