擺脫FBI的追蹤:Tor洋蔥瀏覽器加固升級

2021-02-25 零雲網安

本月初,Tor Project對Tor(洋蔥)瀏覽器進行了更新,新版為6.5a1——與此同時還有個「hardened」加固版。這次的Tor瀏覽器6.5a1-hardened加固版也是6.5版本系列中的首個加固版本。

Tor Project項目的官方博客中提到,這次的6.5a1加固版針對Firefox有比較重要的安全更新(Firefox 45.2.0esr);Tor版本更新至0.2.8.3-alpha,向後移植了一些安全特性。

不過從加州大學爾灣分校(UCI)最新公布的一份研究論文來看,這次Tor瀏覽器加固版的亮點在於某種叫做「Selfrando」的新特性。這篇論文是由9名研究人員共同研究完成的。他們將「Selfrando」稱作是「加強、實用的加載時隨機技術(load-time randomization technique)」。

說白了,Tor用戶瀏覽網頁追求的就是匿名性,而有些攻擊者——不管是政府還是什麼——會剝開這層洋蔥,實現所謂的「去匿名化」。而這次的新版Tor瀏覽器就是要加大「去匿名化」的難度。

Selfrando是ASLR的替代方案

Tor Project和加州大學爾灣分校的研究人員花了好幾個月的時間,合作研發出了這種Selfrando技術,實際上是期望用Selfrando來替代ASLR。

ASLR也就是地址空間布局隨機化,它實現的是將代碼的入口數據點分散在內存中,這樣一來,入口數據點的地址變得不可預測,惡意代碼要入侵系統難度也就加大了很多。比如說,今天啟動電腦的時候,xxx.dll在物理內存中的位置是0×73200000,明天位置可能就移到0x779b0000了。比較主流的作業系統和瀏覽器通常都對ASLR提供支持。

Selfrando可以簡單理解為ASLR的升級方案。它將每個代碼函數都單獨開來,並對其內存地址進行隨機化。攻擊者無法預測代碼執行的內存位置,也就無法進行內存溢出攻擊。Selfrando和ASLR的區別就像上面這張圖一樣。

另一方面,很多人可能會擔心這種機制會讓性能下降。研究人員表示,從基準測試來看,加固版Tor瀏覽器運行時間也就多了不到1%,所以對性能的影響是微乎其微的。而且對開發者而言,要使用Selfrando也很方便,並不需要對現有代碼做出太大的改變。研究人員表示:

「絕大部情況下,用Selfrando就像給現有構建腳本加個新的編譯器和連結標籤(linker flags)一樣簡單。」

Selrando的實際意義在哪裡?

如文章開頭所說,Selrando的存在很大程度上是為了讓用戶瀏覽網頁的匿名性變得更好。所以對米國用戶而言,抵禦FBI的追蹤就是Tor瀏覽器存在很大的意義了。

過去幾年中,FBI針對Tor用戶的追蹤,不管是自己做研究,還是出錢找第三方組織,都是為了揭示這部分用戶究竟在做什麼,以及真實身份為何。這樣的例子先前也並不少見,比如說針對絲綢之路黑市的追蹤,還是Playpen兒童色情內容的取締)。僅後者,FBI就追蹤了大約1300個IP,並向137人提起訴訟。

從這些事例來看,FBI的行為當然也是打著爭議旗號的,至於FBI是否還有其他意圖,那就不得而知了。不過這樣的追蹤行為,也招致了不少隱私權利組織等第三方機構的不滿。Tor瀏覽器加強這方面的投入,也就可以理解了。

Selfrando也是個開源項目(GNU Affero公共授權),所以Tor Project自然很歡迎開發者採用Selfrando的代碼。對Selfrando有興趣的同學,可以點擊這裡在GitHub上查看該項目,也可以點擊這裡查看加州大學爾灣分校公布的研究報告——這份研究也將在下個月的隱私加強技術座談會(Privacy Enhancing Technologies Symposium)上做進一步解讀。

