Страница 13 из 89

Сообщение #241Добавлено: 07.12.2013, 12:45
Xisp
Raisonneur писал(а) 06.12.2013, 19:24:Эту качай

Лучше не давать ссылки на конкретную версию- а то он обновится, а это тут не отразится, и кто- то может скачать в будущем устаревшую версию.
Качайте вот так:
Заходи на страницу https://www.torproject.org/projects/torbrowser.html.en#downloads , там качаешь русскую версию, всегда последнюю.

Сообщение #242Добавлено: 18.12.2013, 14:53
Raisonneur
В Сети зафиксирована активность вируса, распространяемого через Tor
http://www.securitylab.ru/news/448602.php
После запуска троян записывает нажатия клавиш в журнал «system.log», а также фиксирует все запускаемые процессы.
Экспертам «Лаборатории Касперского» удалось зафиксировать активность вируса под названием ChewBacca, который распространяется через сети Tor. Сообщается, что использование анонимайзера не является уникальным случаем в работе с вредоносным ПО.
«В последнее время Tor все чаще используют для того, чтобы анонимизировать присутствие пользователя в Сети. Злоумышленники также используют систему в собственных целях, но они все еще довольно медленно задействуют ее в распространении вирусов», - подчеркнули в ЛК.
Главным преимуществом использования Tor является то, что анонимайзер позволяет скрыть расположение C&C-сервера. Правда, существует вероятность того, что о существовании ботнета станет известно весьма скоро, так как его активность влияет на всю сеть.
Троян является исполняемым файлом PE32, распространяемым компилятором Free Pascal 2.7.1 от 22 октября 2013 года, объемом в 5 Мб с Tor 0.2.3.25.
«После выполнения файла запрашивается функция под названием «P$CHEWBACCA$_$TMYAPPLICATION_$__$$_INSTALL», которая в папке автозагрузки отображается как «spoolsv.exe» (например, C:\Документы и установки\Все пользователи\ меню Пуск \Программы\Автозагрузка\) и запрашивает общественный IP-адрес жертвы через общедоступный сервис по адресу http://ekiga.net/ip (он не связан с вредоносным ПО)», - сообщили эксперты по ИБ компании.
После запуска троян записывает нажатия клавиш в журнал «system.log», создаваемом вирусом во временной папке на системе пользователя. Кроме того, троян фиксирует все запускаемые процессы и считывает их данные. Он также содержит два разных шаблона регулярных выражений для извлечения информации.
Более подробно с исследованием «Лаборатории Касперского» можно ознакомиться https://www.securelist.com/en/blog/208214185/ChewBacca_a_new_episode_of_Tor_based_Malware

Сообщение #243Добавлено: 18.12.2013, 16:07
Xisp
Raisonneur писал(а) 18.12.2013, 14:53:объемом в 5 Мб

О времена, о нравы.
Вообще, походу троян просто импользует сеть тор для слива инфы, а не распространяется через тор, как спицеалисты ЗАО лаборатория касперского врут.

Сообщение #244Добавлено: 20.12.2013, 22:51
martos

Сообщение #245Добавлено: 21.12.2013, 01:47
Kokovanja
Обновил торбраузер до версии 3.5 Теперь не открывается Видалия. Непонятно, зачем так сделано, не нравится мне это :(

Сообщение #246Добавлено: 21.12.2013, 03:39
panda

Сообщение #247Добавлено: 21.12.2013, 05:35
Sasha
panda писал(а) 21.12.2013, 03:39:Alleged Top Moderators Of Silk Road 2 Forums Arrested In Ireland, U.S. In International Sweep
Блин, ну что за фигня. Ждешь, понимаешь, эдакой сингулярности, когда под натиском криптографии, интернета и прочих технологий "оковы тяжкие падут, темницы рухнут и свобода вас примет радостно у входа", а тут такая фигня.

