image

Tor Project komt wegens "tekst-vandalisme" met nieuwe versie Tor Browser

vrijdag 30 januari 2026, 09:40 door Redactie, 10 reacties
Laatst bijgewerkt: 30-01-2026, 12:18

Het Tor Project heeft wegens "tekst-vandalisme" een nieuwe versie van Tor Browser uitgebracht, de browser waarmee gebruikers via het Tor-netwerk kunnen browsen. Volgens het Tor Project heeft een vandaal de Vietnamese vertaling van Tor Browser gevandaliseerd en zijn deze verkeerd vertaalde teksten in Tor Browser 15.0.4 terecht gekomen. Dit had geen invloed op de werking van de browser, aldus de ontwikkelaars.

Met de lancering van Tor Browser 15.0.5 zijn de ongewenste vertalingen ongedaan gemaakt. Daarnaast wordt ook het proces rond het accepteren van bijgewerkte vertalingen herzien, om herhaling van een soortgelijke situatie te voorkomen. Het Tor Project zegt dat het bijdragen van de community wil blijven ontvangen, maar waarborgen toevoegt waar nodig. Dagelijks maken miljoenen mensen gebruik van het Tor-netwerk om hun privacy te beschermen en gecensureerde websites te bezoeken.

Update

Tor Browser 15.0.5 bevat ook een update voor OpenSSL die verschillende kwetsbaarheden verhelpt. Een malafide Tor-server zou via deze beveiligingslekken mogelijk het ip-adres van Tor-gebruikers kunnen achterhalen.

Reacties (10)
30-01-2026, 10:26 door Anoniem
De tor bladeraar ondergekalkt: "kijk eens wat ik kan pappie en mammie, vinden jullie het mooi of niet"

Meer:

https://www.reddit.com/r/TOR/comments/1qmfyek/translation_error_or_tor_is_compromised/
30-01-2026, 10:35 door Briolet
Dit had geen invloed op de werking van de browser, aldus de ontwikkelaars.

Het heeft waarschijnlijk geen invloed op de werking, maar geeft wel aan dat het project niet goed controleert of iedereen die aanpassingen aan de code mag doen of code aanlevert, wel betrouwbaar is.
30-01-2026, 10:42 door Anoniem
Door Briolet:Het heeft waarschijnlijk geen invloed op de werking, maar geeft wel aan dat het project niet goed controleert of iedereen die aanpassingen aan de code mag doen of code aanlevert, wel betrouwbaar is.
Je moet de lat voor vertalingen (gettext strings) een behoorlijk stuk lager leggen dan voor cryptografische code, maar een review van vertalingen is zeker gewenst. Probleem is dat je voldoende sprekers van de taal moet hebben om serieus reviews te doen.
30-01-2026, 10:43 door Anoniem
Door Briolet:
Dit had geen invloed op de werking van de browser, aldus de ontwikkelaars.

Het heeft waarschijnlijk geen invloed op de werking, maar geeft wel aan dat het project niet goed controleert of iedereen die aanpassingen aan de code mag doen of code aanlevert, wel betrouwbaar is.
Nee dat zegt het niet. Het zegt alleen dat het process voor de language files/aanpassingen niet goed geregeld is. Het staat letterlijk in het artikel
30-01-2026, 11:00 door Named
Door Briolet: Het heeft waarschijnlijk geen invloed op de werking, maar geeft wel aan dat het project niet goed controleert of iedereen die aanpassingen aan de code mag doen of code aanlevert, wel betrouwbaar is.
Code is makkelijk te controleren en word vaak goed bekeken. Een vertaling naar een vreemde taal die niemand in het ontwikkelteam spreekt word al lastiger om te controleren en is ook nog eens een stuk minder kritiek.
(Ten slotte moet je er sowieso van uit gaan dat Tor compromised is.)
31-01-2026, 14:49 door Anoniem
Door Anoniem:
Door Briolet:Het heeft waarschijnlijk geen invloed op de werking, maar geeft wel aan dat het project niet goed controleert of iedereen die aanpassingen aan de code mag doen of code aanlevert, wel betrouwbaar is.
Je moet de lat voor vertalingen (gettext strings) een behoorlijk stuk lager leggen dan voor cryptografische code, maar een review van vertalingen is zeker gewenst. Probleem is dat je voldoende sprekers van de taal moet hebben om serieus reviews te doen.

google translate (e.a. - bing translate ) zijn niet perfect, maar goed genoeg voor een sanity check die in elk geval deze FUD tekst makkelijk herkenbaar gemaakt had.

