Сеть и браузер Tor всё ещё безопасны, успокаивают нас разработчики

Сеть и браузер Tor всё ещё безопасны, успокаивают нас разработчики

Представители Tor Project пытаются убедить пользователей в том, что одноимённая сеть всё ещё безопасна и не угрожает конфиденциальности. Эти заявления появились на фоне информации о совместной работе правоохранителей нескольких стран над деанонимизацией пользователей Tor.

В частности, ранее утверждалось, что полиция Германии совместно с правоохранительными органами других стран пытаются задействовать так называемые атаки по таймингу, чтобы раскрыть личности ряда злоумышленников.

Тем не менее разработчики Tor отметили грамотные защитные меры, реализованные в последних версиях сети. Атаки с использованием анализа времени — давно известная техника, от которой существуют эффективные меры защиты.

Интерес правоохранителей понять, конечно, можно. Здесь обоснование такое же, как в истории с Павлом Дуровым и его Telegram: Tor используют не только обычные люди, но и киберпреступники, управляющие нелегальными торговыми площадками.

Как отметил недавно немецкий ресурс Panorama, ознакомившийся с соответствующими судебными документами, правоохранительные органы задействуют атаки по таймингу с помощью большого числа узлов Tor, которые находятся под их контролем.

Задача этой операции заключалась в пресечении деятельности Boystown, печально известной жестоким обращением с детьми, а также в поимке всех операторов этой платформы.

В Tor Project выразили негодование по поводу того, что им не предоставили доступ к упомянутым документам. В официальном заявлении пользователей пытаются успокоить:

«Операция правоохранительных органов проходила с 2019 по 2021 год, но с тех пор наша сеть успела заметно развиться. Сейчас провести атаки по таймингу уже гораздо труднее».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Chrome в Android запросит биометрию перед автозаполнением паролей

Разработчики Google Chrome доработали функциональность биометрической аутентификации, которая теперь будет требоваться при автозаполнении паролей в мобильной операционной системе Android.

Для подстановки учётных данных лидер в мире браузеров использует встроенный менеджер паролей — Google Password Manager (GPM).

Как правило, GPM пытается задействовать биометрическую аутентификацию перед передачей логинов и паролей сторонним приложениям. Теперь разработчики Chrome решили поменять принцип, рассчитывая на более тесную интеграцию в экосистему Google.

В частности, согласно опубликованной заметке в блоге, корпорация упростит создание паролей в GPM, если вы работаете не со своего основного Android-устройства.

Кроме того, исследователь с ником @Leopeva64 в X (Twitter) нашла в коде признаки доработки процесса входа с использованием биометрической аутентификации.

 

Настройки нововведения можно найти в тестовой версии Google Chrome, введя в адресной строке:

chrome://flags/#biometric-auth-identity-check
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru