image

Tor Project kondigt nieuw ontwikkelmodel aan voor Tor Browser

dinsdag 2 december 2025, 10:08 door Redactie, 11 reacties

Het Tor Project heeft een nieuw ontwikkelmodel voor Tor Browser aangekondigd, wat gevolgen heeft voor testers en eindgebruikers. Dagelijks maken miljoenen mensen gebruik van het Tor-netwerk om hun privacy te beschermen en gecensureerde websites te bezoeken. Het Tor-netwerk is te gebruiken via Tor Browser, dat bestaat uit een aangepaste Firefox ESR-versie en software om verbinding met het Tor-netwerk te maken.

Firefox Extended Support Release (ESR) is een Firefox-versie die alleen maar beveiligingsupdates ontvangt. Deze versie is vooral bedoeld voor zakelijke omgevingen. Nieuwe features in Firefox worden daardoor minder vaak en op een later moment pas aan Tor Browser toegevoegd. Op dit moment brengt het Tor Project twee keer per jaar een "feature release" uit, met nieuwe features die eerder al door Mozilla aan Firefox zijn toegevoegd.

Vanaf volgend jaar zal er nog maar één keer per jaar een feature release verschijnen, gepland voor het derde kwartaal. Daarnaast is er ook een testversie van Tor Browser, genaamd Tor Browser Alpha. Deze testversie was altijd gebaseerd op Firefox ESR, maar het Tor Project heeft nu besloten de laatste standaard Firefox-versie te gaan gebruiken. Daardoor zullen er sneller nieuwe features in de testversie van Tor Browser beschikbaar zijn.

Volgens het Tor Project moet het nieuwe ontwikkelmodel ervoor zorgen dat men efficiënter Tor Browser kan ontwikkelen en onderhouden en stress bij ontwikkelaars wordt verminderd. Zo moet het eenvoudiger worden om nieuwe features aan de browser toe te voegen en met meer vertrouwen naar een nieuwe Firefox-versie voor Tor Browser over te stappen. Gebruikers van Tor Browser Alpha worden wel gewaarschuwd dat het nieuwe ontwikkelmodel voor potentieel minder veilige releases kan zorgen. Gebruikers die risico lopen, zich zorgen maken over hun privacy of een betrouwbare browser willen, worden opgeroepen de Alpha-versie niet te gebruiken.

Reacties (11)
02-12-2025, 11:27 door Named
Het Tor project heeft schijnbaar mentaliteitsproblemen binnen het beheer van de organisatie.
Dus ga er maar van uit dat bepaalde kwetsbaarheden niet opgelost worden en dat je dus kwetsbaar bent...

(Zie https://hackerfactor.com/blog/index.php?/archives/906-Tor-0day-The-Management-Vulnerability.html)
02-12-2025, 11:45 door Anoniem
De aanvraag "!!window.WebGLRenderingContext && (
document.createElement('canvas').getContext('webgl') ||
document.createElement('canvas').getContext('experimental-webgl')" )
wordt normaliter gedetecteerd door NoScript en kan dan worden geblokkeerd.
02-12-2025, 12:01 door Anoniem
Door Named: Het Tor project heeft schijnbaar mentaliteitsproblemen binnen het beheer van de organisatie

Uit een oud blog met achterhaalde speculaties van ene Dr. Neal Krawetz (Texas A&M), van meer dan vijf jaar geleden.
02-12-2025, 13:56 door Named
Door Anoniem: Uit een oud blog met achterhaalde speculaties van ene Dr. Neal Krawetz (Texas A&M), van meer dan vijf jaar geleden.
Je bedoelt "Uit een oud blog dat helaas nog steeds relevant is omdat de situatie onveranderd is"?
De €50 DDoS aanval, security slider incident, UA string leak, etc... Allemaal van dit of vorig jaar.

Ik vind het jammer.
02-12-2025, 14:01 door Anoniem
Door Named: Het Tor project heeft schijnbaar mentaliteitsproblemen binnen het beheer van de organisatie.
Dus ga er maar van uit dat bepaalde kwetsbaarheden niet opgelost worden en dat je dus kwetsbaar bent...

