<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Brave Web 瀏覽器隱私漏洞導致 Tor url 地址泄露

    Andrew2021-02-20 10:28:32

    Brave Web瀏覽器中實現了Tor的Private窗口中存在漏洞,可能會泄露用戶訪問的onion站點。

    在Brave Web瀏覽器中實現的Tor模式允許用戶訪問Brave專用瀏覽窗口內的.onion網站。

    當用戶使用Tor進入“專用窗口”時,Brave不會直接連接到網站,而是連接到Tor網絡中由三臺不同的計算機組成的鏈。

    一位匿名研究人員最初報告說,Brave’s Tor模式正在將對.onion域的查詢發送到公共Internet DNS解析器,其他專家證實了他的發現。

    “如果您使用的是Brave,則可能會使用它,因為您希望獲得一定程度的隱私/匿名性。通過DNS傳送.onion請求,您的ISP或DNS提供商可以看到您對.onion站點的請求失敗了。” 研究人員解釋說。 “無論如何,一個合作伙伴報告說,Brave正在泄漏對onion站點的DNS請求,我當時能夠確認這一點。”

    每個查詢都保存在DNS服務器的日志中,以記錄Brave Web瀏覽器用戶的Tor流量。

    Brave瀏覽器中的隱私錯誤將Tor地址暴露給用戶的DNS提供商

    Brave開發團隊在該漏洞公開后不久就在Brave Nighly版本中解決了這個問題,并將隨著Brave瀏覽器的下一次更新而發布到穩定版本。

    根據開發團隊的說法,隱私漏洞位于Brave Web瀏覽器的內部廣告攔截器組件中。該組件使用DNS查詢來確定站點是否試圖繞過廣告攔截功能,但是問題在于它對.onion地址執行了相同的檢查。

    隱私泄露tor
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    AI安全論文第20篇是RAID19 Android位置數據(POI)泄露分析的譯文,希望您喜歡
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
     長期以來,IT 在組織內一直處于令人著迷的位置。正如他們所說,IT 部門的任務是保持正常運轉,同時實現創新和現代化,因此 IT 部門始終面臨著艱巨的任務。尤其是過去幾年,過得并不容易,因為我們目睹了一波又一波的顛覆浪潮。無論是區塊鏈還是新冠肺炎 (COVID-19),應對顛覆者已成為 IT 人員的日常工作。現在,出現了一個新的顛覆者,它打破了所有規則并改變了我們所知的游戲規則:生成式人
    域名過期后就可以更改所有權,其歷史信譽會轉移給域名新所有者。所有依賴域名解析的客戶端都容易產生殘留信任流量,從 JavaScript 庫到系統更新甚至是最終用戶。甚至是被安全研究人員或者相關執法機構水坑的惡意域名最終也會過期,重新注冊后即可用于恢復休眠的僵尸網絡。濫用域名歷史信譽可能會危及網絡空間整體安全,損害很多用戶的隱私
    網絡安全漏洞披露已成為網絡安全風險控制的中心環節。不規范或非法的網絡安全漏洞披露危害網絡空間整體安全,凸顯法律規定的灰色地帶。實踐中網絡安全漏洞披露表現為不披露、完全披露、負責任披露和協同披露等類型。美國從法律和政策層面分別構建網絡安全漏洞披露規則,并根據形勢不斷進行調整,規則設計呈現從負責任披露到協同披露的變化趨勢,國家層面統一的網絡安全漏洞披露協調和決策機制也在進一步完善中。我國現行立法從產品
    根據最新報告,勒索軟件泄露事件增加了13%,超過了過去五年的總和。Verizon Business2022數據泄露調查報告揭示了今年嚴峻的網絡安全形勢,并詳細介紹了影響國際網絡安全格局的焦點問題。同時,報告發現,受云存儲配置錯誤的影響,人為的錯誤仍然是未來勒索事件發生的主要因素。
    日本汽車零部件制造商TB Kawashima承認子公司遭網絡攻擊。
    Brave Web瀏覽器中實現了Tor的Private窗口中存在漏洞,可能會泄露用戶訪問的onion站點。一位匿名研究人員最初報告說,Brave’s Tor模式正在將對.onion域的查詢發送到公共Internet DNS解析器,其他專家證實了他的發現。研究人員解釋說。“無論如何,一個合作伙伴報告說,Brave正在泄漏對onion站點的DNS請求,我當時能夠確認這一點。”根據開發團隊的說法,隱私漏洞位于Brave Web瀏覽器的內部廣告攔截器組件中。
    近日,為加強隱私和數據安全,谷歌為其Chrome瀏覽器推出了多項安全功能更新,如在谷歌 App中內置密碼管理器、一鍵刪除15分鐘內瀏覽數據等,但其中最為引人矚目的一項則要數“暗網報告(Dark web report)”功能。
    就在兩天前,一個隸屬于Anonymous的黑客組織侵入了Freedom Hosting II的服務器,并摧毀了1萬多臺Tor。據匿名黑客稱,Freedom Host II服務器上托管的所有文件中,超過50%與兒童色情有關。這位匿名黑客稱,當Freedom Hosting II正式允許每個網站的容量不超過256MB時,這些非法網站使用的是千兆字節的數據。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类