Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО

Support81

Модератор
Неужели защищённый браузер решил пошпионить за своими пользователями?
Torr



В последнее время пользователи «самой популярной настольной ОС в мире» стали сообщать о том, что антивирусная программа Microsoft Defender, по умолчанию интегрированная в Windows 10 и 11, помечает последнюю версию браузера Tor как вредоносное ПО «Win32/Malgent!MTB».

Инцидент вызвал беспокойство у многих пользователей Tor, кто полагается на данный браузер для обеспечения своей приватности в сети.

Tor Browser — это бесплатный веб-браузер с открытым исходным кодом, который использует луковую маршрутизацию для анонимного просмотра интернет-сайтов. В своё время он быстро завоевал сердца пользователей и стал популярным выбором для желающих обеспечить свою конфиденциальность в сети.

Но что теперь? Неужели любимый миллионами Tor Browser решил пошпионить за своими пользователями? Или его разработчики столкнулись с атакой на цепочку поставок? Что ж, на самом деле всё куда проще, чем может показаться на первый взгляд.

Как полагают эксперты, ошибочное определение связано с новым методом эвристического обнаружения, используемым в Microsoft Defender. Этот метод разработан для идентификации троянов, которые используют Tor для сокрытия своей активности. Однако, судя по всему, порог срабатывания был настроен слишком широко, поэтому Defender и не ограничивается троянами, а помечает как вредоносный сам Tor.

Вообще, эвристический метод обнаружения — это способ определения вредоносного ПО, который использует заданные правила и алгоритмы для идентификации подозрительного поведения. Он отличается от метода обнаружения на основе сигнатур, который полагается на конкретную базу данных известных вредоносных программ. Хотя эвристические методы могут быть эффективными в обнаружении новых угроз, они также могут часто приводить к ложным срабатываниям.

Представители Tor посоветовали пользователям проверить, был ли браузер установлен с официального сайта. В случае, если для загрузки был использован легитимный официальный источник, предупреждение Defender стоит воспринимать как ложное.

Кроме того, разработчики порекомендовали внести Tor в список исключения защитного ПО от Microsoft и восстановить «tor.exe» из карантина, если Defender повлиял на работу Tor.

На данный момент Microsoft не делал официальных заявлений по этому вопросу, но, вероятно, выпустит исправление со следующим обновлением Microsoft Defender.
Подробнее: https://www.securitylab.ru/news/542329.php
 

RCE13

Пользователь
Да как же так что мелкософт с АНБ перестал сотрудничать чтоли? Сейчас чекнул TOR на платном динамик чекере - нет детектов. Потом на Server 2022 с последними обновлениями запустил - тишина. Чушь всё это имхо пендосское АНБ, которое контролирует TOR напрямую работает с Microsoft. Да и зачем этот TOR вообще здравомыслящему человеку нужен?
 
