Разработчики Tails OS не рекомендуют использовать Tor до исправления критических уязвимостей Firefox.
"Мы рекомендуем не пользоваться Tails OS до выхода версии 5.1, если вы используете Tor Browser для работы с конфиденциальной информацией (пароли, личные сообщения, персональные данные и т.д.)", –
Предупреждение появилось после
"Например, если вы посетили вредоносный сайт, то контролирующий его злоумышленник может получить доступ к паролю или другой конфиденциальной информации, которую вы отправляете на другие сайты в рамках одной сессии Tails", – говорится в сообщении разработчиков.
Однако браузеры Tor с включеным режимом
Разработчики пообещали устранить уязвимости в своей ОС только 31 мая, поскольку у команды нет возможности опубликовать экстренный релиз раньше.
Обе уязвимости в Firefox были обнаружены на ванкуверском Pwn2Own 2022. Мы
"Мы рекомендуем не пользоваться Tails OS до выхода версии 5.1, если вы используете Tor Browser для работы с конфиденциальной информацией (пароли, личные сообщения, персональные данные и т.д.)", –
Для просмотра ссылки необходимо нажать
Вход или Регистрация
в предупреждении разработчиков проекта, выпущенном на этой неделе.Предупреждение появилось после
Для просмотра ссылки необходимо нажать
Вход или Регистрация
в браузере Firefox, модифицированная версия которого служит основой браузера Tor.
Для просмотра ссылки необходимо нажать
Вход или Регистрация
и
Для просмотра ссылки необходимо нажать
Вход или Регистрация
– уязвимости загрязнения прототипа, используемые для выполнения кода JavaScript на устройствах с уязвимыми версиями Firefox, Firefox ESR и Thunderbird."Например, если вы посетили вредоносный сайт, то контролирующий его злоумышленник может получить доступ к паролю или другой конфиденциальной информации, которую вы отправляете на другие сайты в рамках одной сессии Tails", – говорится в сообщении разработчиков.
Однако браузеры Tor с включеным режимом
Для просмотра ссылки необходимо нажать
Вход или Регистрация
, а также почтовый клиент Thunderbird не подвержены уязвимостям, поскольку в них JavaScript отключен. Кроме того, уязвимость не нарушает защиту анонимности и шифрования, встроенную в браузер.Разработчики пообещали устранить уязвимости в своей ОС только 31 мая, поскольку у команды нет возможности опубликовать экстренный релиз раньше.
Обе уязвимости в Firefox были обнаружены на ванкуверском Pwn2Own 2022. Мы
Для просмотра ссылки необходимо нажать
Вход или Регистрация
про то, как исследователь безопасности Манфред Пол взломал Mozilla Firefox всего за 8 секунд
Для просмотра ссылки необходимо нажать
Вход или Регистрация