網路攻防戰
2月21日下午8:04 ·
標題:Brave瀏覽器Tor模式採用公開DNS解析器被抓包
摘要:
Brave為一採用Chromium專案的瀏覽器,它內建廣告與追蹤器的封鎖機制,還在2018年整合了Tor軟體並推出隱私標籤Private Tabs with Tor,強調可避免用戶遭到ISP業者、Wi-Fi供應商或網站業者的追蹤。
然而,研究人員卻發現它的Tor模式採用公開的網域名稱(DNS)解析器,代表當使用者利用Tor模式要造訪Tor網站時,會揭露自己所要造訪的目的網站。
Brave於2/20釋出的Brave 1.20.108修補了此一漏洞。
原始資料:
https://ramble.pw/f/privacy/2387
引用來源:
https://www.ithome.com.tw/news/142838
來源引自網路攻防戰.
網路攻防戰
2月26日上午3:00 ·
標題:中國駭客組織TA413假冒Flash Player的更新,網路釣魚攻擊Firefox瀏覽器
摘要:
資安廠商Proofpoint的威脅研究團隊於 2/25 ,揭露一波在2021年1月至2月,中國駭客TA413針對全球圖博(Tibet)組織發動的網路釣魚攻擊。
攻擊者透過釣魚郵件開始發動攻擊,並將受害者帶往冒牌YouTube網站,進而要求使用者安裝假的Flash Player更新程式。但有別於許多釣魚攻擊,他們的目標是針對特定的瀏覽器。不過,此次駭客並非針對較多人使用的Chrome,而是鎖定Firefox,企圖控制他們的Gmail帳號。
原始資料:
https://www.proofpoint.com/us/blog/threat-insight/ta413-leverages-new-friarfox-browser-extension-target-gmail-accounts-global
引用來源:
https://www.ithome.com.tw/news/142940
--
若有注意到.火狐安裝改64位元版.個人就很簡單.去年從官方網載安裝一路升級安裝.
32位元.今早上想說很久沒用谷歌.想裝來試試看.發現火狐無法移除安裝.唯一解法.
就是先去官網下載安裝.執行安裝後版本是64位元版.再去移除安裝.就可以移除安裝.
火狐一直都有毛問題.有人說傳中國或美國之類.個人察覺火狐較容易被傳到自己人利用.
昨天晚上個人還在用32位元版的火狐準備登01時.發現又跟之前碰到的問題一模一樣.
火狐最上方冒出黃色一條沒記錯的話就是說有程式在執行拖慢效能是否關閉還是繼續執行.
就知道國內有人針對火狐下手.今早上就決定要移除火狐.發現竟不能移除.可能有被綁.
綁多久?不知道.至少個人知道這樣很不好.難怪越來越多人不愛用.方便不等於不安全.
方便是要看啥性質.方便也可以很安全.不要用單調主觀的意識形態去看資安.放輕鬆點.
人品是做人最好的底牌.





























































































