Как стать автором
Обновить

Релиз Tails 6.0

Время на прочтение1 мин
Количество просмотров4.2K

Для Tails, ориентированного на конфиденциальность дистрибутива Linux на основе Debian, вышло обновление. Версия 6.0 доступна для загрузки на официальном сайте проекта.

В Tails 6.0 входит Tor Browser 13.0.10, менеджер паролей KeePassXC 2.7.4, биткоин-кошелек Electrum 4.3.4, Metadata Cleaner 2.4.0, SVG-редактор Inkscape 1.2.2, аудиоредактор Audacity 3.2.4, редактор изображений GIMP 2.10.34 и менеджер сертификатов Kleopatra 22.12.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии2

Cisco предупредила об атаках методом перебора на VPN-сервисы

Время на прочтение2 мин
Количество просмотров3.1K

Cisco предупреждает о крупномасштабной кампании по подбору учётных данных, нацеленной на сервисы VPN и SSH на устройствах Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti по всему миру.

Читать далее
Всего голосов 1: ↑2 и ↓-1+3
Комментарии0

Вышел Tor Browser 13.0

Время на прочтение2 мин
Количество просмотров8.2K

Опубликован релиз Tor Browser 13.0. Это первый стабильный выпуск на базе Firefox ESR 115. Кроме того, он получил визуальные улучшения интерфейса и поддерживает переработанный механизм специальных возможностей, представленный Mozilla в Firefox 113. Это изменение обещает значительно улучшить производительность для пользователей, которые используют программы чтения с экрана и другие вспомогательные технологии.

Читать далее
Всего голосов 11: ↑11 и ↓0+11
Комментарии9

Представлена система защиты Proof-of-Work для Onion-сервисов от DoS-атак

Время на прочтение2 мин
Количество просмотров851

Команда разработчиков Tor Project в рамках выпуска стабильной версии Tor 0.4.8.4 представила новую систему защиты для Onion-сервисов от DoS-атак. Механизм защиты основан на применении доказательства выполнения работы (Proof-of-Work, PoW) для выделения клиентов, запросы которых следует обработать в первую очередь.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии1

Суд в Саратове отменил решение о блокировке сайта проекта Tor в России — дело пересмотрят

Время на прочтение2 мин
Количество просмотров3.7K

Саратовский областной суд отменил решение суда первой инстанции по делу сайта проекта сети Tor в РФ, сообщает «Интерфакс» со ссылкой на пресс-службу суда. Дело передали на новое рассмотрение.

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии8

В браузер Brave добавлена поддержка мостов Tor

Время на прочтение1 мин
Количество просмотров2.9K

С 2018 года браузер Brave поддерживает конфиденциальный браузинг с помощью Tor, обеспечивающий нашим пользователям ещё большую степень защиты их данных.

В последнее время мы всё чаще получали запросы на имплементацию поддержки мостов Tor. Мосты предоставляют пользователям возможность подключиться к сети Tor в случае, если провайдеры блокируют такие соединения. В версии Brave 1.44 мы запускаем поддержку мостов.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Госслужащим в Индии запретили пользоваться сервисами Nord VPN, ExpressVPN и Tor

Время на прочтение2 мин
Количество просмотров1.8K

Правительство Индии выпустило «Руководство по кибербезопасности для государственных служащих», в котором запретило пользоваться сервисами Nord VPN, ExpressVPN и Tor, а также хранить файлы в негосударственных облачных сервисах (таких как Google Drive или Dropbox) и использовать приложения по типу CamScanner для сканирования документов. Как указывает индийское правительство, эти и другие запреты в руководстве направлены на обеспечение информационной безопасности страны. Руководство обязаны соблюдать все госслужащие, включая временных работников и рабочих по контракту или на аутсорсе.

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии1

Саратовский суд запретил «информацию в приложении Tor Browser»

Время на прочтение2 мин
Количество просмотров4.2K

Ленинский районный суд Саратова объявил запрещённой «информацию, содержащуюся в программном приложении Tor Browser», а также запретил размещение приложение браузера в магазине Google Play для Android, сообщили в «Роскомсвободе».

