Презентовали альфа-версию SandBoxed Tor Browser

Барнаулец

Пользователь
Регистрация
10 Янв 2017
Сообщения
9
Реакции
12
Баллы
3
Возраст
31
Что же такое Sandboxing? Sandboxing — это защитный механизм, он позволяет отделать процессы друг от друга. Вы все могли видеть на анти-вирусах поместить файл в карантин, вот Sandboxing можно назвать подобным, только он отделяет процессы друг от друга, то есть безопасность вырастет в разы, приложение отделиться от ОС и ограничит изолированнием себя от окружения, это не допустит преступников к самой операционной системе, через различные уязимости и баги в приложении.


На данный момент Sandboxing присутствует почти во всех браузерах, Edge, Firefox и даже Chrome уже давно приобрели данный функционал, дабы отделить работу браузера от операциооный системы. Тем временем Tor Browser до презентации не мог о себе сказать того же, не смотря на тот факт, что Tor Browser полностью использует для работы FireFox. Из-за этого мы, пользователи Tor, частенько оказывались в странном положении, с одной стороны все мы такие анонимные, с другой стороны всевозможными уязвимостями могут воспользоваться правоохранительные органы. Что мы уже не раз видели, например, в 2015 году именно благодаря отсутствию Sandboxing, ФБР смогли деанонимизировать большое количество пользователей ресурса с детской порнографией PlayPen, в следствии чего они взломали более 8700 копьютеров почти в 120 странах, считаем, что по всему миру.
Для чего же могут применять эксплоиты и уязвимости? Не только для постойнной охоты на педофилов, Tor Browser используют многие журналисты, желающие остаться неизвестными, дисиденты, политические активисты, и многие другие люди, например Вы, мой дорогой читатель. Команда Tor Projest это давно осознала, именно по этому в сентябре 2016 года началась работа над Sandboxed Tor Browser. Задача разаботчиков, это сделать работу браузера отдельной от операционной системы, то есть все эксплоиты, в случае уязвимостей, если и будут использованы то не дадут никакой информации о пользователе.
10 декабря Sandboxed Tor Browser версии 0.0.2 была представлена для Linux, ждём на Tails OC. Исходные коды разработчики уже выложили в открытый доступ, но покаместь готовых бинарников в сети нет, обещают выложить в течение недели, так что все желающие могут компилировать самостоятельно. В инструментарий TOr Browser добавили namespace контейнеры, seccomp-bbf, а так bubblewrap.
На данный момент команда Tor пытается найти способы реализации браузера для macOS и когда-нибудь в будущем, теоритически в следующем году выйдет версия для Windows.
 
Сверху