Anonimitást veszélyeztető javítást kapott a Tor böngésző, ellenőrizze a verziót!

 

A Tor böngésző 10.0.18-as verziójában javításra került az a hiba, amely lehetővé tette a felhasználók nyomon követését a telepített alkalmazások „ujjlenyomatának” (jellemzőinek) rögzítésével. A FingerprintJS szakértői egy új módszert fedeztek fel, amelyet sémaáradásnak (scheme flooding) neveztek el. Ez lehetővé teszi a felhasználók azonosítását, miközben különböző asztali böngészőket (Safarit, Chrome-ot, Firefox-ot és akár Tort) használnak. A módszerrel támadók képesek lehetnek akár a Tor böngészőt használók profilozására is. „A sebezhetőség a számítógépre telepített alkalmazásokról szóló információkat használja fel ahhoz, hogy állandó egyedi azonosítót rendeljen a felhasználóhoz még akkor is, ha az böngészőt vált, inkognitó módot vagy VPN-t használ, így lehetővé téve a harmadik fél általi nyomon követést a különböző böngészőkön keresztül.” ─ olvasható a FingerprintJS bejegyzésben. A felhasználók a Súgóban, az „About Tor Browser” menüpontban ellenőrizhetik a böngésző aktuális verzióját, a legújabb verzió letölthető a Tor böngésző letöltési oldaláról és a disztribúciós könyvtárból is.

(securityaffairs.co)