Mozilla opraví ve Firefoxu chybu, kterou využívala FBI u Tor Browseru
Připomeňme, že FBI danou chybu využila mimo jiné k identifikaci řady lidí pohybujících se na webech s dětskou pornografií. Mozilla následně FBI zažalovala, aby z ní vytáhla technické informace o této chybě, kterou měla v úmyslu opravit. Žaloba byla posléze zamítnuta. Nyní ale již není spolupráce ze strany FBI potřeba.
Tor Browser už opravu této chyby obsahuje a velmi brzy se dostane na samotný Firefox, který je základem Tor Browseru. Chyba spočívala v man in the middle útoku na uživatele, kterému šlo podvrhnout falešný certifikát samotné Mozilly pro rozšíření Firefoxu a následně tak zajistit instalaci modifikovaného doplňku, přes který šlo daného uživatele poté vystopovat.
Záplata tedy už je, případně pro Firefox brzy bude zahrnuta. Je téměř jisté, že organizace typu FBI či NSA stále a stále hledají další a další takové skulinky do sítě Tor a je naivní spoléhat se na prostý předpoklad, že Tor, potažmo Tor Browser, je 100% bezpečný. Stále platí, že asi o nikom z uživatelů Toru či Firefoxu na této planetě nejde říci, že by byl absolutně skvělým bezpečnostním analytikem, který si sám s každou novou verzí prohlížeče provádí jeho kompletní bezpečnostní audit. Tor Browser lze maximálně vnímat jako určité zkomplikování práce některým státním a jiným institucím ve vaší identifikaci, ale cokoli více je spíše otázkou štěstí či náhody, než spolehlivosti složitých, byť open-source, programů.