轉自:FreeBuf

相關焦點

  • 科普:教您如何搭建Tor 軟路由
    以下要教大家搭的tor軟路由就完全可做上以上這兩點。而且,經過tor 你可以自由訪問暗網,還可以做暗網的滲透測試。在這裡,我不想跟大家講述tor的原理,百度一下會有一大堆文檔給大家講解。我就直接進入主題。目標:在vmware 上用Linux系統搭一個tor 軟路由虛擬機,將通過此路由的內網機器產生的流量全部轉發到洋蔥網絡上出去。
  • 廢舊廠區升級改造:舊建築改造加固煥發新活力!
    由於這些建築至今已有三四十年了,一方面房屋結構存在一定的混凝土碳化、鋼筋鏽蝕等質量缺陷影響後續安全使用;另一方面是原來設計格局或承載等不滿足現代使用需求, 因此要重新利用這些廢舊廠房,即需對原結構進行加固措施以滿足後續安全使用。
  • macOS Mojave上手:11個升級MacBook進入新章節
    macOS Mojave另一個較為重大的改變是對用戶隱私數據升級。在之前的macOS中打開App時如果需要調取用戶定位、照片、日曆等操作時都會進行提示,而現在擴展到調用攝像頭、麥克風、信息記錄時同樣會出現授權提示,讓你可以更好地把控App或你的隱私內容。  在Safari瀏覽器方面,進一步提升防追蹤,這裡主要講的是Cookie獲取。
  • 灌漿法加固的四大技術優點及加固技術原理分析
    1、灌漿法加固技術原理在道路橋梁養護工作中,通常會發現一些不可預見的橋梁病害問題,嚴重影響道路橋梁隧道的正常通行和運營安全。其中,一部分隧道橋梁採取注漿法加固對其進行補強,取得了良好的效果。灌漿法是將水泥、沙子、粘土、水和添加劑按相應的比例分配到砂漿中,然後在要加固的位置進行鑽孔,並將砂漿倒入加固結構中。水泥砂漿固化後橋梁的強度會提高,從而起到加固作用。
  • 微軟:2016年1月12日起停止支持舊版IE瀏覽器
    為了防止以上糟糕狀況發生,還是建議您儘快升級IE瀏覽器至最新版。此外,各版Windows可使用的IE瀏覽器最新版本如下所示:Windows Vista……IE9Windows 7 ……IE11Windows 8.1 ……IE11值得注意的是,如果將Windows 8升級為Windows 8.1的話,IE瀏覽器也會自動升級為IE 11版。
  • iOS 14 小技巧:更改默認瀏覽器或電子郵件應用
    已經將 iPhone 升級到 iOS 14 或更新版本的用戶,可以更改默認瀏覽器以及郵箱了,也就是更改成功之後,會通過指定的 App
  • 【頭條】微軟將從2016年1月12日起停止支持舊版IE瀏覽器
    據國外媒體報導,微軟周四表示,將從2016年1月12日起停止支持舊版本的Internet Explorer瀏覽器。
  • 強制升級Windows 10之後,IE 11開始了..
    微軟將從2016年1月12日起停止對除IE11外舊版IE瀏覽器的支持,目的自然是鼓勵大家都趕快升級到Windows 10系統和Edge瀏覽器,至少升級到
  • 麥當勞員工曝洋蔥丁做法!褐色濃稠物超惡,網友直呼:不敢吃
    國外一名在麥當勞工作的男網友賈斯汀,日前在自己的抖音帳號中公開了一段麥當勞廚房製作洋蔥丁的過程,而這段過於真實的影片也讓網友們看了大呼不敢吃了。只見他在脫水洋蔥中加入冰塊與水,隨後便用湯匙不斷用力攪拌,再放置一段時間,竟然就成了平時漢堡內使用洋蔥餡料。這名麥當勞男員工賈斯汀日前在抖音發布了一系列有關於麥當勞廚房製作食物的影片,其中一則影片就提到夾在漢堡內的洋蔥丁餡料是如何製作的,然而令人震驚的是,這些洋蔥丁竟是由脫水洋蔥泡開而成。
  • 瀏覽器之爭:程式設計師眼裡瀏覽器的地位 IE:我開了!
    在很多年前,IE還是最主流的web瀏覽器。但現在形勢早已完全不同了,不知道大家還有多少人在用IE瀏覽器?今天,小編向大家分享一下針對IE的搞笑圖片,只是逗樂而已,希望大家看的開心!1、當瀏覽器化作一種槍,你喜歡用哪種呢?
  • 波紋鋼板拱橋結構在舊橋加固中應用(一)
