<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск Tails 1.1. Zero-day уязвимость в Tails связана с рабо...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97180.html</link>
    <description>Компания Exodus Intelligence передала (https://tails.boum.org/security/Security_hole_in_I2P_0.9.13/) разработчикам дистрибутива Tails сведения об уязвимости, о наличии эксплоита для которой сообщалось (http://www.opennet.ru/opennews/art.shtml?num=40252) несколько дней назад. Проблема проявляется в используемой в дистрибутиве реализации анонимной сети I2P 0.9.13 (http://geti2p.net), которая не предлагается для использования по умолчанию (по умолчанию в Tails используется Tor, который не подвержен проблеме). Проблема позволяет деанонимизировать пользователя и узнать его реальный IP-адрес. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для успешного проведения атаки пользователь Tails должен включить режим работы через сеть I2P и открыть в web-браузере специально оформленную атакующим web-страницу. Проблема проявляется в том числе и в выпущенной на днях версии Tails 1.1 (https://tails.boum.org/news/version_1.1/index.en.html). В качестве временного решения проблемы рекомендует удалить пакет i2p (apt-get purge i2p) или отключить выполнение JavaScript чере</description>

<item>
    <title>Выпуск Tails 1.1. Zero-day уязвимость в Tails связана с... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97180.html#60</link>
    <pubDate>Mon, 04 Aug 2014 09:58:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в данном случае &amp;#8212; уж точно не I2P. но ты же кода I2P не читал, &lt;br&gt;&amp;gt; Я что, больной?&lt;br&gt;&lt;br&gt;не читал, но знаю!&lt;br&gt;&lt;br&gt;&amp;gt; - давай куда-нибудь в приватик?&lt;br&gt;&lt;br&gt;arisu&#064;neko.im, например.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Tails 1.1. Zero-day уязвимость в Tails связана с... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97180.html#59</link>
    <pubDate>Mon, 04 Aug 2014 09:55:40 GMT</pubDate>
    <description>забавно, я тоже рос на фидо. тем не менее, необходимости раскрывать персональные данные не понимал никогда.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Tails 1.1. Zero-day уязвимость в Tails связана с рабо... (Anonimous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97180.html#58</link>
    <pubDate>Mon, 04 Aug 2014 09:53:10 GMT</pubDate>
    <description>Ну, по поводу школьника - учиться никогда не поздно - я этим уже более 30 лет занимаюсь ;-)&lt;br&gt;Просто я воспитывался на сетях обязательной деанонимности - когда полиси обязывало указывать пользователей сети реальные имя и фамилию - из-за этого у меня и возникло стойкое непонимание стремления современной школоты во что бы то ни было скрыть свои данные. Ну не вижу я необходимости что-либо делать анонимно - я и мыло в форме ответа на данной площадке указываю реальное, да и вообще, по мнению некоторых местных жителей меня можно назвать &quot;сетевым эксгибиционистом&quot; - я мало того, что веду собственный блог под реальным именем, так ещё и на hh.ru храню своё резюме.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Tails 1.1. Zero-day уязвимость в Tails связана с рабо... (Sluggard)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97180.html#57</link>
    <pubDate>Wed, 30 Jul 2014 15:29:32 GMT</pubDate>
    <description>1. i2p это не просто обычный анонимайзер, это целая анонимная скрытосеть, с собственными ресурсами.&lt;br&gt;2. &amp;#171;Незаконный контент&amp;#187; тут не при чём, разве что краешком, как побочка. Во главу угла другое ставилось.&lt;br&gt;3. Не хочешь &amp;#8212; не используй. Тем более, что ты, похоже, ни фига не понимающий школьник.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Tails 1.1. Zero-day уязвимость в Tails связана с... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97180.html#56</link>
    <pubDate>Tue, 29 Jul 2014 13:37:21 GMT</pubDate>
    <description>похапэ в любом виде.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Tails 1.1. Zero-day уязвимость в Tails связана с... (Фанатик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97180.html#55</link>
    <pubDate>Tue, 29 Jul 2014 12:33:01 GMT</pubDate>
    <description>А что хуже node.js ?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Tails 1.1. Zero-day уязвимость в Tails связана с рабо... (Anonimous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97180.html#54</link>
    <pubDate>Tue, 29 Jul 2014 11:50:11 GMT</pubDate>
    <description>А для чего вообще использовать анонимайзеры? Это же неудобно. Лучше уж объявить бойкот самим поделиям копирастов, как решил один мой хороший знакомый, и пользоваться только открытыми общедоступными ресурсами (ПО, музыка, кино, книги). А незаконный контент (******* *****, **********, ******* и т.п.) нормальному человеку может быть интересен только с научной точки зрения, по крайней мере я так считаю.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Tails 1.1. Zero-day уязвимость в Tails связана с... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97180.html#53</link>
    <pubDate>Tue, 29 Jul 2014 09:56:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В i2p нечасто находят &quot;дырки&quot;, ИМХО.&lt;br&gt;&amp;gt; Вы просто не интересовались вопросом.&lt;br&gt;&lt;br&gt;а я интересовался.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; еще сама идея!&lt;br&gt;&amp;gt; ЧСХ, и там достаточно суровая лажа.&lt;br&gt;&lt;br&gt;сказал &amp;#8212; как отрезал! чёткое какое описание того, в чём именно лажа. всё, после таких аргументов немедленно сношу I2P.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Tails 1.1. Zero-day уязвимость в Tails связана с рабо... (vi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/97180.html#52</link>
    <pubDate>Tue, 29 Jul 2014 06:19:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В i2p нечасто находят &quot;дырки&quot;, ИМХО.&lt;br&gt;&amp;gt; Вы просто не интересовались вопросом.&lt;br&gt;&lt;br&gt;Да, вопросом практически не интересовался.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; еще сама идея!&lt;br&gt;&amp;gt; ЧСХ, и там достаточно суровая лажа. Как впрочем и у Tor. Вообще, &lt;br&gt;&amp;gt; их баги обладают некоей суперсимметрией из-за того что логика работы алгоритмов &lt;br&gt;&amp;gt; не так уж фундаментально отличается.&lt;br&gt;&lt;br&gt;В чем на Ваш взгляд заключается самая &quot;суровая лажа&quot; в алгоритме i2p? И как с ней жить, так что бы она сильно не парила.&lt;br&gt;Баги не рассматриваем, их можно исправить.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
