LINUX.ORG.RU
ФорумTalks

Прокуратура США отказалась от преследования подозреваемого, когда ее попросили показать эксплоит для tor(ну или firefox)

 , , , ,


3

2

https://sohabr.net/gt/post/286608/

Федеральный прокурор Министерства юстиции США попросил суд прекратить слушания по делу о детской порнографии против пользователя, которого деанонимизировали в анонимной сети Tor. Хотя доказательства были убедительными, Минюст предпочёл отказаться от дела, лишь бы не выполнять требования суда — не выдавать исходный код эксплойта для браузера Tor. Юристы заявили, что исходники засекречены.

Такая просьба со стороны прокуратуры намекает, что 0day-уязвимость в браузере Tor (и, скорее всего, Firefox) всё ещё не закрыта. Если рассекретить код, то её закроют Здесь просматривается некоторая двуличность ФБР и Министерства юстиции — они согласны, чтобы преступник остался безнаказанным. Лишь бы оставить незакрытую уязвимость на компьютерах миллионов пользователей — это слишком важно.

Перед нами ещё одно свидетельство, что правительство использует 0day-уязвимости в популярных программах типа Firefox, удерживая эти уязвимости в секрете.

Deleted

Ответ на: комментарий от sholom

Вот идиоты, у нас бы и чувака посадили, и эксплойт не показали.

Ага, да и детская порнография для этого была бы не особенно нужна. Да и сам эксплойт тем более.

morse ★★★★★
()

то что фурифокс дырявое говно это не новость

Lordwind ★★★★★
()

Они идиоты что иск подали. Нельзя ментам такие вещи (0day уязвимости) доверять, ни какой культуры сохранения секретности.

mandala ★★★★★
()
Ответ на: комментарий от sholom

У нас нельзя посадить только за хранение ЦП в личных целях. Хотя грань между в личных и «собирался распространять» не всегда очевидна.

praseodim ★★★★★
()
Ответ на: комментарий от LupusAlbus

Тот факт что ФБР сам хостил ДП никого не смущает?

А ты педофил, что тебя смущает?

Pavval ★★★★★
()
Ответ на: комментарий от ekzotech

Так если качал через торренты
тор

Терзают меня сомнения.

Vigi
()

Tor и создан для ловли на живца.

sulevaz
()

требования суда — не выдавать исходный код эксплойта для браузера Tor

Какие прошаренные суды. У нас пока не могут осилить что такое репост в соц. сетях.

правительство использует 0day-уязвимости в популярных программах типа Firefox

Какой профит спец. службам это фиксить в апстриме? Пару баксов от Mozilla Foundation получить?

BigAlex ★★★
()

Может они на самом деле вычислили его, подключившись к рабочему столу Windows?

te111011010
()
Ответ на: комментарий от Deleted

Если там порно с реальными детьми, то это несёт общественную опасность. Не зря ведь все судебные процессы о сексуальных преступлениях являются закрытыми.

te111011010
()

А для чего следили за ним тогда? Какой смысл в эксплойте, если с его помощью нельзя посадить? Где у них у всех голова вообще? Чем они там занимаются?

Deleted
()
Ответ на: комментарий от te111011010

Если там порно с реальными детьми, то это несёт общественную опасность. Не зря ведь все судебные процессы о сексуальных преступлениях являются закрытыми.

Не понял логики.

Zmicier ★★★★★
()
Ответ на: комментарий от Zmicier

Ну представь, тебя изнасиловали. Это плохо, конечно, но чисто гипотетически допустим. Одно дело, когда об этом никто посторонний не знает, а другое — когда запись изнасилования выложили в интернет, и об этом знает весь мир.

te111011010
()
Ответ на: комментарий от Deleted

А для чего следили за ним тогда? Какой смысл в эксплойте, если с его помощью нельзя посадить?

Попытаюсь угадать — они предполагают, что уязвимость устареет раньше, чем пройдет срок давности. Думаю, что это предположение обосновано.

Zmicier ★★★★★
()
Последнее исправление: Zmicier (всего исправлений: 1)
Ответ на: комментарий от te111011010

Ну представь, тебя изнасиловали.

Спасибо, но не помогло.

Смею вас заверить, что закрывают процессы вовсе не потому, что обвиняемому вменяется что-то особо общественно опасное.

Zmicier ★★★★★
()
Ответ на: комментарий от te111011010

Да, совершенно верно, только в нашем случае все-таки не «репутацию», а «честь и достоинство».

Zmicier ★★★★★
()
Последнее исправление: Zmicier (всего исправлений: 1)

угребки, фик пойми что пиарят то ли себя толи еще чего. не смогли других обоснований организовать для суда? сто пудов знали что с такой док базой их пошлет закон подальше, но нет, надо было начать, чтобы потом орать о торах, моторах и прочем.

а вообще пора на роботовбаб всем переходить, слава яйцам они на подходе. и да мозги вправлять тоже пора, тоже на подходе

dima1981
()

В чем проблема если заседание закрытое? В США суды закрытые по дефолту.

DNA_Seq ★★☆☆☆
()

У нас есть неоспоримые доказательства, но мы их не покажем. (С)

r_asian ★☆☆
()

удерживая эти уязвимости в секрете.

Бггг. Они сами говорили, где делать дыры...

xwicked ★★☆
()
Ответ на: комментарий от Deleted

А для чего следили за ним тогда? Какой смысл в эксплойте, если с его помощью нельзя посадить? Где у них у всех голова вообще? Чем они там занимаются?

Допускаю, что данные от эксплойта можно использовать в качестве анонимного доноса. На основании которого можно по решению суда установить реальную слежку и взять с поличным. Если же улики в суде предоставлялись на основании данных самого эксплойта, то суд впоне мог трактовать это как недоверие к источнику информации и вообще незаконную слежку за пользователем, чем по сути и занималось ФБР.

Dendy ★★★★★
()
Ответ на: комментарий от Deleted

не совсем. запрещено ekzotech «хранение в целях распространения» — трактовка этой шизофазии остаётся на усмотрение судьи

next_time ★★★★★
()
Ответ на: комментарий от BigAlex

Какой профит спец. службам это фиксить в апстриме? Пару баксов от Mozilla Foundation получить?

Их не просят фиксить. Их просят показать, как они влезли в чужой браузер. Но они уверены, что этой информации хватит, чтобы закрыть дыру, поэтому предпочли отпустить преступника.

Ушлёпки. С такими возможностями просрать такое дело.

question4 ★★★★★
()

Что-то мне кажется, что преступник и органы правопорядка в этом деле - одно лицо. А вот зачем - хз.

Deleted
()
Ответ на: комментарий от te111011010

Ну далеко не всему миру будет интересно как меня насилуют.

А в случае ДП распространитель и источник в 99% случаев разные лица. Посадив распространителя или просто того кто посмотрел ты не остановишь случаи изнасилования детишек.

Возможно такая мера предупредит несколько случаев, но формально это почти бессполезно.

energetix_user ★★
()
Ответ на: комментарий от question4

Их не просят фиксить. Их просят показать

Что в нашем контексте тоже самое. ЕМНИП, и мозилла, и владелц хрома выписывает денежные бонусы не за патчи, а за демонстрацию уязвимости.

BigAlex ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.