Предположим, есть Firefox, в котором установлены расширения FoxyProxy и RequestPolicy. Через FoxyProxy по-умолчанию все сайты идут через прокси (Tor), но некоторые настроены открываться напрямую.
Есть сайты abc.xyz и def.xyz. abc.xyz - открывается через Tor, def.xyz - напрямую.
Но: На сайте abc.xyz RequestPolicy отлавливает запрос к сайту def.xyz (например, на abc.xyz картинка с def.xyz). Если разрешить запрос, он пойдёт напрямую.
Вопрос: Насколько это является уязвимостью для безопасности? Сможет-ли сайт abc.xyz узнать не только IP exit-node Тора, но и реальный IP, с которого через него запрашивался def.xyz? Сможет-ли связать их? Сможет-ли def.xyz узнать не только реальный IP, но и адрес exit-node? Стоит-ли опасаться такой ситуации?
Заранее спасибо. cast AITap, Alsvartr (Извините, просто вы подробно объяснили и помогли в предыдущей теме)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум RequestPolicy and Firefox ESR (2018)
- Форум Аналоги RequestPolicy Continued для Firefox (2017)
- Форум Безопасность в сетях tor (2009)
- Форум Что безопаснее OpenVPN over TOR или TOR over OpenVPN? (2020)
- Форум безопасный парсинг длинных запросов (2012)
- Форум Проблема в комбинации Tor + Firefox (2016)
- Форум Использовать сеть tor для firefox (2015)
- Форум Ослабить настройки безопасности firefox (2024)
- Форум Безопасно ли содержать Tor релей на VPS? (2017)
- Форум Tor предлагают встроить в браузер Firefox (2013)