Ru-Board.club
← Вернуться в раздел «Программы»

» Advanced Onion Router (AdvOR) (бывший Advanced Tor (AdvTor))

Автор: KloneBADGuY
Дата сообщения: 01.05.2016 01:03
Watson_Rus_2
Цитата:
...ПО использовало уязвимость во Flash приложении в Tor Browser. Представители Tor Project долго предупреждали своих пользователей об опасности работы с Flash, но внял предостережениям мало кто...
Сми пернуло [в очередной раз] и все лапки к верху.

Без всяких торов закроют, если будет угодно.
https://www.youtube.com/watch?v=cDS2IAug5TY
https://www.youtube.com/watch?v=WQv7DoyeeDA
https://www.youtube.com/watch?v=_VGg0QWHjeA
Автор: nelsk
Дата сообщения: 01.05.2016 01:48
KloneBADGuY
Цитата:
Без всяких торов закроют, если будет угодно.
https://www.youtube.com/watch?v=cDS2IAug5TY
https://www.youtube.com/watch?v=WQv7DoyeeDA
https://www.youtube.com/watch?v=_VGg0QWHjeA

Чувак тролит и теребит органы за это получая $ + профит на просмотрах с ютуба, наивному планктону нравиться сие шоу актера по имени Я.Н.
Автор: KloneBADGuY
Дата сообщения: 01.05.2016 02:12
nelsk
Цитата:
...получая $ + профит...
Поинтересуйся, в какой "профит" это выливается, прежде чем говорить. А вообще, если ты так
рассуждаешь, то видно не сталкивался с этими "органами" и доказывать что-то бессмысленно.
Автор: xChe
Дата сообщения: 06.05.2016 18:22
Опять какие-то аццкие уязвимости в OpenSSL - http://www.securitylab.ru/vulnerability/481699.php

Цитата:
OpenSSL 1.0.2 users should upgrade to 1.0.2h

Надо опять перекомпилировать...
Автор: mleo
Дата сообщения: 06.05.2016 18:47
> Весь Tor можно выкидывать на свалку истории

2009. Нет? Сколько там билдов было после этого? В 2009 был bundle.
История Silk Road
О том же

> Опять какие-то аццкие уязвимости в OpenSSL
--------------------------------------------------------------------------------------------------------------------
Не могу понять что они там написали в securitylab:

Уязвимые версии: OpenSSL версии до 1.0.1t и 1.0.2h

и
Решение: Установите последнюю версию 1.0.1t или 1.0.2h с сайта производителя.

Рекомендуют поставить "больные" версии???

[more=Машинный перевод оригинала]
OpenSSL безопасности Консультативный [3 мая 2016]
========================================

Повреждение памяти в кодере ASN.1 (CVE-2016-2108)
================================================== ====

Серьезность: Высокая

Эта проблема влияет версии OpenSSL до апреля 2015 года об ошибке
в результате чего уязвимость была зафиксирована 18 апреля 2015 года, и выпустили
в рамках обновлениям безопасности 11 июня 2015 года. Воздействие безопасности
жука не было известно в то время.

В предыдущих версиях OpenSSL, ASN.1, кодирующий нулевое значение
представляется в виде отрицательное число может привести к незаполнению буфера
с недоступный пишут в i2c_ASN1_INTEGER. ASN.1 парсер
как правило, не создают "негативные" нули при разборе входных данных ASN.1, и
Таким образом, злоумышленник не может вызвать эту ошибку.

Тем не менее, во-вторых, независимая ошибка показал, что ASN.1 парсер
(В частности, d2i_ASN1_TYPE) может извратить большой универсальный тег
в качестве отрицательного нулевого значения. Большие универсальные метки нет ни в одном
общая ASN.1 структуры (такие как X509), но принимаются как часть любого
структур.

Поэтому, если приложение десериализует ненадежных ASN.1 структур
содержащий любое поле, а затем reserializes их, злоумышленник может
быть в состоянии вызвать вне границ записи. Это было показано,
вызвать повреждение памяти, которое потенциально годный для использования с некоторыми
таНос реализации.

Приложения, анализирующие и сертификаты перекодировать X509, как известно,
быть уязвимыми. Приложения, которые проверяют подписи RSA на X509
сертификаты могут также быть уязвимы; Однако, только сертификаты с
действительных подписей вызывают ASN.1 перекодирование и, следовательно,
ошибка. В частности, так как по умолчанию TLS X509 цепи проверки OpenSSL,
код проверяет цепочку сертификатов от корней до листьев, TLS рукопожатий
могут быть направлены только с действительными сертификатами, выданными доверенным
Сертификационных органов.

