De ontwikkelaars van Tor hebben vanwege de Heartbleed-bug in OpenSSL een belangrijke beveiligingsupdate van de Tor Browser uitgebracht. Via de Tor Browser kunnen internetgebruikers hun IP-adres verbergen en gecensureerde websites bezoeken.
De Tor Browser gebruikt zelf geen OpenSSL en is dan ook niet direct kwetsbaar. De update is volgens de ontwikkelaars nog steeds belangrijk, omdat het in theorie wel mogelijk is om gevoelige informatie van het Tor-client subproces te achterhalen. De bug heeft ook gevolgen voor Tor-relays en bridges, hidden services en mogelijk de mobiele app Orbot die ook van Tor gebruik maakt.
De Heartbleed-bug maakt het mogelijk om uit het geheugen van webservers de encryptiesleutels te bemachtigen die worden gebruikt voor het versleutelen van gevoelige informatie. Na de ontdekking van de bug adviseerde het Tor Project aan internetgebruikers die behoefte aan anonimiteit en privacy op internet hebben om het web een aantal dagen te mijden totdat er meer duidelijkheid was.
Voor zowel de stabiele versie van Tor als de bètaversie zijn nieuwe versies verschenen. De bètaversie is daarnaast ook in het Turks beschikbaar. Door de censuur van de Turkse overheid groeide het aantal Turkse Tor-gebruikers de afgelopen weken explosief.
Deze posting is gelocked. Reageren is niet meer mogelijk.