Software-update: Tor Browser 5.0.7

Tor Browser Bundle logo (75 pix)Versie 5.0.7 van Tor Browser is uitgekomen. Tor staat voor The Onion Router en is een netwerk dat gebruikt kan worden om redelijk anoniem over internet te surfen. Al het tcp-verkeer van gebruikers wordt langs verschillende Tor-routers geleid, waarna het voor de ontvanger vrijwel niet meer mogelijk is om na te gaan wie de oorspronkelijke verzender was. Binnen het Tor-netwerk is die informatie nog wel aanwezig, zodat antwoorden, uiteraard ook weer via het stelsel van routers, uiteindelijk weer op de juiste plek aankomen. In deze uitgave, die op Extended Support Release versie 38.4 van Firefox is gebaseerd, zijn de volgende veranderingen en verbeteringen aangebracht:

Tor Browser 5.0.7 is released
This release features an important fix for a crash bug in one of our patches. All users are encouraged to update immediately as this bug is probably exploitable.

Here is the complete changelog since 5.0.6:
  • Update NoScript to 2.9
  • Update HTTPS Everywhere to 5.1.2
  • Bug 17931: Tor Browser crashes in LogMessageToConsole()
  • Bug 17875: Discourage editing of torrc-defaults

TOR 4.5.1 screenshot (620 pix)

Versienummer 5.0.7
Releasestatus Final
Besturingssystemen Windows 7, Android, Linux, Windows XP, macOS, Windows Vista, Windows 8, Windows 10
Website The Tor Project
Download https://www.torproject.org/download/download.html.en
Bestandsgrootte 42,30MB
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

07-01-2016 • 10:59

51

Bron: The Tor Project

Reacties (51)

51
51
36
1
0
8
Wijzig sortering
Anoniem: 319464 7 januari 2016 11:14
Ik lees altijd over Tor maar heb er eigenlijk nooit iets mee gedaan. Als ik er iets over lees, is het altijd drugshandel gerelateerd of andere louche business. Wat bied het Tor netwerk wat ik op het normale internet niet heb, behalve dan natuurlijk anonimiteit. Al lees ik toch ook vaak over mensen die dachten dat ze wel safe op Tor zaten maar toch weer gepakt werden door domme dingen als op het normale internet referenties achter te laten.

Wat doet een tweaker zoal op het Tor netwerk?
Zie hier het officiële standpunt van Tor wie het gebruikt:

https://www.torproject.org/about/torusers.html.en

Denk dus o.a. aan vrijheidsstrijders, journalisten, door hun overheid onderdrukte burgers.
Behalve anonimiteit biedt het toegang tot het darkweb, waar je niet aan kan zonder extra tools zoals de Tor client.
Zie ook: https://en.wikipedia.org/wiki/.onion
En wat willen wij doen op het Dark Web? Krijg daar niet zon positief beeld van als ik documentaires en zo over kijk. Heeft iemand die het internet alleen legaal gebruikt wel een Tor Browser nodig?
Het is natuurlijk een privacy middel. Mensen die veel om privacy geven kunnen dit gebruiken. Maar over het algemeen heb je gelijk: Er worden vooral illegale dingen mee gedaan.
: Er worden vooral illegale dingen mee gedaan.
Dat kan je natuurlijk prima onderbouwen? Ik denk dat je vooral bij Tor gebaat bent in landen die het internet censureren.
Ongetwijfeld gebeuren er ook zaken die het daglicht niet kunnen verdragen, net als op het gewone internet.

[Reactie gewijzigd door Mangofruit op 24 juli 2024 08:54]

In principe zijn mensen die dingen doen die hier heel normaal zijn, zoals de overheid becritiseren hartstikke illegaal het betreffende land. Als je het zo bekijkt is 90% van wat de mensen op Tor doen illegaal.
Dat kan je natuurlijk prima onderbouwen? Ik denk dat je vooral bij Tor gebaat bent in landen die het internet censureren.
In de ogen van de overheid in zo'n land zijn je handelingen toch ook illegaal, zeker als je Tor gebruikt.
Ongeveer 1.5% van het verkeer over het Tor netwerk gaat naar 'the dark web', het over, overgrote gedeelte daarvan is illegaal. 80% van dat verkeer zou te maken hebben met kinderporno.

Dat artikel klaart ook het vorig jaar ontstane 'misverstand' op dat 80% van al het verkeer over Tor met kinderporno te maken zou hebben. Het gaat om 80% van'Tor secret service' wat dus 1.5% van het verkeer is, de overige 98.5% gaat over het gewone web.
Anoniem: 455646 @keranoz7 januari 2016 16:11
Er wordt ook o.a. drugs verhandeld m.b.v. de auto... dus wat jij meld is natuurlijk onzin.
Als je regering braaf is, dwz je mag je mond open doen zonder dat je er voor wordt opgepakt, en als je niet geinteresseerd bent in encryptie, de technische kant van privacy issues en speciale routing technieken dan heb je er waarschijnlijk niets te zoeken nee.

Of toch, ik kan 1 use case bedenken van de tor browser (niet het darkweb): het checken van prijzen bij aanbieders die er alles aan doen om je koopgedrag zo hard mogelijk te tracken en daarmee de prijzen aan te passen, bvb vliegtuigmaatschappijen. De meeste maatschappijen zullen het wel eerlijk spelen, maar Tor kan heel handig zijn om dit na te gaan.

[Reactie gewijzigd door Bob op 24 juli 2024 08:54]

Als je steevast je cookies wegdondert na het bezoek aan een ticket/boekingssite, is dat niet nodig. Dan zie je de 'echte' lage prijzen, en lopen ze niet-steeds vanzelf op.
Het is een koud kunstje voor die sites om je zonder cookies te tracken. Ik zeg niet dat ze het doen, wel dat het mogelijk is.
Dat lijkt me illegaler dan 'legaal' TOR gebruiken.?:P
Geen idee. Mensen herkennen mag, of je op basis daarvan je prijzen mag aanpassen? Met cookies mag het blijkbaar wel.
Dat mag. Dat wil zeggen: commerciële winkels mogen dat, de overheid niet.
Maar of mensen dan klant bij je blijven is een andere vraag, natuurlijk :)

[edit]aanvullinkje[/edit]

[Reactie gewijzigd door Pietervs op 24 juli 2024 08:54]

met TOR heb je het wel zelf in de hand. IPV dubieuze tracking methodes die ze "beloven" niet toe te passen.
De vraag stellen is hem beantwoorden: de browser biedt anonimiteit, hoewel er berichten zijn dat ook Tor verkeer met veel moeite te achterhalen is :)
Als jij fouten maakt wel ja.... maar kost echt riant veel moeite als men geen foutjes maakt.
Er zijn ook wel wat legale use cases te verzinnen. Een russische collega van mij gebruikte het bij een klant waar het gros van de russische websites geblokkeerd was om toch het nieuws uit eigen land te kunnen checken. Hij deed dat overigens met een firefox extensie.
Een russische collega van mij gebruikte het bij een klant waar het gros van de russische websites geblokkeerd was om toch het nieuws uit eigen land te kunnen checken.
Als je die sites toch wilt bezoeken terwijl ze geblokkeerd zijn, is dat dus illegaal in de ogen der Russische overheid. Ze zijn tenslotte niet zomaar geblokkeerd.
Het was een amerikaanse klant van ons waar hij zat. Geblokkeerd aan de kant van de klant dus en niet door de Russische overheid. Meer een lokale company policy. Geen nationale wet.
Het feit dat iets door een overheid geblokkeerd is wil niet zeggen dat dat ook terecht is natuurlijk :)
En daar is Tor een uitkomst voor.
Wel jammer dat het ook voor veel illegale zaken misbruikt wordt (zoals kinderporno). :(
Het feit dat iets door een overheid geblokkeerd is wil niet zeggen dat dat ook terecht is natuurlijk :)
Gezien vanuit de overheid wel hoor..
En gezien vanuit de kant van de consument? :)
Anoniem: 455646 @stresstak7 januari 2016 16:14
Juist en is dat dus logisch dat een overheid dat doet?...
Voor een dictatoriale en onderdrukkende overheid is dat juist heel erg logisch. En daarom gebruiken de mensen dus zoiets als Tor.
Anoniem: 455646 @stresstak7 januari 2016 22:04
Ah... zoals Turkije, Rusland, China?
Anoniem: 455646 @stresstak7 januari 2016 16:14
Juist en sites blokkeren is oke omdat...?
Probeer voor de aardigheid eens prijzen te vergelijken in het buitenland met een normale browser en vervolgens met TOR.
Je zult verbaasd staan te kijken.
Heb je hier een voorbeeldsite van?
Ik lees en zie in het nieuws altijd wel iets over wapens maar heb er zelf nooit iets mee gedaan. Als ik er iets over lees/zie is het vrijwel altijd moord-gerelateerd of andere louche business.

Wapens hebben goede en slechte kanten. Misbruik door criminelen of geestelijk minder stabiele mensen, maar ook terechte zelfverdediging of bij het aanhouden van (gewapende) criminelen door politie. (Of het dragen van wapens goed of slecht is laat ik buiten beschouwing).

Tor wordt vrijwel in alle zwaar gecensureerde landen gebruikt door (onderdrukte) burgers/pers/etc die gewoon willen weten wat er op de wereld gebeurd, of zelf contact zoeken om de misstanden in hun land publiekelijk te maken. Kritiek hebben op een regering in dat soort landen kan je wel eens je leven kosten...

Maar dat verhaal is voor de media veelal niet zo intressant. Een nieuwsitem is veel 'smakelijker' als er minder vrolijke zaken bij komen kijken als drugshandel en kinderporno. Hetzelfde verhaal geldt eigenlijk ook voor encryptie als Veracrypt (TrueCrypt), PGP/GnuPG. Waarom gebruiken we dat? We hebben toch niks te verbergen? Wel dus. En dat hoeft totaal niks met 'duistere praktijken' te maken te hebben...

Voordat mensen uberhaupt kritiek uiten op programma's als VeraCrypt (TrueCrypt), PGP/GnuPG en Tor zouden ze eens wat verder moeten kijken dan hun krant/televisie. Ze zijn ( helaas) gewoon nodig...

[Reactie gewijzigd door ironx op 24 juli 2024 08:54]

Los van waar het voor bedoeld is gebruik ik als tweaker het voor testdoeleinden: als het in TOR werkt, goed uitziet en voldoende snel is vind het het wel best.
Kan je met deze browser dan als gewone consument ook browsen naar reguliere websites, eg YouTube ? En als je geen moeite doet, NIET in aanraking komen met het 'dark web' en alle drugs/kinderporno zooi etc ?
Jazeker. En als je met een TOR browser geen moeite doet en de .union extensie met rust laat is er helemaal nul darkweb. Ben je alleen anoniem op internet. Wat het gebruikersgemak overigens niet ten goede komt. TOR is door het relayen langzaam. Dit is te optimaliseren door meerdere TOR processen te draaien en deze round robin achter een caching proxy te laten draaien, maar dan wordt het al snel een heel technisch verhaal.

Daarbij hebben bedrijven als cloudflare die oa ddos beveiliging aanbieden aan steeds grotere websites steeds vaker de behoefte om TOR exit nodes te blokkeren met captcha's om te checken dat je geen BOT bent. Dat maakt de gebruikersvriendelijkheid ook niet veel beter. Wat ik overigens echt helemaal RUK vind dat cloudflare zich mengt in dit soort zaken en aan censuur doet voor ons. "Ben je anoniem dan mag je niet meedoen" is dan eigenlijk de boodschap.
Dit is te optimaliseren door meerdere TOR processen te draaien en deze round robin achter een caching proxy te laten draaien, maar dan wordt het al snel een heel technisch verhaal.

Hier alvast eentje die geïnteresseerd is in je technische verhaal :) . Stel Anna communiceert met Bob en gebruikt hierbij 5 relays. Wat zou hetgeen jij noemt verbeteren aan de snelheid waartussen Bob en Anna met elkaar communiceren? Heb je een proof of concept?

Ontopic:
Ik zou zelf niet zo snel naar tor grijpen, tenzij ik een vakantie heb geboekt naar een staat met dictatoriale trekjes en censuur-politiek. Een voorbeeld die ik heb meegemaakt is Turkije, waar ik een paar van mijn favoriete sites niet kon bezoeken.

Het heeft in de praktijk dus welzeker nut, maar persoonlijk denk ik dat je met het verwijderen van cookies, blokkeren van ads en noscript al een heel eind komt en geen tor nodig hebt. Tracking en profilering door verborgen commerciële organisaties zie ik als voornamelijke gevaar, en niet zo zeer dat het verkeer afgelezen wordt.

