Tor’dagi muhim zaiflik uchun ekspluatatsiya e’lon qilindi.

Tor eng yuqori xavfsizlik darajasiga o’rnatilgan bo’lsa ham, bu ekspluatatsiya NoScript kengaytmasining himoyasini chetlab o’tadi.

Eksploitlarni sotib olish va qayta sotishga ixtisoslashgan Zerodium kompaniyasi Twitterda Tor brauzeriga ta’sir qiluvchi muhim zaiflik haqida xabar joylashtirdi. Broker shuningdek, zaiflikdan foydalanish uchun kontseptsiyani isbotlovchi kodni ham e’lon qildi. Kompaniya muammoni Tordagi zaiflik deb ta’riflagan bo’lsa-da, aslida u zararli skriptlardan himoya qilish uchun mo’ljallangan mashhur Firefox kengaytmasi NoScriptda mavjud. Tor Firefox asosida yaratilganligi sababli, kengaytma sukut bo’yicha kiritilgan.

NoScript dasturchisi Giorgio Maone tvitdan bir necha soat o’tgach, zaiflikni tuzatdi va kengaytmaning yangi versiyasi 5.1.8.7 ni chiqardi. Uning so’zlariga ko’ra, muammo 2017-yil may oyida, NoScript 5.0.4 chiqarilganidan beri mavjud edi.

Zerodium bosh direktori Chaouki Bekrarning tushuntirishicha, Tor eng yuqori xavfsizlik darajasiga o’rnatilgan bo’lsa ham, bu ekspluatatsiya NoScript himoyasini samarali ravishda chetlab o’tadi.

«Agar foydalanuvchi JavaScript kodini barcha saytlardan blokirovka qilish uchun (ya’ni, brauzer ekspluatatsiyalari va ma’lumotlar to’planishining oldini olish uchun) darajani «Eng xavfsiz» ga o’rnatsa, ekspluatatsiya sayt yoki yashirin xizmatga eng yuqori darajadagi himoyaga qaramay, barcha NoScript cheklovlarini chetlab o’tish va har qanday JavaScript kodini bajarish imkonini beradi», dedi Bekrar.

Uning so’zlariga ko’ra, kompaniya ushbu ekspluatatsiyani «ko’p oylar oldin» qo’lga kiritgan va uni allaqachon davlat idoralari bilan baham ko’rgan, ular esa uni «jinoyatchilik va bolalarga nisbatan zo’ravonlikka qarshi kurashish» uchun ishlatganlikda ayblanmoqda. Bekrar shuningdek, zaiflik Tor 8 ga ta’sir qilmasligini ta’kidlab, foydalanuvchilarga brauzerning yangi versiyasiga o’tishni tavsiya qildi.

O‘xshash maqolalar