<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Tor 0.2.8.9 с устранением DoS-уязвимости</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109412.html</link>
    <description>Опубликован (https://blog.torproject.org/blog/tor-0289-released-important-fixes) корректирующий выпуск инструментария Tor 0.2.8.9, используемого для организации работы анонимной сети Tor. В новой версии устранена уязвимость (https://bugs.torproject.org/20384), которая позволяет удалённому атакующему инициировать крах скрытого сервиса, шлюза, узла авторизации или клиента Tor. Проблема вызвана некорректной обработкой данных, содержащих символы с нулевым кодом. Исправление также вошло в состав тестового выпуска 0.2.9.4-alpha (https://blog.torproject.org/blog/tor-0294-alpha-released-important-fixes). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://blog.torproject.org/blog/tor-0289-released-important-fixes&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=45334&lt;br&gt;</description>

<item>
    <title>Обновление Tor 0.2.8.9 с устранением DoS-уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109412.html#38</link>
    <pubDate>Mon, 31 Oct 2016 06:11:36 GMT</pubDate>
    <description>у меня tor-0.2.8.6 Заранее извиняюсь может быть просто нагнетаю обстановку (о выше перечитанных постах), но такая проблема. После старта тор евойный DNS ресольвер разрешает имена не в такие IP которые разрешаются внешним DNS провайдером. Поэтому отказался запихнул этот ресольвер вторым. Например tor-resolve pkg.cdn.pcbsd.org = 89.233.107.230, но иногда другие IP. Меняю цепочку до тех пор пока не начинают соответствовать. Я не специалист просто подозреваю это переход на новую библиотеку SSL. Может кто нибудь просветит меня в этом вопросе? И возможно просто подождать переход на более свежую версию и не парится вопросом.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Tor 0.2.8.9 с устранением DoS-уязвимости (5kbps)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109412.html#37</link>
    <pubDate>Wed, 19 Oct 2016 16:25:07 GMT</pubDate>
    <description>Тебе не западло, а у них финансирование из кармана самого влиятельного правительства в мире.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Tor 0.2.8.9 с устранением DoS-уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109412.html#36</link>
    <pubDate>Wed, 19 Oct 2016 11:27:58 GMT</pubDate>
    <description>Тогда и я осилю сотню-две VPS&apos;ок в год. Мне вообще не западло.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Tor 0.2.8.9 с устранением DoS-уязвимости (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109412.html#35</link>
    <pubDate>Wed, 19 Oct 2016 06:31:13 GMT</pubDate>
    <description>побежал перечитывать фидошные истории про командира нортона :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Tor 0.2.8.9 с устранением DoS-уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109412.html#34</link>
    <pubDate>Wed, 19 Oct 2016 03:28:01 GMT</pubDate>
    <description>Дос-уязвимость в Tor. Генерал Фейлор всё-таки прочитает наши диски. Аборт/ретри/игнор?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Tor 0.2.8.9 с устранением DoS-уязвимости (5kbps)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109412.html#33</link>
    <pubDate>Tue, 18 Oct 2016 23:49:49 GMT</pubDate>
    <description>&amp;gt; curl -S https://check.torproject.org/exit-addresses &amp;#124; grep ExitAddress &amp;#124; wc -l&lt;br&gt;&amp;gt; 1150&lt;br&gt;&lt;br&gt;Всерьёз думаешь, что АНБ неосилит выделить каких-то 1000 серверов на нужды страны? Это же стоит жалкие копейки.&lt;br&gt;&lt;br&gt;Впрочем, это всё касается только перехвата http-трафика обычных сайтов при работе через тор.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Tor 0.2.8.9 с устранением DoS-уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109412.html#29</link>
    <pubDate>Tue, 18 Oct 2016 18:53:12 GMT</pubDate>
    <description>К чему эти фантазии? Причем здесь whonix? Может придумать 100500 сюжетов как могут и что могут спецслужбы. Так же можно придумать не меньше контрдействий.&lt;br&gt;Простой Линукс вы как обновляете? Откуда образ берете для установки? Что значит заниматься разработкой и причем здесь АНБ? А любая осмысленная деятельность как ограничивается?&lt;br&gt;Есть сборки типа Tails, где вы можете заниматься своими делами, а в следующей сессии следов от предыдущей не останется..&lt;br&gt;Вообщем, к чему этот пассаж в сторону whonix?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Tor 0.2.8.9 с устранением DoS-уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109412.html#28</link>
    <pubDate>Tue, 18 Oct 2016 18:32:31 GMT</pubDate>
    <description>Вас уже заминусовали, но всё таки отвечу. То, что происходит, не соответствует ни букве, ни духу Конституции. Впрочем, подмена понятий и фанатизм сейчас царствуют во всём мире.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Tor 0.2.8.9 с устранением DoS-уязвимости (Парвиз)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109412.html#27</link>
    <pubDate>Tue, 18 Oct 2016 15:51:24 GMT</pubDate>
    <description>C whonix архитектурой  - другая проблема: либо мы обновления на workstation качаем через tor и нам могут подсунуть модифицированный пакет( я считаю, что АНБ может завербовать мейнтейнера, или устроить ему негласный обыск установив программный или аппаратный кейлоггер и выкрасть ключ.) либо качаем без tor&apos;a и подставляемся по полной.&lt;br&gt;Вариант - будем пользоваться live-cd  и обновлять сразу образ, - не проходит поскольку на workstation тогда трудно заниматься разработкой да и любой осмысленной деятельностью отличной от серфинга/переписки...&lt;br&gt;</description>
</item>

</channel>
</rss>
