<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109136.html</link>
    <description>Разработчики анонимной сети Tor представили (https://blog.torproject.org/blog/tor-browser-605-released) новый выпуск развиваемого проектом web-браузера Tor Browser 6.0.5, ориентированного на обеспечение анонимности, безопасности и приватности. В новой версии устранена  уязвимость (http://seclists.org/dailydave/2016/q3/51) (ESR-45), которая пока остаётся неисправленной в Firefox (проблема будет устранена (https://www.mail-archive.com/tor-bugs&#064;lists.torproject.org/msg102863.html) в обновлениях, намеченных на 20 сентября). Проблема позволяет обойти механизм привязки открытых ключей (Public Key Pinning (https://blog.mozilla.org/security/2014/09/02/public-key-pinning/)), позволяющий явно определить сертификаты каких удостоверяющих центров допустимо использовать для заданного сайта. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость позволяет (https://bugzilla.mozilla.org/show_bug.cgi?id=1303127) атакующему написать вредоносное дополнение, сформировать для него цифровую подпись в автоматизированном сервисе Mozilla, сгенерировать поддельный сертифи</description>

<item>
    <title>В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти... (0eviy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109136.html#50</link>
    <pubDate>Wed, 21 Sep 2016 14:40:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А теперь есть. https://blog.cloudflare.com/the-trouble-with-tor/ &lt;br&gt;&amp;gt;&amp;gt; спс, почитаю, только если по руски про это есть в сети.&lt;br&gt;&amp;gt; Слушай, ты уверен, что ты айтишнег? Они вообще по умолчанию по-английски читать &lt;br&gt;&amp;gt; обязаны.&lt;br&gt;&lt;br&gt;я не айтишник, но мне нравится идея опенсорц&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109136.html#49</link>
    <pubDate>Wed, 21 Sep 2016 11:49:02 GMT</pubDate>
    <description>&amp;gt; Тебя изнасиловал клоун?&lt;br&gt;&lt;br&gt;Его давно изнасиловал. Это альтер эго шигораса :)&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109136.html#48</link>
    <pubDate>Wed, 21 Sep 2016 11:48:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А теперь есть. https://blog.cloudflare.com/the-trouble-with-tor/ &lt;br&gt;&amp;gt; спс, почитаю, только если по руски про это есть в сети.&lt;br&gt;&lt;br&gt;Слушай, ты уверен, что ты айтишнег? Они вообще по умолчанию по-английски читать обязаны.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109136.html#47</link>
    <pubDate>Mon, 19 Sep 2016 12:14:16 GMT</pubDate>
    <description>&amp;gt; Где затык?&lt;br&gt;&lt;br&gt;Скройте сам факт использования ТОРа от провайдера. Юзайте TOR over VPN или (что намного лучше и нередко быстрее) TOR over SSH.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109136.html#46</link>
    <pubDate>Mon, 19 Sep 2016 12:11:10 GMT</pubDate>
    <description>В попе АНБ, это понятно. А вот у кого в попе, как часто и в каких позах - сильно зависит от числа 0-day уязвимостей того же тора)&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти... (Pipec)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109136.html#45</link>
    <pubDate>Mon, 19 Sep 2016 09:44:37 GMT</pubDate>
    <description>Пробовал все!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109136.html#44</link>
    <pubDate>Mon, 19 Sep 2016 09:36:49 GMT</pubDate>
    <description>Тебя изнасиловал клоун?&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти... (Мощный Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109136.html#43</link>
    <pubDate>Mon, 19 Sep 2016 09:36:05 GMT</pubDate>
    <description>Тебе сказали АНБ в попе.&lt;br&gt;</description>
</item>

<item>
    <title>В Tor Browser 6.0.5 устранена уязвимость, позволяющая обойти... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109136.html#42</link>
    <pubDate>Mon, 19 Sep 2016 07:37:28 GMT</pubDate>
    <description>клоун: Слышал фразу &quot;Отвечать за базар&quot;? Если ты пишешь программу для рисования кружочков, то рисование кружочков должно выполняться быстро и без ошибок. Остальное как получится.&lt;br&gt;&lt;br&gt;Если ты упираешь в защищённость и безопасность, то эта часть кода должна быть вылизана от и до. И никаких детских ошибок в ней быть не должно по определению.&lt;br&gt;&lt;br&gt;И я вполне чётко понимаю, что если ключевой функционал глючит, значит он не являлся приоритетом в разработке. Вообще, черезж---пно: когда ключевой функционал не является приоритетным.&lt;br&gt;&lt;br&gt;Хотя, о чём это я? Здесь же всё по принципу &quot;мне п-х&quot; (это такой перевод &quot;just for fun&quot;).&lt;br&gt;</description>
</item>

</channel>
</rss>
