Seite 1 von 1

Sicherheitslücke im Torbrowser(betroffen: Linux, MAC)

Verfasst: 04.11.2017, 12:01
von Hyperherrscher
Heise berichtet über eine Sicherheitslücke im Torbrowser, die beim Aufruf eines mit "file://" beginnenden Links auftreten kann.
Die aktuellen Versionen des Tor-Browsers für Linux und macOS weisen einen Fehler auf, der die Anonymisierung aushebelt: Klickt der Nutzer auf einen Link, der mit file:// beginnt, versuchen die betroffenen Betriebssysteme offenbar die Adresse am Tor-Browser vorbei zu öffnen. Dabei kann die echte IP-Adresse des Nutzers übertragen werden und ihn so enttarnen.

Unter Windows tritt die Schwachstelle nicht auf, auch Nutzer, die Tails verwenden oder den Tor-Browser in einer Sandbox einsetzen, sind laut Tor nicht betroffen.
Quelle: https://www.heise.de/newsticker/meldung ... 79286.html

Re: Sicherheitslücke im Torbrowser(betroffen: Linux, MAC)

Verfasst: 05.11.2017, 02:28
von Aiko
Da sag nochmal einer Windows sei unsicher. :rotfl:

Re: Sicherheitslücke im Torbrowser(betroffen: Linux, MAC)

Verfasst: 05.11.2017, 18:44
von eli-lover
Hyperherrscher hat geschrieben:Sicherheitslücke im Torbrowser(betroffen: Linux, MAC)
Präziser:
Sicherheitslücke im Torbrowser(betroffene Torbrowser-Versionen: UNIX)
Aiko hat geschrieben:Da sag nochmal einer Windows sei unsicher. :rotfl:
Der Fehler, liegt nicht bei UNIX, sondern, bei Tor-Browser, für UNIX.

Re: Sicherheitslücke im Torbrowser(betroffen: Linux, MAC)

Verfasst: 05.11.2017, 23:15
von surfbrätti
eli-lover hat geschrieben:Der Fehler, liegt nicht bei UNIX, sondern, bei Tor-Browser, für UNIX.
Nun nimm ihm doch nicht seinen Spaß.