Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Неужели защищённый браузер решил пошпионить за своими пользователями?
torr.jpg


В последнее время пользователи «самой популярной настольной ОС в мире»

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о том, что антивирусная программа Microsoft Defender, по умолчанию интегрированная в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

10 и 11, помечает последнюю версию браузера

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

как вредоносное ПО «Win32/Malgent!MTB».

Инцидент вызвал беспокойство у многих пользователей Tor, кто полагается на данный браузер для обеспечения своей приватности в сети.

Tor Browser — это бесплатный веб-браузер с открытым исходным кодом, который использует луковую маршрутизацию для анонимного просмотра интернет-сайтов. В своё время он быстро завоевал сердца пользователей и стал популярным выбором для желающих обеспечить свою конфиденциальность в сети.

Но что теперь? Неужели любимый миллионами Tor Browser решил пошпионить за своими пользователями? Или его разработчики столкнулись с атакой на цепочку поставок? Что ж, на самом деле всё куда проще, чем может показаться на первый взгляд.

Как полагают эксперты, ошибочное определение связано с новым методом эвристического обнаружения, используемым в Microsoft Defender. Этот метод разработан для идентификации троянов, которые используют Tor для сокрытия своей активности. Однако, судя по всему, порог срабатывания был настроен слишком широко, поэтому Defender и не ограничивается троянами, а помечает как вредоносный сам Tor.

Вообще, эвристический метод обнаружения — это способ определения вредоносного ПО, который использует заданные правила и алгоритмы для идентификации подозрительного поведения. Он отличается от метода обнаружения на основе сигнатур, который полагается на конкретную базу данных известных вредоносных программ. Хотя эвристические методы могут быть эффективными в обнаружении новых угроз, они также могут часто приводить к ложным срабатываниям.

Представители Tor посоветовали пользователям проверить, был ли браузер установлен с официального сайта. В случае, если для загрузки был использован легитимный официальный источник, предупреждение Defender стоит воспринимать как ложное.

Кроме того, разработчики порекомендовали внести Tor в список исключения защитного ПО от Microsoft и восстановить «tor.exe» из карантина, если Defender повлиял на работу Tor.

На данный момент Microsoft не делал официальных заявлений по этому вопросу, но, вероятно, выпустит исправление со следующим обновлением Microsoft Defender.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 

RCE13

Member
Сообщения
3
Реакции
0
Посетить сайт
Да как же так что мелкософт с АНБ перестал сотрудничать чтоли? Сейчас чекнул TOR на платном динамик чекере - нет детектов. Потом на Server 2022 с последними обновлениями запустил - тишина. Чушь всё это имхо пендосское АНБ, которое контролирует TOR напрямую работает с Microsoft. Да и зачем этот TOR вообще здравомыслящему человеку нужен?
 
Название темы
Автор Заголовок Раздел Ответы Дата
S Как получить дедики? Вот так Другое 4
S Вот так вышлядит халява Корзина 2
A Вот вам прокси от AngelOfLove при поддержке k@i Раздача dedic/ssh/proxy 6
J Вот вам угнанный стим хз что там не смотрел,почта прилогается=) Раздача (аккаунтов/ключей) 2
Emilio_Gaviriya Статья Конфигурация Kubernetes: Что это такое и зачем она нужна? Настройка системы для работы 0
Emilio_Gaviriya Статья Active Directory – это не сложно. WiFi/Wardriving/Bluejacking 0
Emilio_Gaviriya Статья Мальвертайзинг – это опасно? Вирусология 0
Support81 Leather, это ты? Новый дрейнер в App Store превратит ваши биткойны в пепел Новости в сети 0
Emilio_Gaviriya Статья TCPFlow - это? WiFi/Wardriving/Bluejacking 0
Ёшкин_кот Статья SeedPhrase Extractor - что это такое и с чем его едят. Полезные статьи 0
Support81 Китайские боты научились имитировать американцев — и это работает Новости в сети 0
Support81 Юные британские хакеры взломали десятки организаций по всему миру, как им это удалось? Новости в сети 0
DOMINUS Кибербуллинг: что это и как с этим бороться? Свободное общение и флейм 1
Cpa Monstro CPAMonstro - это группа экспертов в области маркетинга, арбитража трафика, SEO и SMM. Свободное общение и флейм 8
G Golden Birds - это, на мой взгляд, самый лучший проект по заработку денег в сети Интернет Корзина 0
S PUSH трафик — что это и как заработать. Способы заработка 2
Manager_Betatransfer На проверке BetaTransfer касса — это надежный сервис приема платежей в сфере High Risk Ищу работу. Предлагаю свои услуги. 24
H Утекли исходные коды Cobalt Strike: что это такое и почему он является мощным оружием в плохих руках Корзина 0
W Привет это Storage Свободное общение и флейм 0
P Сoovid-19 - это современная инвестиционная платформа Корзина 0
P Сoovid-19 - это современная инвестиционная платформа, Корзина 0
A AlmaCRM – это простая и удобная программа для ведения и автоматизации Вашего бизнеса! Все что не подошло по разделу 0
Admin Тонна всего. Как работает TON и почему это не просто блокчейн. Полезные статьи 0
B Лучший бесплатный антивирус — это Linux Анонимность и приватность 1
A Биткоин это безопасно и анонимно? Анонимность и приватность 0
S Доим озабоченных мамонтов. 100% Валид 1000$-2000$ в месяц. (но это не точная сумма.слив) Способы заработка 8
G Как построить свой личный ботнет и сколько это стоит Полезные статьи 0
G Почему анонимность – это важно? Полезные статьи 0
K Росскажите поподробнее о терминах и как это правильно применять. Вопросы и интересы 3
S MailList Validator - это бесплатный чекер email адресов Бруты/Парсеры/Чекеры 1
vikapsh Вирус ратник что это Полезные статьи 5
I Batchbox - это набор инструментов, содержащий удивительные пакетные скрипты. Софт для работы с текстом/Другой софт 0
Glods Анонимный браузер TOR - что это такое? Полезные статьи 0
Admin Федеральная налоговая служба России: торговля биткоинами – это валютная операция Новости в сети 1

Название темы