Уязвимость Tor и Firefox

  • Автор темы Автор темы OLinks
  • Дата начала Дата начала

OLinks

Местный
Автоматизация Бизнеса
SMM
Кадровый Агент
Сообщения
462
Реакции
885
Ресёрчеры фирмы Fingerprint.com нашли новый способ отслеживать юзеров Tor и Firefox. Уязвимость веб-движка Firefox позволяет найти устойчивый отпечаток браузера, даже при строгих настройках безопасности. Что это значит для нас?

Контекст
Fingerprint.com — широко известная в узких кругах компания. Они — один из передовых сервисов по отслеживанию пользователей по отпечаткам браузера. На днях они рассказали о том, что нашли уязвимость в Gecko, веб-движке Firefox и всех его производных — Tor, Mullvad, LibreWolf, Zen и др.

В я говорил об изоляции вкладок через Firefox Containers и упомянул, что это не то же самое, что и антик или второй профиль. Вкладки живут в одном процессе (читай «в одном окне»), но каждый в своей песочнице.

Как это работает?
Найденная уязвимость использует API IndexedDB (не так важно, что это), который по умолчанию сохраняет данные на диск — не в окно инкогнито и не во вкладку. По отпечатку IndexDB можно определить, что действия происходят в одном процессе, то есть в одном запущенном браузере.

Замечу, что если закрыть браузер и запустить его заново, то отпечаток изменится — он живёт в рамках сессии браузера. К примеру ты зайдёшь на обменник, он снимет отпечаток IndexDB и после этого сколько бы ты не чистил куки и не менял IP, при повторном входе сервис увидит тот же отпечаток, но только до перезапуска.

Что это значит для нас?
Во-первых и в главных — то, что нужно обновляться, потому что в Firefox 150 уязвимость уже исправлена; Fingerprint не разглашали информацию до уведомления Mozilla. Во-вторых — ни Firefox, ни Tor, ни экстремальные решения вроде Qubes не дают гарантий безопасности. Как оказалось, этот отпечаток сохраняется в Tor после нажатия на кнопку «New Identity». А это фича, вся суть которой в том, чтобы создать новую «личность» и удалить все следы предыдущей.

И нам в очередной раз доказали, что держать 500 вкладок и никогда не закрывать браузер — плохо.
 
Ресёрчеры фирмы Fingerprint.com нашли новый способ отслеживать юзеров Tor и Firefox. Уязвимость веб-движка Firefox позволяет найти устойчивый отпечаток браузера, даже при строгих настройках безопасности. Что это значит для нас?

Контекст
Fingerprint.com — широко известная в узких кругах компания. Они — один из передовых сервисов по отслеживанию пользователей по отпечаткам браузера. На днях они рассказали о том, что нашли уязвимость в Gecko, веб-движке Firefox и всех его производных — Tor, Mullvad, LibreWolf, Zen и др.

В я говорил об изоляции вкладок через Firefox Containers и упомянул, что это не то же самое, что и антик или второй профиль. Вкладки живут в одном процессе (читай «в одном окне»), но каждый в своей песочнице.

Как это работает?
Найденная уязвимость использует API IndexedDB (не так важно, что это), который по умолчанию сохраняет данные на диск — не в окно инкогнито и не во вкладку. По отпечатку IndexDB можно определить, что действия происходят в одном процессе, то есть в одном запущенном браузере.

Замечу, что если закрыть браузер и запустить его заново, то отпечаток изменится — он живёт в рамках сессии браузера. К примеру ты зайдёшь на обменник, он снимет отпечаток IndexDB и после этого сколько бы ты не чистил куки и не менял IP, при повторном входе сервис увидит тот же отпечаток, но только до перезапуска.

Что это значит для нас?
Во-первых и в главных — то, что нужно обновляться, потому что в Firefox 150 уязвимость уже исправлена; Fingerprint не разглашали информацию до уведомления Mozilla. Во-вторых — ни Firefox, ни Tor, ни экстремальные решения вроде Qubes не дают гарантий безопасности. Как оказалось, этот отпечаток сохраняется в Tor после нажатия на кнопку «New Identity». А это фича, вся суть которой в том, чтобы создать новую «личность» и удалить все следы предыдущей.

И нам в очередной раз доказали, что держать 500 вкладок и никогда не закрывать браузер — плохо.

когда научитесь блокировать принтСкрин тогда вы действительно стали невидимкой
 

Похожие темы

Каждый раз, когда ты выходишь в тень, ты не забываешь открыть инкогнито и поменять IP. Обычно всё внимание уходит на второе — проверка утечки DNS, регулярная смена IP, отключение WebRTC. Но что если я скажу, что ты по-прежнему палишься? И не на VPN или прокси, а на старых добрых файлах куки...
Ответы
4
Просмотры
419
Когда вспоминают о безопасны браузерах, всегда в первуб очередь говорят об этиих двоих. И не зря. Про другие реально безопасные браузеры, которые заслуживают внимания, уже выходил пост в OLinks Prime. Но все из них, кроме Льва и Волка, делают акцент на безопасности (защите от взлома), а не на...
Ответы
2
Просмотры
597
Каждый раз когда ты открываешь сайт — он уже знает кто ты. Не по IP. Не по куки. По тому КАК твой браузер рисует невидимый пиксель на Canvas, какие шрифты установлены, сколько ядер у процессора и в каком порядке расширения отдают TLS-хендшейк Это называется browser fingerprint. Больше 50...
Ответы
11
Просмотры
637
Продолжая тему браузеров, я не могу пройти мимо темы антидетект-браузеров (в народе — антики). Их часто путают с приватными браузерами, что в корне неверно. Сегодня разберём, для чего они на самом деле нужны, от чего защищают и есть ли им место в арсенале обычного юзера дарка. Как обойти...
Ответы
13
Просмотры
WebRTC, fingerprint, timezone что тебя палит кроме IP ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Многие думают что спрятал IP за VPN или Tor — и всё, ты невидимка. На деле IP это только верхушка. Браузер сливает про тебя столько что иногда и IP не нужен Разберём что именно и как с этим быть WebRTC...
Ответы
1
Просмотры
476
Назад
Сверху Снизу