De eerste testversie van Tor Browser met sandbox is gelanceerd. De sandbox moet een extra beveiligingslaag vormen tegen aanvallen waarbij wordt geprobeerd om het ip-adres en mac-adres van de gebruiker te achterhalen. Via Tor Browser maken dagelijks miljoenen mensen verbinding met het Tor-netwerk om hun identiteit te beschermen.
Er zijn echter verschillende partijen die de identiteit van gebruikers willen achterhalen. Zo is bekend dat de FBI Tor Browser-gebruikers heeft aangevallen om hun werkelijke ip-adres te vinden. Onlangs werd er een zero day-lek in Tor Browser ontdekt waarmee ook was geprobeerd om gebruikers van de browser te ontmaskeren. De sandbox die nu in ontwikkeling is moet dit voorkomen of in ieder geval een stuk lastiger maken.
Tor Browser draait namelijk binnen de sandbox en zal niet in staat zijn om met de rest van het systeem te communiceren. Zelfs als er een kwetsbaarheid in Tor Browser wordt aangevallen moet de sandbox voorkomen dat de aanvaller verdere toegang tot het systeem krijgt en zo bijvoorbeeld het werkelijke ip-adres kan achterhalen. De nu gelanceerde "sandboxed" Tor Browser is een zeer vroege testversie, die alleen op 64-bit Linux-systemen werkt, en nog tal van bugs bevat. Een versie voor Mac OS X en uiteindelijk ook Windows moeten uiteindelijk volgen. Downloaden kan via TorProject.org.
Deze posting is gelocked. Reageren is niet meer mogelijk.