Читать далее
Всего голосов 8: ↑7 и ↓1+6
Комментарии6

Спустя год Twitter не продлила сертификат и ушла из Tor, работающие с Tor Project инженеры соцсети уволились

Время на прочтение2 мин
Количество просмотров6K


Спустя год после прихода в Tor компания Twitter не продлила сертификаты на три своих домена. Зеркало Twitter в сети Tor не работает и выдаёт ошибку соединения (Something went wrong, but don’t fret — let’s give it another shot). В Tor Project сообщили, что пытались связаться с Twitter по этому вопросу, но контакты инженеров соцсети, с которыми проект ранее работал, уже недоступны, так как они все уволились.
Читать дальше →
Всего голосов 5: ↑4 и ↓1+3
Комментарии5

Tor и Mullvad VPN выпустили браузер Mullvad Browser

Время на прочтение2 мин
Количество просмотров12K

Проект Tor и VPN-провайдер Mullvad выпустили новый совместно развиваемый браузер Mullvad Browser, ориентированный на конфиденциальность. Он основан на движке Firefox, но не использует сеть Tor и отправляет запросы напрямую. 

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии2

Пиратские академические библиотеки уходят в даркнет

Время на прочтение1 мин
Количество просмотров13K

«Теневые» академические библиотеки, такие как LibGen и Z-Library, становятся всё менее доступными в Интернете и уходят в даркнет. Испытывая прессинг со стороны правоохранительных органов, они переносят контент в Tor и IPFS.

Читать далее
Всего голосов 27: ↑26 и ↓1+25
Комментарии6

Вышел Tor Browser 12.0

Время на прочтение2 мин
Количество просмотров5.6K

Опубликован релиз браузера Tor версии 12.0 с переходом на ESR-ветку Firefox 102. Сборки Tor Browser подготовлены для Linux, Windows и macOS. Обновление для Android выйдет позднее.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии0

Подведомственный Минцифры НИИ «Интеграл» будет искать утечки данных через публикации в Telegram, GitHub, Tor и Twitter

Время на прочтение2 мин
Количество просмотров1.3K


Подведомственный Минцифры НИИ «Интеграл» будет искать утечки данных через публикации в Telegram, GitHub, Tor и Twitter. Ведомство заказало тендер на доработку системы мониторинга фишинговых сайтов и утечки персональных данных за 170,6 млн рублей.
Читать дальше →
Рейтинг0
Комментарии0

Про установку и использование LineageOS 16, F-Droid

Время на прочтение127 мин
Количество просмотров311K
Предлагаю вашему вниманию инструкцию как оптимально (по моему мнению) перейти на свободное программное обеспечение при использовании смартфона на примере операционной системы LineageOS (далее сокращённо LOS) и приложений из F-Droid.

Я думаю, что это статья будет вам интересна, даже если вы не можете установить себе LOS, так как в данной статье также рассмотрены стандартные настройки Android, настройки и методика использования полезных приложений, магазин приложений F-Droid, разрешения Android, которые нельзя ограничить и другие, возможно полезные для вас нюансы.
Читать дальше →
Всего голосов 74: ↑72 и ↓2+70
Комментарии192

Издержки tor-relay

Время на прочтение2 мин
Количество просмотров13K
О том, что будет, если держать на своём IP адресе промежуточную Тор-ноду и как долго потом от неё «отмываться».
Читать дальше →
Всего голосов 28: ↑21 и ↓7+14
Комментарии43

Заворачиваем весь трафик ОС в Tor

Время на прочтение6 мин
Количество просмотров71K


Все описанное в статье реализовано в виде инструмента Toroxy, доступного на GitHub
В последнее время анонимность в сети является предметом горячих споров. Ни для кого не секрет, что данные о посещениях Интернет-ресурсов с локального устройства могут собираться на разных уровнях с целью построения «модели» пользователя, которая позже против него же и может быть использована (или могла бы). Поэтому не удивительно, что все большее количество активных пользователей Интернета становятся уверены в необходимости механизмов проксирования и анонимизации. В связи с этим появляется все больше новых VPN-клиентов, но, как показывает практика, далеко не всем из них по-настоящему можно доверять: то не все работает из коробки, то анонимизируется только HTTP-трафик, то качество реализации хромает, а то и вовсе разработчики грешат сливанием данных о своих пользователях.