Похожие темы
Admin Интересно 31 уязвимость и риск потери файлов. Вот, чем грозит решение отложить установку обновления Firefox. Новости в сети 0
Admin Интересно Цифры врали. Не специально — просто их сложили неправильно. Вот как парадокс Симпсона ломает статистику. Новости в сети 0
Admin Интересно Gemini лезет из каждой дыры Chrome? Вот как убить все ИИ-кнопки и вернуть нормальный браузер. Новости в сети 0
Support81 Clickfix: зарази свою систему сам, вот тебе инструкция Новости в сети 0
S Как получить дедики? Вот так Раздачи и сливы 4
G С идиотов по копейке, вот вам и 5 к в день. Способы заработка 4
A Вот вам прокси от AngelOfLove при поддержке k@i Раздачи и сливы 6
J Вот вам угнанный стим хз что там не смотрел,почта прилогается=) Раздачи и сливы 2
Admin Интересно Есть истины, которые математика никогда не докажет. 25-летний ученый продемонстрировал это — сломав науку навсегда. Новости в сети 0
Admin Интересно Черчилль, Мандела и Леонардо да Винчи теперь работают в правительстве. Только это чат-боты, и работают они на острове в Палаване. Новости в сети 0
Admin Интересно ChatGPT теперь знает, сколько вы тратите на кофе и готов это обсудить. Новости в сети 0
Admin Интересно Хронический недосып разрушает мозг, но учёные нашли способ остановить это. Новости в сети 0
Admin Интересно Время — самая надёжная вещь во Вселенной. Физики выяснили, что это, возможно, не так. Новости в сети 0
Admin Интересно Ваша фиолетовая команда не фиолетовая — это просто красная и синяя в одной комнате. Новости в сети 0
Admin Интересно Анонимность — это миф. Полиция уже читает переписки 22 тысяч пользователей Crimenetwork. Новости в сети 0
Admin Интересно Вашу работу теперь делает нейросеть? Это ещё не повод вас увольнять. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Вирус с легальной подписью. DigiCert взломали, и теперь «проверено антивирусом» — это не гарантия. Новости в сети 0
Admin Интересно ИИ переписал часть алфавита жизни. Бактерия с изменённой рибосомой выжила — и это только начало. Новости в сети 0
Admin Интересно ИИ врёт так же, как раньше. Но теперь он делает это мило — и вы ему доверяете. Новости в сети 0
Admin Интересно Не покупайте VPN на год вперёд. Инсайдер раскрыл, почему это может быть ловушкой. Новости в сети 0
Admin Интересно Claude взломал Chrome за 2283 доллара. Anthropic пыталась предотвратить это, но не смогла. Новости в сети 0
Admin Интересно Ubuntu просит 6 ГБ, Windows 11 — 4 ГБ. Что это значит на самом деле — и кто из них честнее с пользователем. Новости в сети 0
Admin Интересно Ускоритель частиц размером с карандаш. Мощность — как у километрового. И это работает. Новости в сети 0
Admin Интересно Правительство США зарегистрировало домен для пришельцев. А может, не для пришельцев. А может, это просто шутка. Новости в сети 0
Admin Интересно Слияние чёрных дыр на краю Вселенной — и крохотный атом на Земле это почувствовал. Новости в сети 0
Admin Интересно Программисты больше не пишут код. Они управляют армией ботов, которые делают это за них. Новости в сети 0
Admin Интересно Старение — это не износ. Это накопление РНК-убийц, которые клетка не может переварить. И теперь мы можем устранить их. Новости в сети 0
Admin Интересно Telegram рассчитывал на VPN. В Госдуме объяснили, почему это не сработает. Новости в сети 0
Admin Интересно Из вашего смартфона доносится шёпот китайского мужчины? Это троян BeatBanker отчаянно пытается удержаться в фоне. Новости в сети 0
Admin Интересно Ваш новый коллега на удалёнке подозрительно идеален. Возможно, это нейросеть из КНДР. Новости в сети 0
Admin Интересно Одна кнопка — и Black Hawk сам взлетел, завис и сел. Именно это всегда считалось невозможным для автопилота. Новости в сети 0
Admin Интересно Age assurance — это новые куки-баннеры, только гораздо опаснее и забирают ваши фото. Новости в сети 0
Admin Интересно Посмотрите на своего сисадмина. Возможно, это хакер из Muddled Libra, который просто «работает». Новости в сети 0
Admin Интересно Чат-боты теперь тоже «плохо помнят». Но это не старость, а хакерская диверсия. Новости в сети 0
Admin Интересно Ваш телефон теперь параноик. И это отличная новость. Разбираемся в новых мерах безопасности Google. Новости в сети 0
Admin Интересно Второй раз — это уже традиция. Антивирус eScan снова поймали на «сотрудничестве» с хакерами. Новости в сети 0
Admin Интересно Это не баг, это JScript. Почему ваш антивирус бесполезен против новых китайских закладок. Новости в сети 0
Admin Интересно Доказали, что вы не робот? Теперь это значит, что вы только что сами установили себе вирус. Новости в сети 0
Admin Интересно $154 млрд грязных денег — криптопреступность стала индустрией с сервисами, франшизами и техподдержкой. И это только разминка. Новости в сети 0
Admin Интересно В Пало-Альто светофоры начали рассуждать о политике. Оказалось, это не восстание машин, а просто дефолтный пароль. Новости в сети 0
Admin Интересно Когда BSOD – это не баг, а фича. Злоумышленники научились профессионально притворяться сломанной «виндой». Новости в сети 0
Support81 Интересно Миф о юных гениях разрушен. Реальный хакер — это ваш 40-летний сосед Новости в сети 0
Support81 Скучно, зато работает. (И за это много платят). Языку Go — 16 лет Новости в сети 0
Support81 Вам тоже написал «диспетчер РСО»? Не переходите по ссылке. Это новая схема мошенников без СМС-кодов Новости в сети 0
Support81 Перехват DNS – что это за атака и как она работает? Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
Support81 Криптобиржи — это казино. Только без алкоголя и с комиссией за каждый вдох Новости в сети 0
Support81 Когда VPN — это преступление, а лайк может испортить жизнь Новости в сети 1
Support81 Оператор всё знал, банк всё перевёл, клиент остался без всего — и это только начало Новости в сети 0

Название темы