Tor активировал защиту против спецслужб

Создатели анонимного браузера Tor на фоне увеличения активности со стороны спецслужб ввели дополнительную систему защиты, обеспечивающую еще большую степень конфиденциальности пользователей.

Последняя версия браузера, имеющая обозначение 6.5a1-hardened, получила дополнительную технологию Selfrando, в разработке которой активное участие принимали специалисты Калифорнийского университета.

Главной ее особенностью является размещение информации в оперативной памяти, когда данные хранятся не целиком, а фрагментарно, причем распределение массивов данных по различным областям осуществляется хаотично, в случайном порядке. В результате перед тем, как совершить атаку на программу, взломщику необходимо наугад определить, в каких разделах хранятся необходимые для взлома данные кода.

Созданный механизм в какой-то степени выступает в качестве аналога технологии ASLR, демонстрируя при этом более высокую степень эффективности. Если в ASLR данные также размещаются в случайно выбранных фрагментах, но хранятся в целом виде, то Selfrando предусматривает еще и разделение на отдельные части кода.

Отмечается, что внедрение новой технологии не требует значительного изменения кодировки, а показатели производительности снижаются в допустимых пределах (не более 1%). Между тем, разработка должна обеспечить значительно большую степень защиты пользователей браузера от деанонимизации, которую периодически пытается провести ФБР.

Автор: Александр Абрамов.

Тематики: Web, Безопасность

Ключевые слова: информационная безопасность, браузер