В этой статье мы попробуем собрать из ряда программных компонентов собственный инструмент с UI, который бы позволил полностью анонимизировать трафик локальной системы и не допустить утечек по «прослушиваемым» каналам ни на одном из этапов работы.
Читать дальше →
Всего голосов 20: ↑17 и ↓3+14
Комментарии16

Бот в telegram, который следит за доменом

Время на прочтение4 мин
Количество просмотров16K
Привет жителям Хабра.

В процессе изучения PHP, пришла в голову мысль, для практики написать какого-нибудь бота на PHP, без использования фрэймворков.

Выбор пал на бота, который будет получать информацию о жизни домена (whois), затем доставать оттуда дату регистрации и добавлять этот домен в БД (mysql), с последующий привязкой к пользователю и уведомлением в telegram.

Исходный код в моем репозитории на гите.

Мне захотелось использовать MVC структуру, что оказалось на мой взгляд не совсем верным, так как view не был задействован и это уже нельзя назвать mvc, но да ладно…
Читать дальше →
Всего голосов 21: ↑19 и ↓2+17
Комментарии26

Node.js, Tor, Puppeteer и Cheerio: анонимный веб-скрапинг

Время на прочтение7 мин
Количество просмотров30K
Веб-скрапинг — это метод сбора данных с веб-сайтов. Этот термин обычно используется в применении к автоматизированному сбору данных. Сегодня мы поговорим о том, как собирать данные с сайтов анонимно. Причина, по которой некто может захотеть анонимности в деле веб-скрапинга, заключается в том, что многие веб-серверы применяют определённые правила к подключениям с IP-адресов, с которых за некий отрезок времени выполнено какое-то количество запросов. Здесь мы будем пользоваться следующими инструментами:

  • Puppeteer — для доступа к веб-страницам.
  • Cheerio — для парсинга HTML-кода.
  • Tor — для выполнения каждого запроса с различного IP-адреса.

Надо отметить, что правовые аспекты веб-скрапинга — вопрос непростой и часто неясный. Поэтому уважайте «Условия использования» тех страниц, данные которых вы собираете. Вот хороший материал на эту тему.


Читать дальше →
Всего голосов 40: ↑37 и ↓3+34
Комментарии17

Firefox внедряет режим «только HTTPS»

Время на прочтение3 мин
Количество просмотров14K


В тестовом билде Firefox Nightly реализован интересный режим. Возможно, когда-нибудь его включат по умолчанию, но сейчас он выглядит слегка необычно и его нужно вручную активировать из настроек.

Это режим HTTPS-only, в котором вы не можете загрузить сайты по незащищённому каналу. Если ввести адрес http://, то браузер пытается переадресовать запрос на https://, а в случае неудачи — блокирует загрузку. Все соединения должны быть зашифрованы в обязательном порядке.

Если не случится ничего экстраординарного, то функция перейдёт в финальный релиз Firefox 76, который планируется к выходу 5 мая 2020 года.
Читать дальше →
Всего голосов 13: ↑13 и ↓0+13
Комментарии53

Единая точка выхода в web, I2P, TOR и обход блокировок

Время на прочтение6 мин
Количество просмотров25K

Коварный план


Преамбула… Даная статья была написана ещё летом но, по независящим от автора причинам, немножко подзадержалась...


Однажды, жарким летним вечером, после очередной введённой в консоли браузера команды вида :set content.proxy socks://localhost:9050, автор сего опуса понял, что дальше так жить нельзя и пора приводить выход во всякие скрытосети, а заодно и обход блокировок имени известной организации к какому-то единому, для любого софта вообще и браузера в частности, «общему знаменателю». А как приводить? Разумеется так, чтобы прокси сервер сам «понимал», через какой вышестоящий прокси отправлять и принимать трафик в зависимости от введённого адреса. Вторая цель, вытекающая из первой, вышестоящие прокси могут работать либо как http, либо как socks и оба протокола должны поддерживаться входным прокси. Ну и сам софт должен быть более менее актуальным, что б в случае ошибок или «хотения фич», не приходилось грустно смотреть на одинокую репу на гитхабе, а то и вообще на каком-нибудь сорсфорже.
Итак цели поставлены!

Пора переходить к реализации!
Всего голосов 62: ↑61 и ↓1+60
Комментарии63
1
23 ...