OpenSSL 1.0.2 пользователи должны обновить до 1.0.2c
OpenSSL 1.0.1 пользователи должны обновить 1.0.1o

Эта уязвимость представляет собой сочетание двух ошибок, ни один из которых
по отдельности имеет влияние безопасности. Первая ошибка (неправильное обращение из
отрицательные целые числа от нуля) было сообщено OpenSSL по Huzaifa Sidhpurwala
(Red Hat) и независимо друг от друга Ханно Böck в апреле 2015 года второй
выпуск (неправильное обращение больших универсальных тегов) было найдено с помощью libFuzzer,
и сообщил о публичной эмиссии трекера на 1 марта 2016 г. Тот факт,
что эти два вопроса в сочетании присутствует уязвимость системы безопасности была
сообщил Дэвид Вениамина (Google) 31-го марта 2016 года Исправления были
разработанный Стивом Henson команды разработчиков OpenSSL и Давида
Бенджамин. Команда OpenSSL хотел бы также поблагодарить Марка и Марка
Ян Пиво из команды Google Project Zero для их тщательного анализа
воздействия.

Исправление для "отрицательный ноль" коррупции памяти ошибка может быть
которые были определены фиксаций

3661bb4e7934668bd99ca777ea8b30eedfafa871 (1.0.2)
а также
32d3b0f52f77ce86d53f38685336668d47c5bdfe (1.0.1)
[/more]
---------------------------------------------------------------------------------------------------------------------

О чем и речь. Кто там что пишет и с какими дырами/закладками.
не нужно торопиться обновлять библиотеки.

OpenVPN - library versions: OpenSSL 1.0.1e 11 Feb 2013
Changes in version 0.2.8.2-alpha - 2016-03-28

New system requirements:
- Tor no longer supports versions of OpenSSL with a broken implementation of counter mode. (This bug was present in OpenSSL 1.0.0, and was fixed in OpenSSL 1.0.0a.) Tor still detects, but no longer runs with, these versions.
Tor Browser 5.5.3 (текущая - 5.5.5):
- обновлен OpenSSL до версии 1.0.1s

=========================
Заодно нужно задуматься о такой простой вещи: А кто клепает процессоры и железо? Там то все нормально?
Чего ведьм гонять..

Все уверены в своих пк/девайсах? Как они сертифицируются и кем на территории России?
Автор: mprez
Дата сообщения: 08.05.2016 20:59
Как то странно начал тор работать. По whoer.net раньше можно было посмотреть через какую страну захожу. А сейчас, в большей половине случаев показывает Anonymous Proxy вместо страны.
Автор: xChe
Дата сообщения: 08.05.2016 22:09

Цитата:
показывает Anonymous Proxy вместо страны

Видать он все tor-овские exit nodes так отмечает...
Автор: mprez
Дата сообщения: 09.05.2016 00:45
Аналогичные популярные сервисы (2ip.ru, smart-ip.net, browserleaks.com, dnsleaktest.com) показывают IP адрес и страну, и все. А whoer.net показывает два показателя - IP и DNS. Иногда бывает например, что по IP сервер из США а DNS его из России или наоборот. Понятно, что это не гарантия 100% неизвестности и анонимности, но ориентироваться на два параметра как-то спокойнее. А сейчас там путается Anonymous Proxy.
Стало не понятно, то ли так начали exit nodes отмечать или из-за "аццких уязвимостей в OpenSSL", о которых говорилось выше, были внесены изменения в обозначение торовсих серверов. Хотя IP все равно должны быть где-то к кому-то приписаны и неизвестными быть не могут.
Автор: rolex86
Дата сообщения: 14.05.2016 15:03
Обновил AdvOR до версии 0.3.0.23, изменения:


Код: - the OpenSSL library was updated to openssl-1.0.2h
- geoip_c.h was updated with GeoIPCountryWhois.csv released on May 3'rd; there are 121733 IP ranges having 94 ranges in the fake "A1" country; 91 ranges were approximated to real countries
Автор: shrmn
Дата сообщения: 14.05.2016 15:14
rolex86

Придет Watson_Rus_2 и сам все добавит
Автор: mleo
Дата сообщения: 16.05.2016 17:12
> по IP сервер из США а DNS его из России или наоборот.

Tor dns не нужен, но в случае с AdvOR нужно делать делать dnsresolve.
Можно в настройках адаптера заменить DNS или поставить dnscrypt.
Автор: exrei
Дата сообщения: 22.05.2016 23:43
Есть ли мануал, как правильно настроить Outpost для AdvOR?
А иначе прога лезит на 80, 443, 9001 и еще черт знает сколько портов и айтинников.
Автор: Stylus28781
Дата сообщения: 01.06.2016 13:13
Народ, напишите для тупого инструкцию, как запускать адвор от rolex86?
Я кидаю содержимое в папку со старой версией, но ничего не происходит.
Автор: omamont
Дата сообщения: 01.06.2016 13:48
Stylus28781 12:13 01-06-2016
Цитата:
Я кидаю содержимое в папку со старой версией

Не кидай...
Запускай как есть.
Автор: Stylus28781
Дата сообщения: 02.06.2016 12:09

Цитата:
Не кидай...
Запускай как есть.

Так в нём нет же браузера! Открывается окно адвора и всё, полоска загрузки не идёт.
Автор: omamont
Дата сообщения: 02.06.2016 13:07
Stylus28781 11:09 02-06-2016
Цитата:
Открывается окно адвора и всё, полоска загрузки не идёт.

