Министерство обороны США финансируют Tor

Правительство США спонсирует 60% анонимной сети Tor

Tor – одна из немногих в мире сетей, которые предоставляют пользователям анонимность и возможность укрыться от любопытного правительства. Данная система не гарантирует полной анонимности, однако многие пользователи находят ее чрезвычайно полезной. Однако, как показывают недавние сообщения, для бегства от АНБ данная система не подходит.

Оказывается Министерство обороны США, которое включает в себя АНБ, является главным финансовым помощником проекта Tor. Организация отвечала за 40% бюджета Tor Project в 2012 году. Кроме того, поддержку данного проекта также оказало Министерство иностранных дел США и другие правительственные организации. В общей сложности около 60% всех денег Tor предоставляет американское правительство.

По словам администрации Tor Project финансирование поступает от тех правительственных организаций, которые нуждаются в надежных инструментах безопасности. Безусловно, государство также пользуется наработками Tor, ведь сеть обладает открытым кодом. Кроме правительства США, Tor также поддерживает Швеция.

Поддержка Tor со стороны АНБ вызывает опасения у журналистов и обычных пользователей, которые подозревают, что правительственные организации могут использовать анонимную сеть для своих целей. Представители Tor Project уверены, что США не станет давить на организацию, на услуги которой полагается.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WinRAR закрыли уязвимость, позволяющую обойти MotW с помощью симлинка

Опубликованы детали уязвимости в WinRAR, которую разработчик архиватора устранил в конце прошлого месяца. Проблема позволяет обойти защиту Mark-of-the-Web (MotW) и скрытно выполнить вредоносный код в Windows.

Согласно записи на специализированном сайте японской CERT, причиной появления уязвимости CVE-2025-31334 является некорректная обработка символических ссылок (симлинков). При дефолтных настройках Windows создавать их могут только админы.

Подготовив архив с симлинком, указывающим на исполняемый файл, злоумышленник мог разослать его по почте или раздавать с сайта, придумав приманку. В Windows такие загрузки обычно вызывают срабатывание MotW, и юзеру выводится предупреждение о потенциально опасном контенте.

Наличие уязвимости в WinRAR позволяло обойти эту меру защиты: симлинк можно было извлечь, открыть и не увидеть при этом привычного алерта. В итоге автор атаки мог протащить в систему любого зловреда, украсть конфиденциальные данные, обеспечить себе удаленный доступ, изменять и удалять критически важные файлы.

Патч для CVE-2025-31334 включен в состав сборки 7.11, пользователям WinRAR рекомендуется обновить продукт.

Похожую уязвимость в конце прошлого года устранили в 7-Zip.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru