Diit.cz - Novinky a informace o hardware, software a internetu

Mozilla opraví ve Firefoxu chybu, kterou využívala FBI u Tor Browseru

Firefox logo 2012
Nakonec je jasné, že díry v Tor Browseru, kterou FBI používala k identifikaci lidí v této zabezpečené síti, se nachází v kódu Firefoxu. Bude opravena nejbližší aktualizací.

Připomeňme, že FBI danou chybu využila mimo jiné k identifikaci řady lidí pohybujících se na webech s dětskou pornografií. Mozilla následně FBI zažalovala, aby z ní vytáhla technické informace o této chybě, kterou měla v úmyslu opravit. Žaloba byla posléze zamítnuta. Nyní ale již není spolupráce ze strany FBI potřeba.

Tor Browser už opravu této chyby obsahuje a velmi brzy se dostane na samotný Firefox, který je základem Tor Browseru. Chyba spočívala v man in the middle útoku na uživatele, kterému šlo podvrhnout falešný certifikát samotné Mozilly pro rozšíření Firefoxu a následně tak zajistit instalaci modifikovaného doplňku, přes který šlo daného uživatele poté vystopovat.

Záplata tedy už je, případně pro Firefox brzy bude zahrnuta. Je téměř jisté, že organizace typu FBI či NSA stále a stále hledají další a další takové skulinky do sítě Tor a je naivní spoléhat se na prostý předpoklad, že Tor, potažmo Tor Browser, je 100% bezpečný. Stále platí, že asi o nikom z uživatelů Toru či Firefoxu na této planetě nejde říci, že by byl absolutně skvělým bezpečnostním analytikem, který si sám s každou novou verzí prohlížeče provádí jeho kompletní bezpečnostní audit. Tor Browser lze maximálně vnímat jako určité zkomplikování práce některým státním a jiným institucím ve vaší identifikaci, ale cokoli více je spíše otázkou štěstí či náhody, než spolehlivosti složitých, byť open-source, programů.

Tagy: 
Zdroje: 

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku Mozilla opraví ve Firefoxu chybu, kterou využívala FBI u Tor Browseru

Pondělí, 26 Září 2016 - 10:27 | Anonym | Mně sledovala PČR dokonce si mě předvolali k...
Pátek, 23 Září 2016 - 19:47 | Jaroslav Brümmer | Problémem Vás neobolševiků často je, že si...
Pátek, 23 Září 2016 - 13:20 | JirkaH76 | Doporucuju emigraci do ruska, tam budes pred...
Pátek, 23 Září 2016 - 09:55 | Jaroslav Crha | pfff a mě bude někdo nadávat do trollů...
Pátek, 23 Září 2016 - 09:50 | Jaroslav Crha | Souhlas, firfox si lidé prostě oblíbili kvůli...
Čtvrtek, 22 Září 2016 - 23:51 | Sob | No proste ma liska trosku jinej kozich, to je...
Čtvrtek, 22 Září 2016 - 23:28 | BTJ | Delas si doufam prdel ......
Čtvrtek, 22 Září 2016 - 22:31 | Sob | Ale tam se pise o chybe, ktera teoreticky mohla...
Čtvrtek, 22 Září 2016 - 22:20 | eddward | logo je stare, uz dlhsie sa pouziva novsia verzia...
Čtvrtek, 22 Září 2016 - 22:03 | BTJ | Uz to opravili? Nebo co je na nem spatneho? Ja...

Zobrazit diskusi