Жми кнопку "Старт"


Цитата:
Так в нём нет же браузера!

захватом работай срин (гифка)
Автор: ron2home
Дата сообщения: 02.06.2016 14:20
Stylus28781

Цитата:
Открывается окно адвора и всё, полоска загрузки не идёт

1. В AdvOr На вкладке "System" установить чекбокс "Connect automatically"
2. Только под использование с AdvOr можно выделить отдельный браузер, желательно портабельный с возможность ручной настройки прокси. (Port - 9050, Proxy adress - 127.0.0.1)
3. Если используется Ad Muncher внести interceptedby.admuncher.com в список ресурсов, для которых прокси не используется
Автор: Stylus28781
Дата сообщения: 07.06.2016 13:06
Спасибо всем за ответы!
Автор: rolex86
Дата сообщения: 12.06.2016 14:34
0.3.0.24

EXE > http://www.te-home.net/?do=work&id=advor&file=122
SRC > http://www.te-home.net/?do=work&id=advor&file=121


Код: - geoip_c.h was updated with GeoIPCountryWhois.csv released on June 7'th; there are 123310 IP ranges having 94 ranges in the fake "A1" country; 91 ranges were approximated to real countries
Автор: Criptozavr
Дата сообщения: 13.06.2016 08:31
Попробовал сегодня обновленную версию 0.3.0.24 (и все предыдущие), а машинка не работает ((( Как обычно законектился, выбрал страну, добавил экзешник браузера, стартанул - а шифрования ноль. Как был под своим айпи - так и остался. Браузер - мозилла 47.0 Винда десятая.

У всех так?
Автор: sundraw
Дата сообщения: 13.06.2016 10:38
Удалить, ошибочно
Автор: rolex86
Дата сообщения: 13.06.2016 14:01
Criptozavr
Отладчик включи до 6 уровня, System > Debug, подключись к сети, захвати браузер и зайди на любую страничку. Скопируй все из отладчика, запости куда нибудь и дай ссылку. Посмотрим в чем дело. Просто так тыкать пальцем в небо бессмысленно.
Автор: ron2home
Дата сообщения: 13.06.2016 22:30
Criptozavr
Возможно это ваш случай.
Автор: mprez
Дата сообщения: 03.07.2016 02:52

Цитата:
Попробовал сегодня обновленную версию 0.3.0.24 (и все предыдущие), а машинка не работает ((( Как обычно законектился, выбрал страну, добавил экзешник браузера, стартанул - а шифрования ноль. Как был под своим айпи - так и остался. Браузер - мозилла 47.0 Винда десятая.

У всех так?



Я тоже такое заметил. Браузер Firefox последних версий не работает перехват. Нужно только в настройках сети прописывать прокси 127.0.0.1 и порт 9050, тогда работает через Advor. Старые версии браузера перехватывает.
П.С. Это про Firefox. В других браузерах не знаю.
Автор: rolex86
Дата сообщения: 10.07.2016 14:44
mprez
Что за мода говорить как все плохо при этом не предоставив логи которые я просил? Если вы не заинтересованы в решении проблемы, зачем вобще что либо писать?
Автор: fiva22
Дата сообщения: 11.07.2016 00:30
А можно узнать как пользоваться этой программой ?
(tor browser уже пробовал - почти никакие сайты onion не открывались)
Автор: Ersatz Coronerr
Дата сообщения: 11.07.2016 00:55
fiva22

Цитата:
почти никакие сайты onion не открывались

Так и этой не откроются. Ссылки устаревают быстро, если они те что в интернете лежат. Даже на http://zqktlwi4fecvo6ri.onion половина не работает наверняка.
Advor позволяет любому браузеру ходить через тот-же tor. Внутренности такие-же (упрощённо говоря).

Цитата:
А можно узнать как пользоваться этой программой ?

Справка на русском - в шапке.
Автор: xChe
Дата сообщения: 11.07.2016 02:13
Всё самое интересное открывается нормально.
Автор: xlsx2007
Дата сообщения: 17.07.2016 03:55
Привет.

А что случилось с оригинальным автором программы? Почему он забросил ее развитие? Его убили головорезы из АНБ или что?

Очень жаль... оболочка - ШЕДЕВР!


Теперь вопрос. Мне нужно чтобы цепочка(и выходной узел) не обновлялась сама.
Т.е. чтобы тор составил цепочку и так она жила максимально долго.

За это отвечает Period to consider whether to build a new circuit ? Или что.. не пойму уже все настройки передергал на вкладке Circuit Build. Может есть какой то FAQ по этой вкладке?

Поставил Circuit Build Timeout 6000 секунд но все равно он меняет цепочку и выходной сервер каждую минуту...
Автор: Ersatz Coronerr
Дата сообщения: 17.07.2016 11:13
xlsx2007

Цитата:
Поставил Circuit Build Timeout 6000 секунд но все равно он меняет цепочку и выходной сервер каждую минуту...

А "Избегать цепочек старее" во сколько выставлено ?
Отсюда и ниже поглядите.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798

Предыдущая тема: Windows программы по устранению ошибки


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.