FOSSBYTES TECH SIMPLIFIED LOGO

Tranh cãi giữa TOR và FBI bắt đầu từ những ngày đầu tiên của bộ quyền riêng tư này. ĐKTC có thể là một người bạn rắn trong việc giữ bí mật cuộc sống trực tuyến của bạn, nhưng FBI đã cố gắng vi phạm lớp bảo mật này theo thời gian. FBI được biết là đã tham gia vào việc chia sẻ công bằng những nỗ lực nhằm khám phá các lớp bảo mật của TOR.

Những phát triển như vậy đã được công khai trong thời gian gần đây, nhờ vào nhiều phiên tòa cho chúng ta biết về các công cụ hack của FBI như Kỹ thuật điều tra mạng (NIT). Một loạt cáo buộc tương tự khác được đưa ra bởi Giám đốc TOR, người đã cáo buộc FBI chi 1 triệu đô la cho Nghiên cứu về TOR-hacking được thực hiện tại Đại học Carnegie Mellon.

Theo một bài báo mới, TOR đang hợp tác chặt chẽ với các nhà nghiên cứu bảo mật để phát triển một phiên bản mới của trình duyệt TOR. Phiên bản TOR mới và “cứng” này sẽ đi kèm với các kỹ thuật mới để đánh bại các nỗ lực tấn công của FBI và các cơ quan chính phủ khác.

Gọi là “Selfrando“, Các nhà nghiên cứu đang sử dụng một kỹ thuật để ngăn chặn việc khai thác trình duyệt web đang được FBI sử dụng. Phương pháp mới này sẽ chống lại việc khai thác “Code Reuse” của FBI. Đó là một cách để tận dụng sự cố rò rỉ bộ nhớ và sử dụng các thư viện mã đã có trong trình duyệt.

Nói cách đơn giản hơn, Code Reuse phát triển phần mềm độc hại bên trong bộ nhớ của phần mềm bằng cách sắp xếp lại nội dung và tránh nhiệm vụ khó khăn hơn là tiêm mã khét tiếng mới.

quy trình làm việc của selfrando tor

Để chống lại kỹ thuật này, Selfrando tạo ra một không gian địa chỉ ngẫu nhiên cho các mã của ứng dụng và làm cho việc khai thác khó khăn hơn. Kỹ thuật này nhằm thay thế kỹ thuật ngẫu nhiên hóa bố cục không gian địa chỉ tiêu chuẩn (ASLR) của Firefox.

Điều này có nghĩa là sau sự phát triển này và một phiên bản mới của TOR do Selfrando trang bị, sẽ rất khó để các cơ quan thực thi pháp luật có thể xâm nhập vào hệ thống hỗ trợ TOR.

Thật vui khi thấy rằng cộng đồng nhà nghiên cứu đang hợp tác với Dự án TOR để làm cho trang web của chúng tôi trở thành một nơi an toàn hơn.

This post is also available in: Spanish German Tiếng Việt Italian Indonesian

LEAVE A REPLY

Please enter your comment!
Please enter your name here