Slo-Tech - Marco Bonetti iz podjetja CutAway je imel danes na konferenci DeepSec na Dunaju predstavitev o napadih na anonimizacijo (Tor omrežje) preko HTML5.
Na predavanju je predstavil napade preko shranjevanja podatkov na strani odjemalcev s tim superpiškotki in odjemalskimi podatkovnimi bazami spletnih aplikacij (tim. Client Side Storage), offline spletnih aplikacij (Google Gears, itd.), brskalniško geolokacijo, multimedeijskimi elementi in upravljalci protokolov (ang. Custom Protocol Handlers).
Na koncu je naredil še nekaj deanonimizacijskih testov in ugotovil, da je za anonimno surfanje preko omrežja Tor najbolje uporabljati brskalnik Firefox z dodatkom TorButton.
Novice » Varnost » Napadi na Tor anonimizacijo preko HTML5
MrStein ::
Link CutAway je totalno borked :p
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Kako se izogniti nevarnosti SQL vrivanja?Oddelek: Novice / Varnost | 7372 (4798) | Spiko |
» | Izšel TorBirdy, dodatek za anonimno branje e-pošteOddelek: Novice / Zasebnost | 3937 (3274) | enadvatri |
» | Tor na AndroiduOddelek: Novice / Android | 5986 (4952) | Jst |
» | Izšel Incognito 2008.1Oddelek: Novice / Zasebnost | 5589 (3750) | Jst |
» | Snakes On A TorOddelek: Novice / Zasebnost | 5507 (4819) | jype |