انجمن‌های فارسی اوبونتو

لطفاً به انجمن‌ها وارد شده و یا جهت ورود ثبت‌نام نمائید

لطفاً جهت ورود نام کاربری و رمز عبورتان را وارد نمائید


توزیع گنو/لینوکس اوبونتو ۲۰ ساله شد 🎉

نویسنده موضوع: اسیب جدید کشف شده از شبکه tor  (دفعات بازدید: 1336 بار)

0 کاربر و 1 مهمان درحال مشاهده موضوع.

آفلاین Victor

  • Sr. Member
  • *
  • ارسال: 256
  • جنسیت : پسر
اسیب جدید کشف شده از شبکه tor
« : 14 آبان 1396، 04:45 ب‌ظ »
چندی پیش آسیب پذیری از tor کشف شد که به هکر ها اجازه میداد آی پی آدرس واقعی شمارو کشف کنند.
توضیحات این آسیب پذیری:
https://cxsecurity.com/issue/WLB-
2017110029

http://HTTP://MRAMX.BLOG.IR
Hacking is not easy.Enjoy the virtual world in the real world of sleep

آفلاین Sosha

  • High Sr. Member
  • *
  • ارسال: 689
  • جنسیت : پسر
  • Only Ubuntu <3
    • نوشته های یک دوستدار گنو
پاسخ : اسیب جدید کشف شده از شبکه tor
« پاسخ #1 : 14 آبان 1396، 07:02 ب‌ظ »
چندی پیش آسیب پذیری از tor کشف شد که به هکر ها اجازه میداد آی پی آدرس واقعی شمارو کشف کنند.
توضیحات این آسیب پذیری:
https://cxsecurity.com/issue/WLB-
2017110029

http://HTTP://MRAMX.BLOG.IR
تور معتقد چیز جدی نبوده و حکر‌های دولتی نتونستن ازش استفتاده کنن، در هر صورت براش بروزرسانی اومده :)
اگه این ارسال بهت کمک کرد، دنبال دکمهٔ تشکر نگرد. به جاش برو خدا رو شکر کن که با دمپایی نیومدم سراغت!

آفلاین Victor

  • Sr. Member
  • *
  • ارسال: 256
  • جنسیت : پسر
پاسخ : اسیب جدید کشف شده از شبکه tor
« پاسخ #2 : 15 آبان 1396، 06:44 ق‌ظ »
الان برای من یه سوالی پیش اومده من تورو تو سیستمم اپدیت دادم ولی تو اندروید کدومشونو باید اپدیت بدم orfox یا orbot?
Hacking is not easy.Enjoy the virtual world in the real world of sleep

آفلاین Sosha

  • High Sr. Member
  • *
  • ارسال: 689
  • جنسیت : پسر
  • Only Ubuntu <3
    • نوشته های یک دوستدار گنو
پاسخ : اسیب جدید کشف شده از شبکه tor
« پاسخ #3 : 15 آبان 1396، 07:50 ق‌ظ »
الان برای من یه سوالی پیش اومده من تورو تو سیستمم اپدیت دادم ولی تو اندروید کدومشونو باید اپدیت بدم orfox یا orbot?
چیزی در مورد اندروید نگفته بود، فقط گنو و مک. من گوشی ندارم که بررسی کنم برای اونا هم بروزرسانی اومده یا نه، اما در هر صورت اسم اندروید توی لیست نبود ولی میتونی از گوگل‌پلی یا fdroid بررسی کنی ببینی نسخه جدید دادن یا خیر :)
اگه این ارسال بهت کمک کرد، دنبال دکمهٔ تشکر نگرد. به جاش برو خدا رو شکر کن که با دمپایی نیومدم سراغت!