Сообщение #248Добавлено: 23.12.2013, 10:02
Ourson
Xisp писал(а) 07.12.2013, 12:45:Лучше не давать ссылки на конкретную версию- а то он обновится, а это тут не отразится, и кто- то может скачать в будущем устаревшую версию.
Качайте вот так:
Заходи на страницу https://www.torproject.org/projects/torbrowser.html.en#downloads , там качаешь русскую версию, всегда последнюю.
Именно так я и поступил. Прошло всего две недели и браузер снова требует обновления.

Сообщение #249Добавлено: 26.12.2013, 13:47
Yuuichi
Последняя версия рулит :angry: - нет возможности ни сменить identy, ни посмотреть через какие ноды просходит конект. Так бы сказали, что это что-то вроде беты, которую допилят позже. Хорошо еще яваскрипт можно хотя бы через noscript выключать. Откатился на предыдущую сборку.

Сообщение #250Добавлено: 26.12.2013, 17:16
Xisp
Yuuichi писал(а) 26.12.2013, 13:47:Хорошо еще яваскрипт можно хотя бы через noscript выключать.

Это особенность последних версий огнелиса, а не тора.
А так да, наводит уныние. Какой- то левый инсталятор. Раньше я просто расспаковывал, а теперь мороки больше :(

Сообщение #251Добавлено: 26.12.2013, 17:42
Hotaru
Тор продолжает дискредитировать себя. Расходимся посоны

Сообщение #252Добавлено: 26.12.2013, 18:19
Xisp
Хотя вроде быстрее пашет. Но стал прибиваться DEP при выходе из него.
В общем всем дружно обновляться., куда деваться то. Пойдё прибью последний оплот невалидного кода на форуме, и развернуть ролик во весь экран в ютубе можно будет только в последней версии торбраузера.

Сообщение #253Добавлено: 28.12.2013, 08:55
Sasha
Xisp писал(а) 26.12.2013, 18:19:Но стал прибиваться DEP при выходе из него.
Это что значит? Это хорошо или плохо?

Xisp писал(а) 26.12.2013, 18:19:В общем всем дружно обновляться
Так если там нельзя идентити менять, то нахуя так жить?? Лучше уж старую версию оставить, не?

Сообщение #254Добавлено: 28.12.2013, 12:56
Xisp
Dodo писал(а) 28.12.2013, 08:55:Это что значит? Это хорошо или плохо?

Плохо конечно же. DEP - защита от вирусов, точнее от исполнения кода из тех мест, которые помечены как хранящие данные.
Хотя это может у меня что так накручено, может EMET вмешивается.

Dodo писал(а) 28.12.2013, 08:55:Так если там нельзя идентити менять, то нахуя так жить??

В смысле "Новая личность"? В кнопке прямо в торбраузере.

Правда я там не нашёл настроек ретранслятора. Теперь что, ретранслятора нет в стандартной сборке?

Сообщение #255Добавлено: 28.12.2013, 21:01
Yuuichi
Только это приводит к закрытию всех открытых страниц и перезапуску браузера. :wacko:

Сообщение #256Добавлено: 28.12.2013, 21:20
Xisp
А ты как думал? И куки сносятся, кроме защищённых. Новая личность же. Без этого всё будет видно по кукам.

Сообщение #257Добавлено: 04.01.2014, 23:00
met
Какими вещами можно скачать onion имейджборду вместе с картинками, мне нужно всего-лишь раздела 2-3 :P

Сообщение #258Добавлено: 05.01.2014, 01:36
Hotaru
Посоны. ТОР стал быстрее или это ОПВА медленной была?

Сообщение #259Добавлено: 05.01.2014, 03:17
Xisp
Может ботнет прибили, который половину трафика выжирал :)

Сообщение #260Добавлено: 05.01.2014, 17:35
Belkin
Hotaru писал(а) 05.01.2014, 01:36:ли это ОПВА
а что, опву открыли??