(het was blijkbaar:
. - The American know.Over. or: - run by thousands of anti-communist intelligence agents. What is this all about, a joke or something deeper?
(vietnamese accenten mogen niet, dus geen copy paste.)


Over het algemeen zijn de teksten van software taaltechnisch nogal simpel en recht toe recht aan - en daarmee niet heel moeilijk voor vertaalsoftware . Daarmee is dus een review door een niet-spreker, in elk geval voor dit soort sabotage heel goed te doen.
Een haarkloverij discussie - bikeshedding - tussen moedertaal-sprekers (uh, dear user -> lieve gebruiker ? SSD -> "harde schijf" ?) kun je als "buitenstaander" niet volgen , maar dat is niet het probleem .

En inderdaad - helemaal NUL review op vertalingen is echt geen reclame voor een security project . Dan kun je ook echt wel gaan afvragen of de meer kritische punten wel goed zitten.

Heel simpel - als je ergens gaat eten met vlekken in het tafelkleed en lege peper-en-zout vaatjes kun je natuurlijk geloven dat ze in de keuken wel alles goed schoon maken en verse ingredienten gebruiken .
31-01-2026, 18:02 door Anoniem
Door Named:
Door Briolet: Het heeft waarschijnlijk geen invloed op de werking, maar geeft wel aan dat het project niet goed controleert of iedereen die aanpassingen aan de code mag doen of code aanlevert, wel betrouwbaar is.
Code is makkelijk te controleren en word vaak goed bekeken. Een vertaling naar een vreemde taal die niemand in het ontwikkelteam spreekt word al lastiger om te controleren en is ook nog eens een stuk minder kritiek.
(Ten slotte moet je er sowieso van uit gaan dat Tor compromised is.)

Dit zit dieper in de mindset van kritische Amerikaanse burgers, dan Europese. Zo'n mooi cadeau van Darpa zal ook tegen burgers ingezet kunnen worden. Er is wel eens een en ander mis met de exit-nodes, KAX17, om er maar een te noemen. Waarschijnlijk een state actor die 24% van de exit-nodes beheerde.


https://securityaffairs.com/125248/hacking/kax17-threat-actor-tor.html
https://blog.torproject.org/malicious-relays-health-tor-network/
01-02-2026, 14:34 door johanw
Door Anoniem:Dit zit dieper in de mindset van kritische Amerikaanse burgers, dan Europese. Zo'n mooi cadeau van Darpa zal ook tegen burgers ingezet kunnen worden. Er is wel eens een en ander mis met de exit-nodes, KAX17, om er maar een te noemen. Waarschijnlijk een state actor die 24% van de exit-nodes beheerde.

Tja, of dat belangrijk is hangt af van de reden waarom je Tor gebruikt, Als ik Tor gebruik om de EU censuur op The Piratebay, rt.com e.d. te omzeilen kan het me niks schelen of de Amerikanen kunnen meekijken.
01-02-2026, 15:09 door Anoniem
Door johanw:
Door Anoniem:Dit zit dieper in de mindset van kritische Amerikaanse burgers, dan Europese. Zo'n mooi cadeau van Darpa zal ook tegen burgers ingezet kunnen worden. Er is wel eens een en ander mis met de exit-nodes, KAX17, om er maar een te noemen. Waarschijnlijk een state actor die 24% van de exit-nodes beheerde.

Tja, of dat belangrijk is hangt af van de reden waarom je Tor gebruikt, Als ik Tor gebruik om de EU censuur op The Piratebay, rt.com e.d. te omzeilen kan het me niks schelen of de Amerikanen kunnen meekijken.

Ook niet als je privé data daar opgeslagen staat?
01-02-2026, 16:01 door Anoniem
Door johanw:
Door Anoniem:Dit zit dieper in de mindset van kritische Amerikaanse burgers, dan Europese. Zo'n mooi cadeau van Darpa zal ook tegen burgers ingezet kunnen worden. Er is wel eens een en ander mis met de exit-nodes, KAX17, om er maar een te noemen. Waarschijnlijk een state actor die 24% van de exit-nodes beheerde.

Tja, of dat belangrijk is hangt af van de reden waarom je Tor gebruikt, Als ik Tor gebruik om de EU censuur op The Piratebay, rt.com e.d. te omzeilen kan het me niks schelen of de Amerikanen kunnen meekijken.

Hoe kan je zo zeker zijn dat het niet een de EU of een EU-speler is die gecompromitteerde exitnodes beheerd?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.