Нова версия на Tor ще затрудни службите

Браузърът Tor внедри нова технология, която ще попречи на службите и хакерите да преодоляват анонимността на потребителите

Браузърът Tor внедри нова технология, която ще попречи на службите и хакерите да преодоляват анонимността на потребителите

Излезе нова версия на браузъра за анонимно сърфиране Tor, която използва технология за защита срещу все по-успешните опити на службите да разкриват самоличността на потребителите, преодолявайки защитата.

Специалното издание Tor Browser 6.5a1-hardened разчита на технология Selfrando, съобщават изследователи от Калифорнийския университет в Ървайн, които са помогнали на екипа на Tor в разработката.

Какво прави Selfrando? При пускане на програма, всяка нейна функция се помества в оперативната памет отделно, на собствен случаен адрес. Тъй като хакерът не може да узнае в кои области на паметта се съхраняват фрагментите от кода, той не е в състояние да осъществи успешна атака.

Технологията Selfrando прилича на ASLR (Address Space Layout Randomization), като се явява неин по-ефективен аналог. ASLR избира по случаен начин къде в оперативната памет да се разположи програмата, но не я разбива на фрагменти.

Рандомизацията на кода консумира изчислителни ресурси, което означава, че при активирана технология Selfrando, скоростта на работа намалява. Но забавянето е незначително – само 1%, твърдят разработчиците.

Коментари по темата: „Нова версия на Tor ще затрудни службите”

добавете коментар...

  1. Джо

    Ей сега ще пиша на разработчиците за корелациония анализ.Обзалагам се, че не са се сетили за него!!

  2. ха

    Определено службите ще бъдат в затруднение, защото ще трябва да си инсталират новия софтуер за следене, подходящ на променената tor технология. А може дори да им се наложи и нов хардуер да си купуват. За сметка на това потребителите на tor технологията ще могат да усетят едно по-впечатляващо потребителско изживяване, че са супер защитени. А нали това са съвременните тенденции…

  3. Anonymous

    Сорри – правилният термин е “корелационен анализ”. Но трябва да разбираш нещичко и от математика 🙂

  4. Pesho

    Ква корелация, кви 5 лева. Май нищо не разбираш от IT

  5. Anonymous

    Мъгла за наивници 🙂 Как точно ще бъдат затруднени службите с продукт, който самите те финансират например през SRI, DARPA и т.н., при това с милиони?

    Всеки пакет, който влиза в мрежата Tor след миг някъде излиза от нея. Който е сложил ухо и на двете жици, с елементарна корелация може да свърже изпращача с получателя без каквито и да е по-нататъшни хитрини. За хитрините пък да не говорим…

Коментар