image

Tor Browser-gebruikers op Linux gewaarschuwd voor privacylek

vrijdag 28 juli 2017, 11:05 door Redactie, 3 reacties

Tor Browser-gebruikers op Linux zijn gewaarschuwd voor een privacylek waardoor hun echte ip-adres kan lekken. Een lek in Firefox op Linux-systemen met GVfs/GIO support zorgt ervoor dat de browser, doordat het van een whitelist met ondersteunde protocollen gebruikmaakt, de proxy-instellingen omzeilt.

Als een gebruiker van Tor Browser, dat grotendeels uit Firefox bestaat, een speciaal geprepareerde url bezoekt kan het besturingssysteem direct verbinding met de server maken en wordt Tor Browser en de anonimiteit die het biedt omzeild. Het beveiligingslek werd afgelopen woensdag aan het Tor Project gemeld, via het vorige week aangekondigde beloningsprogramma voor bugmeldingen. Het Tor Project is niet bekend met aanvallen die misbruik van de kwetsbaarheid maken. Het privacylek is verholpen in Tor Browser 7.0.3, die via de downloadpagina en distribution directory is te downloaden. Gebruikers van Tails, Whonix en de gesandboxte Tor Browser zijn niet kwetsbaar.

Reacties (3)
28-07-2017, 11:23 door Anoniem
Met dank! Ik ga meteen effe updaten.
28-07-2017, 13:08 door [Account Verwijderd]
[Verwijderd]
29-07-2017, 18:22 door karma4
Nou fraai is dat en hoe lang zat dat lek er al en is er van gebruik gemaakt buiten dat het bij tor zelf niet bekend is. Iemand inside informatie uit NSA cia fbi AIVD of gelijksoortig iets?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.