国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Tor 瀏覽器修補(bǔ)應(yīng)用程序探測漏洞
2021-06-23 13:19:27 【

本周發(fā)布了一個新版本的開源 Tor 瀏覽器,其中包含針對多個漏洞的補(bǔ)丁,其中一個可能允許惡意網(wǎng)站通過識別用戶設(shè)備上運(yùn)行的應(yīng)用程序來跨瀏覽器跟蹤用戶。

該漏洞是一種協(xié)議泛濫攻擊,也稱為方案泛濫,它依賴于瀏覽器的自定義協(xié)議處理程序來探測臺式計(jì)算機(jī)上已安裝的應(yīng)用程序、配置文件用戶,并跨瀏覽器(如 Chrome、Firefox、Safari 和 Tor)跟蹤它們。

Scheme flood 使用自定義 URL 方案作為攻擊向量(也稱為深度鏈接,該功能允許應(yīng)用程序注冊自己的方案供其他應(yīng)用程序打開它們)并允許攻擊者發(fā)現(xiàn)用戶已安裝的應(yīng)用程序。攻擊通常需要幾秒鐘,并且可以跨平臺在 Windows、Mac 和 Linux 上運(yùn)行。

“根據(jù)設(shè)備上安裝的應(yīng)用程序,網(wǎng)站可能會出于更險惡的目的識別個人。例如,一個網(wǎng)站可能能夠根據(jù)他們安裝的應(yīng)用程序和關(guān)聯(lián)的匿名瀏覽歷史來檢測互聯(lián)網(wǎng)上的政府或軍事官員,” FingerpringJS 的一份咨詢報告稱。

[相關(guān): 谷歌發(fā)布基于瀏覽器的 Spectre 攻擊的 PoC  ]

現(xiàn)在作為版本 10.0.18 向用戶推出,最新的 Tor 瀏覽器版本可以防止這種攻擊。

新的瀏覽器版本在所有平臺上將 Tor更新為 0.4.5.9 版,并包含此迭代中的所有安全修復(fù)和增強(qiáng)功能,包括幾個主要的安全修復(fù)。

瀏覽器中最重要的變化之一是棄用了版本 2 的洋蔥服務(wù)。僅暫時宣布,棄用將在今年晚些時候進(jìn)行,并將要求所有洋蔥服務(wù)運(yùn)營商遷移到版本 3。

該轉(zhuǎn)換最初于 2020 年 7 月宣布,預(yù)計(jì)將于 2021 年 7 月 15 日完成,屆時對 v2 洋蔥服務(wù)的支持將從代碼庫中完全刪除。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇中小企業(yè)是云服務(wù)器還是物理服務(wù).. 下一篇根據(jù)API攻擊原理,來識別和預(yù)防攻..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800