最近我遇到了一个关于Tor的条款。根据文章
有猜测说,发现的恶意软件被执法机构用来获取自由主机托管的几个隐藏服务的用户的IP地址。
我经常在我的窗户机器上使用Tor。我怎样才能保护自己免受这种脆弱性呢?
发布于 2013-08-08 13:32:20
该漏洞存在于捆绑的Firefox浏览器中。从那以后,它就被修补了,所以更新它可以解决问题。
一般来说,有几种保护自己的方法:
发布于 2013-08-08 13:28:28
问题中的漏洞不在Tor中,而是在较早版本的Firefox ( 17.0版本及更高版本)中。该漏洞安装在某些受损害的Tor .onion站点上,并且只有在使用旧版本的火狐时才会影响到您。
这与Tor浏览器绑定本身有什么关系?Tor Browser Bundle使用的是具有该漏洞的旧版本Firefox。为了保护自己,只需下载一个最新版本的Tor浏览器包。
除此之外,只要随时更新操作系统、AV软件和一般应用程序即可。
发布于 2013-08-08 13:44:40
一个好的做法是阻止任何类型的脚本,而您正在冲浪使用托尔-包。别忘了让你的软件跟上时代的步伐!
如果您不想替换windows,一个更好的解决方案是设置一个虚拟机,例如运行尾尾的虚拟机。它的优点是它与您的主要系统隔离。
关于你的问题,你不能保护自己免受这种攻击!你不能保护自己不受0天的攻击:
根据Tor项目对黑客攻击的新安全建议,6月26日之后安装或手动更新的Tor浏览器捆绑用户是安全的。
您唯一能做的就是定期更新软件,或者对您自己使用的软件进行审核,以确保其安全性。
https://security.stackexchange.com/questions/40274
复制相似问题