آفلاین saeed ameri

  • Full Member
  • *
  • ارسال: 102
  • جنسیت : پسر
پاسخ : اسیب جدید کشف شده از شبکه tor
« پاسخ #4 : 15 آبان 1396، 08:47 ب‌ظ »
البته مشکل هم در خودتور نیست،مشکل امنیتی در توربرازره
« آخرین ویرایش: 15 آبان 1396، 08:48 ب‌ظ توسط saeed ameri »
Arch+Gnome

آفلاین سید وحید رضا برهانی

  • High Hero Member
  • *
  • ارسال: 1668
  • جنسیت : پسر
  • یک مخالف نرم افزار اوپن سورس
پاسخ : اسیب جدید کشف شده از شبکه tor
« پاسخ #5 : 16 آبان 1396، 04:41 ق‌ظ »
کسی می دونه چطوری باید این باگ رو چک کرد؟ یعنی برای بازتولید این باگ باید چیکار کرد؟ یا به عبارت دبگر آدم بدها دقیقا چکار می کنند که آی پی رو می فهمند؟

کلا من با این قضیه خیلی مشکل دارم که هیچ اطلاعاتی درباره باگ امنیتی نمی تونم پیدا کنم.
نرم افزاری که نشه سیخ انگولکش کرد (به هر دلیلی چه به‌خاطر قانون و چه پیچیدگی یا توسعه سریع)نرم افزار آزاد نیست حالا مهم نیست چه بنیادی یا چه افرادی اون رو نوشته باشند یا GPL باشه یانه!
نرم افزار آزاد یک جنبش هست نه یک تیکه کاغذ پاره(GPL)
حق فهمیدن از حق خوندن مهمتره

آفلاین Victor

  • Sr. Member
  • *
  • ارسال: 256
  • جنسیت : پسر
پاسخ : اسیب جدید کشف شده از شبکه tor
« پاسخ #6 : 17 آبان 1396، 06:20 ق‌ظ »
کسی می دونه چطوری باید این باگ رو چک کرد؟ یعنی برای بازتولید این باگ باید چیکار کرد؟ یا به عبارت دبگر آدم بدها دقیقا چکار می کنند که آی پی رو می فهمند؟

کلا من با این قضیه خیلی مشکل دارم که هیچ اطلاعاتی درباره باگ امنیتی نمی تونم پیدا کنم.
همون بهتره پیدا نکنی
Hacking is not easy.Enjoy the virtual world in the real world of sleep

آفلاین Mmjafari

  • High Sr. Member
  • *
  • ارسال: 556
  • جنسیت : پسر
  • لیلی نام دیگر آزادی ست
    • صفحه من تو گیت
پاسخ : اسیب جدید کشف شده از شبکه tor
« پاسخ #7 : 17 آبان 1396، 07:17 ق‌ظ »
کسی می دونه چطوری باید این باگ رو چک کرد؟ یعنی برای بازتولید این باگ باید چیکار کرد؟ یا به عبارت دبگر آدم بدها دقیقا چکار می کنند که آی پی رو می فهمند؟

کلا من با این قضیه خیلی مشکل دارم که هیچ اطلاعاتی درباره باگ امنیتی نمی تونم پیدا کنم.
لینک هایی که با file:// شروع میشن، سیستم عامل رو مجبور میکنن دس به کار شه و این باعث میشه ای پی رو سیستم بده، نه تور براوزر.

آفلاین سید وحید رضا برهانی

  • High Hero Member
  • *
  • ارسال: 1668
  • جنسیت : پسر
  • یک مخالف نرم افزار اوپن سورس
پاسخ : اسیب جدید کشف شده از شبکه tor
« پاسخ #8 : 17 آبان 1396، 12:24 ب‌ظ »


لینک هایی که با file:// شروع میشن، سیستم عامل رو مجبور میکنن دس به کار شه و این باعث میشه ای پی رو سیستم بده، نه تور براوزر.

خب این درست ولی اسکزیپت چک اش چطوری می شه؟
می تونی یک اسکریپت بنویسی که از این باگ استفاده کنه؟ یا حداقل سناریوش رو بگی؟

نرم افزاری که نشه سیخ انگولکش کرد (به هر دلیلی چه به‌خاطر قانون و چه پیچیدگی یا توسعه سریع)نرم افزار آزاد نیست حالا مهم نیست چه بنیادی یا چه افرادی اون رو نوشته باشند یا GPL باشه یانه!
نرم افزار آزاد یک جنبش هست نه یک تیکه کاغذ پاره(GPL)
حق فهمیدن از حق خوندن مهمتره