Het Tor Project werkt aan een sandbox voor Tor Browser die moet voorkomen dat aanvallers het ip- en mac-adres en bestanden van gebruikers kunnen achterhalen. Via Tor Browser maken dagelijks miljoenen mensen verbinding met het Tor-netwerk om hun identiteit te beschermen.
Er zijn echter verschillende partijen die de identiteit van gebruikers willen achterhalen. Zo is bekend dat de FBI Tor Browser-gebruikers heeft aangevallen om hun werkelijke ip-adres te vinden. De sandbox die nu in ontwikkeling is moet dit voorkomen of in ieder geval een stuk lastiger maken. Tor Browser moet namelijk binnen de sandbox draaien en zal niet in staat zijn om met de rest van het systeem te communiceren. Zelfs als er een kwetsbaarheid in Tor Browser wordt aangevallen moet de sandbox voorkomen dat de aanvaller verdere toegang tot het systeem krijgt en zo bijvoorbeeld het werkelijke ip-adres kan achterhalen.
Wanneer de sandbox voor Tor Browser precies zal verschijnen is nog onbekend, maar voor het einde van dit jaar zou er een vroege testversie beschikbaar moeten zijn. Op dit moment wordt er gewerkt aan sandboxes voor de Tor Browser-versie van Linux en Mac OS X. Het plan is om in de toekomst ook een sandbox voor de Windows-versie te ontwikkelen. De Tor Browser-sandbox verschilt van de sandbox die Mozilla nu voor Firefox aan het ontwikkelen is. De Firefox-sandbox geldt namelijk alleen voor content, media en plug-ins, terwijl de Tor Browser-sandbox voor de gehele browser geldt.
Een Tor-ontwikkelaar werkt nu aan de Linux-sandbox, los van het Tor Browser-team die met de Mac OS X-versie bezig is. In een interview op de website van het Tor Project laat hij weten dat de ontwikkeling van een sandbox vooral van de beschikbare ontwikkeltijd afhangt, die niet voorhanden is. Hoewel er een voorstel is ingediend om middelen voor de sandbox-ontwikkeling vrij te maken besloot de Tor-ontwikkelaar de uitdaging zelf op te pakken.
Deze posting is gelocked. Reageren is niet meer mogelijk.