Tor Browser-gebruikers op Linux zijn gewaarschuwd voor een privacylek waardoor hun echte ip-adres kan lekken. Een lek in Firefox op Linux-systemen met GVfs/GIO support zorgt ervoor dat de browser, doordat het van een whitelist met ondersteunde protocollen gebruikmaakt, de proxy-instellingen omzeilt.
Als een gebruiker van Tor Browser, dat grotendeels uit Firefox bestaat, een speciaal geprepareerde url bezoekt kan het besturingssysteem direct verbinding met de server maken en wordt Tor Browser en de anonimiteit die het biedt omzeild. Het beveiligingslek werd afgelopen woensdag aan het Tor Project gemeld, via het vorige week aangekondigde beloningsprogramma voor bugmeldingen. Het Tor Project is niet bekend met aanvallen die misbruik van de kwetsbaarheid maken. Het privacylek is verholpen in Tor Browser 7.0.3, die via de downloadpagina en distribution directory is te downloaden. Gebruikers van Tails, Whonix en de gesandboxte Tor Browser zijn niet kwetsbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.