    為解決交通、結構安全、造價經濟等一系列問題,一種新型舊橋加固、拼寬一體化解決方案應運而生。其中一座橋梁原設計為圬工拱橋,兩側採用料石砌築而成,中間段採用漿砌片石砌築。經反覆論證,擬採用鋼波紋板結構進行舊橋加固和拼寬。設計方案對原有圬工拱橋全部保留。上部結構老橋採用鋼波紋板結構進行加固,拓寬區採用波紋板拱型結構,採用200×55mm波形鋼板,拱形波紋鋼板兩側拱腳通過槽鋼與兩側條形基礎連接。老橋主拱圈與加固波紋鋼板之間填充C30自密實混凝土。
  • 走近科學:全面了解朝鮮Naenara(我的國家)瀏覽器
    Naenara瀏覽器是朝鮮紅星(Red Star)作業系統中的瀏覽器,也是基於Firefox瀏覽器某個歷史版本的修改版。
  • 麥當勞員工曝"洋蔥丁"作法!褐色濃稠物超惡,網直呼:不敢吃
    麥當勞的洋蔥丁製作過程讓網友們看了直呼"不敢吃"。(圖/tiktok/@justinalbert19)國外一名在麥當勞工作的男網友賈斯汀,日前在自己的抖音帳號中公開了一段麥當勞廚房製作"洋蔥丁"的過程,而這段過於真實的影片也讓網友們看了大呼"不敢吃了"。只見他在脫水洋蔥中加入冰塊與水,隨後便用湯匙不斷用力攪拌,再放置一段時間,竟然就成了平時漢堡內使用洋蔥餡料。
  • 【驚訝】黴變的洋蔥 過期的食品 我市個別幼兒園食堂令人堪憂
    今天上午,藍天幼兒園的食堂也被查到了。執法人員介紹,幾天前,他們就來過這裡。在4月3號,對這家幼兒園的食堂,我們已經進行了檢查,在檢查中發現,存在安全隱患,第一個窗戶沒有加固,第二個防蚊防塵設施沒有做,不符合規定,然後它這個留樣不規範,還有這個消毒櫃沒有使用,間斷性的再使用。我們給它下達了責令改正。
  • 科普:洋蔥泡紅酒幾天可以喝 洋蔥泡紅酒的功效
    除此之外,洋蔥泡紅酒還能促進新陳代謝,刺激腸胃蠕動從而改善便秘,還能緩解眼部疲勞,有明目的功效。洋蔥泡紅酒要一周按兩個洋蔥500毫升紅酒的比例炮製,洋蔥三個,紅酒一瓶750毫升,在陰涼地方放置約2至8日,每日約一杯(50毫升),年紀大的人每次20毫升左右;每日飲一至兩次;將裝紅葡萄酒和洋蔥玻璃瓶蓋好密封,在陰涼地方放置(最好在冰箱中冷藏放置)約2至8日,儘量控制在一個月內飲用。
  • 來自FBI的警告:智能電視或成黑客攻擊目標
    -End-責編:黃珊參考:https://techcrunch.com/2019/12/01/fbi-smart-tv-security/https://techcrunch.com/2019/01/02/chromecast-bug-hackers-havoc/https://www.securitysales.com
  • 今日公測:敢和谷歌抗衡的瀏覽器、超級PDF編輯器 數量有限!
    Yandex瀏覽器秉承著極簡設計理念,主界面分為三個部分,中部為搜尋引擎,上部為書籤集,下部為實時新聞。對於主搜尋引擎系統默認為Yandex搜索,大家可以在設置中改為搜狗、百度,畢竟俄羅斯本地搜尋引擎在國內使用起來還是有諸多限制。在上部分書籤集中我們可以添加常用網站,方便瀏覽,長按書籤可以快速刪除及鎖定書籤。
  • 洋蔥 原唱:楊宗緯
    「洋蔥」是由阿信作詞作曲,楊宗緯演唱,發行於2008年1月11日。
  • 洋蔥的營養保健功效
    洋蔥風味獨特,不僅營養豐富,還具有抗菌、降血糖、降血脂等藥理作用,適用於腹中冷痛、風溼關節炎、腳氣腫痛、皮膚潰瘍、痢疾、百日咳、失眠症等。是不可多得的保健食品。一些學者試驗,用洋蔥汁灌服糖尿病兔,血糖明顯下降。有研究認為,洋蔥提取物的作用,是幫助細胞增強對糖的利用率,從而使血糖降低。美國的研究發現,洋蔥中含有微量元素硒。硒能刺激人體免疫反應和環腺苷酸的積累,抑制癌細胞的分裂和生長;硒又是一種強抗氧化劑,可以清除體內產生的各種自由基,包括刺激癌症發生的自由基。同時,硒在人體內可生成一種化學物質——「穀胱甘肽」,可以抑制致癌物的活力並解毒。
  • FBI號召民眾提交與國會大廈暴亂有關線索 | 4人死亡至少52人被捕
    民眾可以在官網直接提交視頻、照片或文字描述:fbi.gov/USCapitol你也可以撥打1-800-CALL-FBI(1-800-225-5324),口頭報告與本次調查有關的線索或信息。FBI稱目標是通過保護每個人免受暴力和其他犯罪活動的侵害來維護公眾的憲法抗議權。