(Zie https://hackerfactor.com/blog/index.php?/archives/906-Tor-0day-The-Management-Vulnerability.html)

Je haalt een bron aan van vijf jaar oud! Tor is niet perfect en biedt geen garanties, maar het is nog altijd de meest anonieme manier om gebruik te maken van Internet.
02-12-2025, 15:23 door Anoniem
Een canary-deadbeef blokker lijkt op z'n plaats.
02-12-2025, 20:36 door Anoniem
Door Redactie: Het Tor-netwerk is te gebruiken via Tor Browser, dat bestaat uit een aangepaste Firefox ESR-versie en software om verbinding met het Tor-netwerk te maken.

Het Tor netwerk kan ook worden gebruikt met Brave (browser), Briar (messenger), Cwtch (messenger), Molly (chat afgeleid van Signal), CryptPad (drive storage, office suite), OnionShare (file transfer). Iedere Proton service werkt ook via Tor. De tijd dat het Tor netwerk slechts alleen te gebruiken was met de standaard Tor Browser ligt allang achter ons.
02-12-2025, 22:02 door Anoniem
De Tor-browser blokkeert slechts WebGL-versie 2 en niet versie 1.
Zo krijgt Google toch weer heel wat binnen.
03-12-2025, 12:19 door Anoniem
Door Anoniem: De Tor-browser blokkeert slechts WebGL-versie 2 en niet versie 1.

In de Veiliger en Veiligste Tor Browser modus zijn audio en video (HTML5-media) en WebGL klikken-voor-afspelen.

Veiligste

Alleen websitefuncties toestaan die voor statische websites en basisservices zijn vereist. Deze wijzigingen zijn van invloed op afbeeldingen, media en scripts:

o JavaScript is standaard uitgeschakeld op alle websites.
o Sommige lettertypen, pictogrammen, wiskundige symbolen en afbeeldingen zijn uitgeschakeld.
o Audio en video (HTML5-media) en WebGL zijn klikken-voor-afspelen.

https://support.torproject.org/tor-browser/features/security-levels/
04-12-2025, 11:54 door Anoniem
Waarom is de Onion Browser-button in een browser (Mullvad) een slecht idee en idem Tor binnen Brave?
04-12-2025, 15:06 door Anoniem
Door Anoniem: Waarom is de Onion Browser-button in een browser (Mullvad) een slecht idee en idem Tor binnen Brave?

De kans dat die 'Onion Browser Button' een van de standaard Tor Browser afwijkende, en dus herkenbare fingerprint, veroorzaakt, is levensgroot.[1] Mocht je overwegen om een of andere Tor add-on te willen gebruiken onder de Mullvad Browser, wat ik je niet aanraad, dan kun je beter net zo goed de Tor Browser zelf gebruiken.

Wat betreft de Brave Browser (brave.com), die browser wordt ontwikkeld door een grote organisatie met veel rugdekking. Toch kan ook de fingerprint van de 'Private Window with Tor' van Brave op subtiele wijze afwijken van die van de Tor Browser. Wil je het risico daarvan geheel wegnemen, gebruik dan alleen de Tor Browser (en schaf Brave af).

In het verleden werkte het Tor Project ooit zelf met een 'TorButton' (een te installeren browser add-on), maar daar zijn ze van afgestapt, omdat bleek dat dat te risicovol is. Vanwege het grote aanvalsoppervlak van add-ons, en het risico dat de gebruikers de Tor-modus en het 'gewone' internet per ongeluk met elkaar verwisselen, met alle gevaren van dien.

Can I use plugins, add-ons, or extensions in Tor Browser?

Tor Browser includes NoScript by default to help control JavaScript, but installing other plugins or add-ons is strongly discouraged because they can harm your privacy, weaken security, and make you easier to track.

https://support.torproject.org/tor-browser/features/plugins/


[1] Deze add-on niet te verwarren met de 'Onion Browser' app onder Apple iOS, die van een andere ontwikkelaar is.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.