Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Probleem benaderen website torprojects.org

23-06-2021, 09:37 door Anoniem, 10 reacties
Hi,

FYI

Er zijn diverse problemen bij het benaderen van torprojects.org: MOZILLA_PKIX_ERROR_KEY_PINNING_FAILURE
Chrome geeft zelfde probleem, dus geen firefox issue.

Adguard bestempelt het domein als 18+ en blokkeert toegang als ouderlijk toezicht aan staat.
Reacties (10)
23-06-2021, 12:52 door Anoniem
Als dat een website van het tor project was dan is die nu gehijacked. Vandaar de pinning failure, ze hadden ongetwijfeld HSTS aan staan.
23-06-2021, 13:36 door Anoniem
Het is http://torproject.org zonder 's'.

Dit wordt ook wel domain squatting genoemd.
23-06-2021, 13:42 door Anoniem
Door Anoniem: Adguard bestempelt het domein als 18+ en blokkeert toegang als ouderlijk toezicht aan staat.

Als Adguard in jouw situatie de weg blokkeert, en je bent jonger dan 18 jaar, dan is daar vast en zeker een goede reden voor. Overleg daarom met je ouders/verzorgers of ga het gespek aan met je schoolleiding of decaan. Werken met Tor Browser is vrij eenvoudig en redelijk veilig, zolang je geen gekke dingen doet, maar het is geen kinderspel.
23-06-2021, 14:40 door Anoniem
Door Anoniem: Het is http://torproject.org zonder 's'.

Dit wordt ook wel domain squatting genoemd.

Scherp gezien. Nu alleen nog de juiste Engelse benaming van deze vorm van frauduleuze misleiding kiezen:

Typosquatting, also called URL hijacking, a sting site, or a fake URL, is a form of cybersquatting, and possibly brandjacking which relies on mistakes such as typos made by Internet users when inputting a website address into a web browser.

https://en.wikipedia.org/wiki/Typosquatting
23-06-2021, 14:46 door Anoniem
Je kunt domain squatting ook tegenkomen via extensies 'org' voor 'com' en 'com' voor 'org' bijvoorbeeld.
Het bovengenoemde is eerder een geval van domain squatting via typo squatting (verkeerd spellen).

Maar spelfouten kunnen ook kwetsbaarheden binnen code veroorzaken.
Men probeert van alles uit (de puzzlemaker hackgroepering bijvoorbeeld doet dit).
Voor de slimme hacker is de sky the limit. ;)

#sockpuppet
23-06-2021, 14:56 door Anoniem
Door Anoniem:
Door Anoniem: Het is http://torproject.org zonder 's'.

Dit wordt ook wel domain squatting genoemd.

Scherp gezien. Nu alleen nog de juiste Engelse benaming van deze vorm van frauduleuze misleiding kiezen:

Typosquatting, also called URL hijacking, a sting site, or a fake URL, is a form of cybersquatting, and possibly brandjacking which relies on mistakes such as typos made by Internet users when inputting a website address into a web browser.

https://en.wikipedia.org/wiki/Typosquatting

Jij ook scherp opgemerkt!
24-06-2021, 09:39 door Anoniem
Door Anoniem: Het is http://torproject.org zonder 's'.

Dit wordt ook wel domain squatting genoemd.

Wellicht heeft de poster van het bericht een typo gemaakt toen hij/zij dit meldde.
torproject.org (dus zonder die "s" geeft hier ook een melding als ik die site benader ..
25-06-2021, 10:50 door Anoniem
Ik probeerde zojuist de laatste 64-bits versie te installeren.
Installatie werd onderbroken door het randsomewareschild van Avast...

app: c:\users\..\desktop\tor browser\firefox.exe
map: c:\users\..\desktop
pad: c:users\..\desktop\tor browser\browser\torbrowser\data\browser\profile.default\cookies.sqlite

Vervolgens werd een proces gestart dat admin rechten nodig had (schildje onderin taakblak), maar geen pop-up.
Ik kon alleen nog aan/uitknop pc gebruiken.

64-bits versie was gedownload met de 32-bits bij torproject.org. Had daar geen HSTS-melding
25-06-2021, 22:11 door Anoniem
Hier DANE problemen, zie: https://ssl-tools.net/webservers/torproject.org

luntrus
27-06-2021, 11:14 door Anoniem
Door Anoniem:
Door Anoniem: Het is http://torproject.org zonder 's'.

Dit wordt ook wel domain squatting genoemd.

Wellicht heeft de poster van het bericht een typo gemaakt toen hij/zij dit meldde.
torproject.org (dus zonder die "s" geeft hier ook een melding als ik die site benader ..
OP hier,

Correct, ik heb typo gemaakt. het betreft torproject.org
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.