Redian新闻
>
Tails 警告用户不要使用 Tor 浏览器:原因如下! | Linux 中国

Tails 警告用户不要使用 Tor 浏览器:原因如下! | Linux 中国

科技
 
导读:Tails 5.1 将针对“可绕过 Tor 浏览器安全措施的危险漏洞”提供关键修复。以下是它的全部内容。
本文字数:1155,阅读时长大约:1分钟

Tails 5.1 将针对“可绕过 Tor 浏览器安全措施的危险漏洞”提供关键修复。以下是它的全部内容。

Tails 是一个专注于安全的便携式 Linux 发行版,最近,它的开发团队发布了有关其当前版本的重要公告。他们警告用户在 Tails 5.0 或更早版本 上使用 Tor 浏览器时,避免输入或使用任何个人或敏感信息。

Tor 浏览器是 Tails 事实上的(默认)网页浏览器,它有助于在用户连接到互联网时,保护他们的在线身份。它主要被各种记者和活动家用来逃避审查。不过,普通用户也可以使用它。

问题说明

最近,有人发现了两个令人讨厌的漏洞,它们允许有害网站能够从其他网站窃取用户的信息。

这些都是在 Firefox 使用的 JavaScript 引擎中发现的。


但是,Tor 与此有什么关系?对于那些不知道的人来说,Tor 实际上是 Firefox 的一个复刻,因此包含许多类似的功能,如 JavaScript 引擎。

具体来说,在 Mozilla 发布的公告🔗 www.mozilla.org 中,这些漏洞已被确定为 CVE-2022-1802 和 CVE-2022-1529。

Tails 公告中也对此进行了说明:

“例如,在你访问恶意网站后,控制该网站的攻击者可能会在同一个 Tails 会话期间,访问你随后发送到其他网站的密码或其他敏感信息。”

你应该停止使用 Tail 发行版吗?

没有这个必要。

用户会很高兴地知道,这些漏洞并不影响 Tor 的连接。这意味着,如果你不交换任何敏感信息,如密码、个人信息、信息等,你可以随意地浏览互联网。

Tails 中的其他应用程序,尤其是 Thunderbird,仍然可以安全使用,因为 JavaScript 在使用时会被禁用。

此外,你也可以在 Tor 浏览器中启用最高的安全级别。这是推荐的,因为(该级别下)JavaScript 引擎会被禁用。不过,请注意,这会使网站无法正常运行。

换句话说,如果你知道自己在做什么的话,Tails 发行版仍然可以安全使用。

漏洞修复即将发布

好的消息是,Mozilla 已经在上游修补了这些错误,现在就等 Tails 团队发布修复程序了。

至于何时发布,他们是这样说的:

此漏洞将在 Tails 5.1(5 月 31 日)中修复,但我们的团队没有能力提前发布紧急版本。

因此,你最好的选择是等待下周的 Tails 5.1 发布。你可以阅读 Tails 开发团队的 官方公告🔗 tails.boum.org 以了解更多信息。


via: https://news.itsfoss.com/tails-tor-browser/

作者:Rishabh Moharir 选题:lkxed 译者:lkxed 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出


LCTT 译者 :六开箱
🌟🌟🌟🌟
翻译: 66.0 篇
|
贡献: 76 天
2022-03-16
2022-05-30
https://linux.cn/lctt/lkxed
欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
Fedora Linux 36 发布 | Linux 中国在 Ubuntu Linux 如何安装 H.264 解码器 | Linux 中国如何在 Linux 桌面中启用 “激活 Linux” 水印通知 | Linux 中国在 Linux 上使用 sudo 命令的 5 个理由 | Linux 中国如何在 Linux 和 Windows 电脑之间共享文件 | Linux 中国散布敌国谣言。立此存照!最适合程序员的 10 款 Linux 发行版 | Linux 中国说俄罗斯的石油和天然气,你必须要明白的如何在 Linux 中使用 Pandoc 转换文件格式 | Linux 中国Linux Lite 6.0 发布:弃用 Firefox,默认浏览器使用 Chrome | Linux 中国在虚拟机中运行 Linux 的十大优点 | Linux 中国College Essay 系列 (十七) :文书主题的选择2022 (2)我如何在 Linux 上扫描家庭照片 | Linux 中国英伟达在提升 Linux 上的 GPU 使用体验上迈出了一大步 | Linux 中国使用 watch 和 tail 命令监视 Linux 上的活动 | Linux 中国使用 Linux 上的开源财务工具 Skrooge 管理你的预算 | Linux 中国到底要不要使用阿司匹林?Linux 中国开通播客频道:“开源朗读者”和“硬核观察” | Linux 中国实测 Linux Mint 升级工具 | Linux 中国开源朗读者:Brave vs. Google Chrome:哪个浏览器更适合你? | Linux 中国分享 8 篇使用 Linux 命令行的技巧 | Linux 中国用 Gwenview 在 Linux 上裁剪和调整照片大小 | Linux 中国猫大 (4)你的 Linux 启动时有几只小企鹅? | Linux 中国在 Linux 上使用 Rhythbox 听音乐 | Linux 中国检查 Linux 磁盘使用情况 | Linux 中国使用 apt 进行 Linux 包管理 | Linux 中国好消息!Docker Desktop 现已支持 Linux | Linux 中国IE浏览器:轻轻地,我走了上一个说“丼”不读jǐng的人,已经被我骂哭了在 Linux 上使用 Bash 创建一个临时文件 | Linux 中国从 IE 到 Edge:我们跟微软浏览器团队聊了聊Web的过去和未来 | 中国卓越技术团队访谈录使用 dnf 进行 Linux 包管理 | Linux 中国Archinstall 新的菜单系统让安装 Arch Linux 更容易了 | Linux 中国春分时上阵风峰---Gusty peak
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。