image

Ernstig lek in Tor Browser 7 maakt uitvoeren JavaScript mogelijk

maandag 10 september 2018, 14:45 door Redactie, 4 reacties
Laatst bijgewerkt: 10-09-2018, 17:12

Een ernstig beveiligingslek in Tor Browser 7 maakt het mogelijk om JavaScript uit te voeren, ook als gebruikers hebben ingesteld dat alle JavaScript-code moet worden geblokkeerd. Dat laat het bedrijf Zerodium op Twitter weten. Zerodium is een bedrijf dat onderzoekers betaalt voor zeroday-lekken.

Deze zeroday-lekken worden niet aan de softwareontwikkelaar gemeld, maar gedeeld met een "beperkt aantal" bedrijven en overheden, zo laat het bedrijf op de eigen website weten. In september loofde Zerodium 1 miljoen dollar uit voor onbekende kwetsbaarheden in Tor Browser waardoor de systemen van gebruikers konden worden overgenomen. Dagelijks maken zo'n 2 miljoen mensen gebruik van het Tor-netwerk om hun ip-adres en privacy te beschermen. Het gaat onder andere om activisten en journalisten in totalitaire regimes, alsmede mensen in landen waar censuur heerst.

Om gebruikers tegen aanvallen te beschermen biedt Tor Browser allerlei extra beschermingsmaatregelen. Zo is standaard de Firefox-extensie NoScript toegevoegd die het uitvoeren van JavaScript blokkeert. Bij veel aanvallen tegen browsers is het nodig om JavaScript uit te voeren. Door een kwetsbaarheid in Tor Browser 7 is het echter mogelijk om deze maatregel te omzeilen en toch JavaScript uit te voeren. Dit lek zou in combinatie met een andere aanval of kwetsbaarheid kunnen worden gebruikt. Alleen op zichzelf is de kwetsbaarheid niet voldoende om het systeem van een Tor Browser-gebruiker over te nemen. Vorige week lanceerde het Tor Project een nieuwe versie van Tor Browser. Deze versie, Tor Browser 8, is niet kwetsbaar, aldus Zerodium.

Reacties (4)
10-09-2018, 17:47 door -karma4
Door Redactie: Vorige week lanceerde het Tor Project een nieuwe versie van Tor Browser. Deze versie, Tor Browser 8, is niet kwetsbaar, aldus Zerodium.

Dus net op tijd die nieuwe versie.
10-09-2018, 18:18 door Anoniem
Altijd tor en tails gebruiken met andere beveiligingssoftware zoals whonix als extra laag bovenop het gebruikte OS.

Denk ook aan de niet zo voor de hand liggende fingerprinting methoden zoals de unieke eigenschappen van processor.
In hoeverre bent u uniek?

Tor tracht dus uw anonimiteit zo goed mogelijk te waarborgen, maar biedt geen volledige immuniteit.
Hou dat steeds in het achterhoofd.
10-09-2018, 21:21 door Anoniem
Door Anoniem: Altijd tor en tails gebruiken met andere beveiligingssoftware zoals whonix als extra laag bovenop het gebruikte OS.

Denk ook aan de niet zo voor de hand liggende fingerprinting methoden zoals de unieke eigenschappen van processor.
In hoeverre bent u uniek?

Tor tracht dus uw anonimiteit zo goed mogelijk te waarborgen, maar biedt geen volledige immuniteit.
Hou dat steeds in het achterhoofd.

Wat heb je dan aan tails en tor,helemaal niets
11-09-2018, 08:38 door Anoniem
Door Anoniem:
Door Anoniem: Altijd tor en tails gebruiken met andere beveiligingssoftware zoals whonix als extra laag bovenop het gebruikte OS.

Denk ook aan de niet zo voor de hand liggende fingerprinting methoden zoals de unieke eigenschappen van processor.
In hoeverre bent u uniek?

Tor tracht dus uw anonimiteit zo goed mogelijk te waarborgen, maar biedt geen volledige immuniteit.
Hou dat steeds in het achterhoofd.

Wat heb je dan aan tails en tor,helemaal niets
Dan neem je whonix. Denk ff na, dan kom je er wel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.