Излезе нова версия на браузъра за анонимно сърфиране Tor, която използва технология за защита срещу все по-успешните опити на службите да разкриват самоличността на потребителите, преодолявайки защитата.
Специалното издание Tor Browser 6.5a1-hardened разчита на технология Selfrando, съобщават изследователи от Калифорнийския университет в Ървайн, които са помогнали на екипа на Tor в разработката.
Какво прави Selfrando? При пускане на програма, всяка нейна функция се помества в оперативната памет отделно, на собствен случаен адрес. Тъй като хакерът не може да узнае в кои области на паметта се съхраняват фрагментите от кода, той не е в състояние да осъществи успешна атака.
Технологията Selfrando прилича на ASLR (Address Space Layout Randomization), като се явява неин по-ефективен аналог. ASLR избира по случаен начин къде в оперативната памет да се разположи програмата, но не я разбива на фрагменти.
Рандомизацията на кода консумира изчислителни ресурси, което означава, че при активирана технология Selfrando, скоростта на работа намалява. Но забавянето е незначително – само 1%, твърдят разработчиците.
Ей сега ще пиша на разработчиците за корелациония анализ.Обзалагам се, че не са се сетили за него!!
Определено службите ще бъдат в затруднение, защото ще трябва да си инсталират новия софтуер за следене, подходящ на променената tor технология. А може дори да им се наложи и нов хардуер да си купуват. За сметка на това потребителите на tor технологията ще могат да усетят едно по-впечатляващо потребителско изживяване, че са супер защитени. А нали това са съвременните тенденции…
Сорри – правилният термин е “корелационен анализ”. Но трябва да разбираш нещичко и от математика 🙂
Ква корелация, кви 5 лева. Май нищо не разбираш от IT
Мъгла за наивници 🙂 Как точно ще бъдат затруднени службите с продукт, който самите те финансират например през SRI, DARPA и т.н., при това с милиони?
Всеки пакет, който влиза в мрежата Tor след миг някъде излиза от нея. Който е сложил ухо и на двете жици, с елементарна корелация може да свърже изпращача с получателя без каквито и да е по-нататъшни хитрини. За хитрините пък да не говорим…