neprihlásený Sobota, 20. apríla 2024, dnes má meniny Marcel
V bezpečnom OS Tails používanom Snowdenom chyba odhaľujúca IP adresu

Značky: bezpečnosťInternetSnowden

DSL.sk, 24.7.2014


V operačnom systém Tails, ktorého účelom je umožniť pristupovať užívateľovi na Internet plne bezpečne a anonymne, sa nachádza bezpečnostná chyba, ktorá umožňuje jednoducho odhaliť skutočnú IP adresu užívateľa.

Informovala o tom bezpečnostná spoločnosť Exodus Intelligence, ktorá v stredu zverejnila prvé konkrétnejšie informácie o chybe.

Užívateľom sú v súčasnosti voľne k dispozícii viaceré samostatné nástroje, ktoré im umožňujú využívať Internet anonymne, najmä anonymizačná sieť Tor. Aj pri používaní Toru v bežnom operačnom systéme môžu pri neoptimálnej konfigurácii alebo zneužívaní bezpečnostných chýb v používaných softvéroch zostávať stopy, lokálne či odosielané do Internetu, ktoré môžu užívateľa identifikovať.

Cieľom Tails, The Amnesic Incognito Live System, je užívateľom poskytnúť kompletný OS, ktorý garantuje ich anonymitu a šifrovanie prenášanej komunikácie. Tails postavený na Debiane je určený pre beh z USB alebo DVD, na lokálnom PC nezanecháva tak žiadne stopy, využíva Tor a podobnú anonymizačnú sieť I2P a nedovoľuje žiadnu inú odchádzajúcu internetovú prevádzku okrem Toru a I2P.

Tails je operačným systémom, ktorý okrem iného využíval Edward Snowden a novinári s ktorými komunikoval, na zaistenie bezpečnej komunikácie odolnej odpočúvaniu.

V softvéroch prítomných v Tails, ktoré sú štandardnými open source softvérmi, sa samozrejme bežne nachádzajú bezpečnostné chyby. Vzhľadom na konfiguráciu Tails môžu prezradiť identitu užívateľa ale len niektoré typy chýb.

Chyba objavená Exodus Intelligence sa podľa informácií spoločnosti nachádza v implementácii anonymizačnej siete I2P, pričom spoločnosť demonštrovala odoslanie skutočnej IP adresy užívateľa po spustení útočníkom zvoleného kódu po návšteve webového servera cez I2P. V ktorom procese a s akými oprávneniami sa nachádza uvedená chyba a aké ďalšie dôsledky má nie je zatiaľ známe, bližšie detaily spoločnosť zverejní až po opravení chyby autormi I2P a Tails.

Zhodou okolností sa tento týždeň objavili aj informácie o zraniteľnosti v Tore, táto podľa zatiaľ dostupných informácií ale neumožňuje okamžité zistenie adresy vybraného užívateľa.


      Zdieľaj na Twitteri



Najnovšie články:

NASA otestuje nový vesmírny pohon v podobe solárnej plachty
V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka


Diskusia:
                               
 

Snowden bkde mat radost
Odpovedať Známka: 0.0 Hodnotiť:
 

aj tvoja ucitelka slovenciny
Odpovedať Známka: 2.9 Hodnotiť:
 

Posielam krevety
Odpovedať Známka: -2.2 Hodnotiť:
 

Posielam červené kravaty.
Odpovedať Známka: 2.6 Hodnotiť:
 

Ďakujem, kravaty prišli v poriadku.
Odpovedať Známka: 5.6 Hodnotiť:
 

Posielam kvety a CIA
Odpovedať Známka: -4.7 Hodnotiť:
 

Snowden = Snow + den;
Snow = Sneh, den = brloh;
Snow den = Snehovy brloh.

Skoro to znie ako miesto jeho ukrytu in Soviet Russia. ;)
Odpovedať Známka: -2.0 Hodnotiť:
 

to je nic:

Edward Snowden => Downward Needs
Odpovedať Známka: 6.4 Hodnotiť:
 

Also, did you know there is "i", in "TEAM"? It is hidden in the A-hole...
Odpovedať Známka: 5.6 Hodnotiť:
 

V softvéroch prítomných v Tails, ktoré sú štandardnými open source softvérmi, sa samozrejme bežne nachádzajú bezpečnostné chyby.
Odpovedať Známka: 1.4 Hodnotiť:
 

for example ?
Odpovedať Známka: -4.3 Hodnotiť:
 

Odpovie ti, ked sa naucis po slovensky. Ber to ako odmenu.
Odpovedať Hodnotiť:
 

a vyhodou closed source SW je, ze ten chyby nema. tak si to myslel? :-)
Odpovedať Známka: 8.7 Hodnotiť:
 

Ma, len tie su platene :D
Odpovedať Známka: 10.0 Hodnotiť:
 

devät z desiatich zubarov odporuca OS Tails o)
Odpovedať Známka: 10.0 Hodnotiť:
 

Snowdenovi to nema ako uskodit, vzhladom na to, ze mu USA idu aj tak po krku. Paradoxne je v podobnej pozicii ako nemenovany byvaly predseda SNS, ktory na zaklade rohodnutia sudu necural z terasy nemenovaneho podniku v nemenovanom hlavnom meste Slovenska - nedalo sa nanho vytiahnut nic, cim sa nebol sam preslavil a u jeho volicov ho to nediskriminovalo, naopak posilnovalo. :-)
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár