Kiakadt a Tor Project igazgatója
A Tor Project igazgatója szerint az FBI az egyik amerikai egyetem kutatóit kérte fel olyan módszerek kidolgozására, amivel a Tor által biztosított anonimitás feloldhatóvá válhat.A Tor Project az elmúlt évek során nagy népszerűségre tett szert. A Tor hálózatok világszerte felhasználók ezrei számára biztosítják az anonimitást. A névtelenségbe burkolódzó internetezésre lehetőséget adó technológiák alapvetően jó célokkal jöttek létre, de a bűnözők figyelmét sem kerülték el az ilyen módon feltárulkozó lehetőségek. Ezért nem meglepő, hogy a hatóságok, igyekeznek olyan módszereket alkalmazni, amik segítségével az anonimitást fel tudják oldani, azaz nyomára tudnak akadni a keresett személyeknek. A Tor Project igazgatója szerint azonban a nagy igyekezetben az FBI túllőtt a célon.
2014 januárjában a Tor hálózaton több mint száz gyanús számítógép jelent meg, amelyekről tavaly júliusban beigazolódott, hogy különböző személyek felkutatását szolgálják, vagyis veszélyeztették a hálózat által biztosított anonimitást. Ekkor a Tor Project illetékesei azonnali intézkedéseket foganatosítottak, és az említett számítógépeket kitiltották. Ezt követően pedig egy új szoftververziót is kiadtak, amivel egy biztonsági rést foltoztak be.
A történet folytatódott
A Tor Project szakembereit nem hagyták nyugodni a történtek, ezért további vizsgálatokat kezdeményeztek. A jelenlegi feltételezéseik szerint a kitiltott számítógépeket a Carnegie Mellon University kutatói foghatták hadra. Ők 2014 augusztusában a Black Hat USA konferencián egy előadást is tartottak volna a Tor hálózatok témakörében. A rendezvény előtt azonban lemondták az előadásukat arra hivatkozva, hogy az egyetem nem járult hozzá a birtokukban lévő információk nyilvánosságra hozatalához. Márpedig állítólag a szakemberek arról beszéltek volna, hogy miként lehet megkerülni a Torhoz kapcsolódó védelmet, és miként tudtak több százezer klienst azonosítani néhány hónap leforgása alatt.
A történetnek azonban még mindig nincs vége, ugyanis a napokban Roger Dingledine, a Tor Project igazgatója már azt állította, hogy információi szerint az FBI korábban egymillió dollárral támogatta az egyetemi kutatásokat a Tor szolgáltatás feltörése érdekében. A cél az volt, hogy a potenciális bűnözők nyomára nagyobb valószínűséggel lehessen ráakadni. A szakember hozzátette, hogy ha valóban ez történt, akkor az jelentősen megingathatja a bizalmat.
"Az ilyen akciók sértik az etikus kutatások alapvető irányvonalait és az azokba vetett bizalmat. Támogatjuk a szoftverünkkel és a hálózatunkkal kapcsolatos független kutatásokat, de az ilyen típusú támadások már átlépik a kritikus határt, és veszélyeztetik az ártalmatlan felhasználókat" - nyilatkozta Dingledine.
A Carnegie Mellon University egyelőre nem kívánta kommentálni a Tor Project által felhozott vádakat.
Patthelyzet
Érezhető, hogy az online világban is egyre feszültebb a hangulat az adatvédelem kapcsán. Egyik oldalról a személyes és egyéb bizalmas adatokat megóvó csoportok, szervezetek, személyek harcolnak az adataink biztonságáért, míg a másik oldalon a hatóságok igyekeznek felgöngyölíteni, és ami talán még fontosabb, megelőzni a bűncselekményeket. Márpedig ez utóbbi szempontot sem lehet figyelmen kívül hagyni, különösen a mai, terrorizmustól veszélyeztetett világunkban. A jogvédők és a hatóságok között nehéz lesz megtalálni egy arany középutat, márpedig erre nagy szükség lenne.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
-
A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.
-
Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.