image

Tails-noodpatch wegens mogelijk lekken ip-adres Tor-gebruikers via OpenSSL

vrijdag 30 januari 2026, 12:15 door Redactie, 2 reacties

Het echte ip-adres van Tor-gebruikers is mogelijk te achterhalen via kwetsbaarheden in OpenSSL waarvoor deze week updates verschenen, zo laten de ontwikkelaars van Tails weten. Die hebben vanwege de impact van de OpenSSL-lekken een noodpatch voor Tails uitgebracht. Tails staat voor The Amnesic Incognito Live System en is een volledig op Linux-gebaseerd besturingssysteem dat speciaal is ontwikkeld om de privacy en anonimiteit van gebruikers te beschermen.

Het privacy-OS kan vanaf een usb-stick of dvd worden gestart. Het maakt gebruik van het Tor-netwerk om het ip-adres van de gebruiker af te schermen en biedt allerlei op privacy gerichte applicaties. Vandaag is Tails 7.4.1 verschenen, een "emergency release". Deze versie bevat onder andere een update van de gebruikte OpenSSL-library. OpenSSL behoort tot de meest gebruikte software voor het versleutelen van internetverbindingen. Websites maken er bijvoorbeeld gebruik van om het verkeer van en naar bezoekers te versleutelen. Ook het Tor-netwerk maakt er gebruik van.

Afgelopen dinsdag verschenen er beveiligingsupdates voor OpenSSL wegens verschillende kwetsbaarheden, die in het ergste geval remote code execution mogelijk kunnen maken. Volgens de ontwikkelaars van Tails zou een malafide Tor-server door middel van de OpenSSL-kwetsbaarheden mogelijk het echte ip-adres van een Tor-gebruiker kunnen achterhalen. De ontwikkelaars voegen toe dat ze niet bekend zijn met misbruik van deze kwetsbaarheden.

Reacties (2)
Vandaag, 14:06 door Anoniem
0days. Hoe veel levens zou dat gekost hebben? Ik kan me voorstellen dat bepaalde organisaties de zelf gevonden gaten niet aan grote klokken gaat hangen. Sterker, daar zouden ze zichzelf mee in de vingers snijden. Dus, hoeveel 0days zitten er nog overal in? Vooral nu het afmaken van software en het verwijderen van bugs tot het verleden behoort? Ja, ik weet het. Ik klink weer negatief. Maar we worden al jaren als betatesters gebruikt al mag niemand dat weten.

We leven immers in een "Het compiled dus publish" tijdperk. Iets anders is te duur en omdat het leven enkel en alleen nog om geld draait en niet om het leven, blijft dit zo.
Vandaag, 14:52 door Anoniem
Door Anoniem: ... Vooral nu het afmaken van software en het verwijderen van bugs tot het verleden behoort? Ja, ik weet het. Ik klink weer negatief. Maar we worden al jaren als betatesters gebruikt al mag niemand dat weten.

We leven immers in een "Het compiled dus publish" tijdperk. Iets anders is te duur en omdat het leven enkel en alleen nog om geld draait en niet om het leven, blijft dit zo.
Heb je je bij je tirade ook afgevraagd of dat ook voor Tails opgaat? Het is in 2024 organisatorisch samengegaan met het Tor-project, dat is een non-profit. Als Linux-distributie is het gebaseerd op Debian, een van de oerdistributies, en ook dat is een non-profit, gerund door vrijwilligers. De insteek van Debian is al meer dan 30 jaar om niet voorop te lopen met de latest and greatest features maar om voorop te lopen qua stabiliteit en betrouwbaarheid. Daarom zijn er zo indrukwekkend veel andere Linux-distributies op Debian gebaseerd (naar die maatstaf is het de grootste Linux-distributie die er is), waaronder Tails.

En zowel het Tor-project als Tails hebben veiligheid en privacy als focus, en alweer niet het totaal negeren daarvan door maar haastig wat te doen.

Misschien heb je domweg niet door dat niet alle software commercieel is. Hier gaat het niet om commerciële software, hier gaat het niet om het verdienmodel en alle hypes die daarbij horen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.