image

Tor IM browserbundel offline wegens DNS-lek

woensdag 13 april 2011, 15:57 door Redactie, 4 reacties

De ontwikkelaars van de populaire anonimiseringssoftware Tor hebben de Instant Messaging browserbundel wegens een DNS-lek offline gehaald. Het probleem wordt veroorzaakt door de Instant Messaging client Pidgin in gebruik met XMPP. Daardoor zou de identiteit van gebruikers mogelijk risico kunnen lopen.

"We hopen snel met een oplossing te komen, zodat we de Tor IM browserbundels weer kunnen aanbieden, met meer vertrouwen dat onze gebruikers veilig zijn. Nogmaals, we betreuren het ongemak en de abrupte aankondiging, maar we hopen alles snel weer op orde te hebben. Bedankt voor jullie geduld", zegt Tor-programmeur Erinn Clarke. Tevens laat Clark weten dat er een nieuwe versie van Vidalia en Tor (0.2.2.24-alpha) zijn uitgekomen.

Reacties (4)
13-04-2011, 16:29 door spatieman
ergo.
even GEEN Pidgin gebruik dan.....
13-04-2011, 22:01 door Anoniem
zo kwam ik er van de week achter dat flagfox (firefox plugin) dit ook doet. Zelfs met "network.proxy.socks_remote_dns" aan.
Dus als je gebruik maakt van Torbutton, proxy, ssh tunnel of vpn, zorg er dan voor dat alle plugins verder uitstaan.

Of als je helemaal veilig wilt zijn / paranoïde bent:

- Maak een nieuwe partitie aan.
- Schakel Bitlocker aan op deze partitie.
- Maak hierop met TrueCrypt een ecrypted volume aan en zet hier wat random data in (linux iso's)
- Plaats hier een hidden volume in.
- Maak daarop een Virtuele Machine en encrypt deze met standaard functie van VMware.
- Schakel firewall in op de virtuele NIC en blokkeer al het netwerk verkeer op SSH na,
Of nog beter, gebruik hier je router voor (DD-WRT kan dit per IP).
- Zet daarin een SSH tunnel op naar een server waar TOR op draait. ( http://itnomad.wordpress.com/2006/09/28/tor-howto-using-tor-through-a-ssh-tunnel/ )
- Gebruik "netsh winhttp set proxy 127.0.0.1:port" om al het web verkeer (http,dns,etc) in deze VM encrypt door deze tunnel te laten lopen.

En doe geen dingen die verboden zijn!
14-04-2011, 09:31 door spatieman
is ,GEEN internet gebruiken, niet veiliger dan ¿
14-04-2011, 13:09 door Anoniem
Door Anoniem:
- Schakel Bitlocker aan op deze partitie.
- Maak hierop met TrueCrypt een ecrypted volume aan en zet hier wat random data in (linux iso's)
- Plaats hier een hidden volume in.

Zomaar een klein beetje over de top he :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.