[Reactie gewijzigd door roestdatroest op 24 juli 2024 08:54]

Ik zou zelf niet zo snel naar tor grijpen, tenzij ik een vakantie heb geboekt naar een staat met dictatoriale trekjes en censuur-politiek. Een voorbeeld: Turkije,
Ik vind het wel dubieus dat je een vakantie boekt naar ''een staat met dictatoriale trekjes en censuur-politiek''. :+ Maar je bent niet de enige.
Tsja, soms wordt je met je gezicht tegen de feiten gedrukt zodra je je browser opent in een ander land. Gelukkig is het hier minder ruk geregeld allemaal.
Zal het je nog sterker vertellen. Heb het al werkend.
Bedankt, fijn om te weten dat het ook zo kan :o
Zal het je nog sterker vertellen. Heb het al werkend.

https://www.howtoforge.com/ultimate-security-proxy-with-tor

8 TOR processen. Squid caching proxy ervoor. Dat is goed werkbaar. De snelheid zit hem dan niet zozeer in de snelheid waarmee Bob en Anna communiceren, maar om Sonja die het cached. Nu is het opzich voor het nalaten van sporen niet echt handig om een caching proxy te gebruiken in combinatie met tor. Hebben ze je proxy cache dan hebben ze je hele geschiedenis. Ik flush hem 1x per week. Dus dan moet je cache wel weer opwarmen daarna. maargoed in mijn geval gaat het meer om het tracken van nieuws sites te minimaliseren. Gebruik het in combi met foxy proxy. dus DNS lekken sluit ik ook niet helemaal uit. Als ik echt prive wil dan Tails booten en gaan.

Kort door de bocht is dat wat ik gedaan heb. Je kan al docker images downloaden die voorgeprept zijn ook op github.
Kan je ook torrents downloaden via die proxy.
Dat kan via de normale proxy niet.
Van wat ik (denk te)begrijp(en) van de opzet is dat er parallel meerdere circuits gedraaid worden(lees: tor services/privoxy services) waarbij een rr de functie heeft de snelste service voor een query te gebruiken. Je zou kunnen zeggen dat squid eigenlijk een soort van proxy load-balancer is binnen dit concept.

Dit opzetje neemt echter de UDP limitatie niet weg. Je verkeer moet nog steeds TCP zijn. Voor het downloaden van torrents zul je dus UDP verkeer in TCP encapsulaten, waarbij een VPN verbinding dus beter voor geschikt is. SYN-requests van peers kunnen alsnog buiten het TCP-encapsulatiebootje vallen, dus daar moet je weer wat anders voor verzinnen.

Kortom, zelfs met de introductie van SOCKSv5, blijft UDP proxificatie lastig te realiseren, kan je net zo goed gewoon VPN'en.
Nee. Zeker niet. Naast de technische limitaties vind ik persoonlijk ook dat dit niet waar TOR voor is bedoeld. Op zoek naar een Brick of een Hitman OK, maar illegaal torrents downloaden via TOR dat is not done imho :D
Wat ik overigens echt helemaal RUK vind dat cloudflare zich mengt in dit soort zaken en aan censuur doet voor ons. "Ben je anoniem dan mag je niet meedoen" is dan eigenlijk de boodschap.

Ook tweakers.net is niet zo gek op de TOR gebruikers: Dit krijg je te lezen indien ik via mijn TOR browser deze pagina bezoek:

Beste SHA10240,

Tweakers beperkt de functionaliteit van de site voor sommige netwerken om zo spam, oplichting en misbruik te beperken. Hieronder vallen ook diverse mobiele providers en het Tor-netwerk.

Jouw IP-adres (5.79.68.161) valt helaas onder deze beperking en is daarom uitgesloten van het plaatsen van reacties op Tweakers.

In veel gevallen kunnen we persoonlijke uitzonderingen maken, stuur daarvoor een mail naar frontpage@tweakers.net. Vermeld in die mail je gebruikersnaam en IP-adres.
Heb je de beschikking over een andere (vaste) internetverbinding? Dan kan je die ook proberen.
Ja dat is opmerkelijk. Zeker voor een g33k site als tweakers. Het is natuurlijk ook een makkelijke manier op trollen buiten de deur te houden. Snap het wel, maar het netjes is het niet in deze tijd.
Je kan de config file \Tor Browser\Browser\TorBrowser\Data\Tor\torrc (geen extensie) aanpassen om bepaalde exitnodes te gebruiken, al wordt dit niet aangeraden, maar als je verder niets te verbergen heb kan je het wel gebruiken. Ook kan je over je tor connectie weer een webproxy gebruiken om naar een site te surfen indien tor exit nodes op sites geblokkeerd worden.

https://www.torproject.org/docs/faq.html.en#ChooseEntryExit
Jazeker, Het dark web plopt niet zomaar in je gezicht. Als je er naar toe wilt dan moet je het zelf ook willen.
Ja, het is nog steeds een browser. Er is geen simpel knopje waar je op kunt klikken om naar het 'dark web' te gaan, je moet zelf op zoek gaan naar .onion adressen om op het 'dark web' terecht te komen. Het werkt verder eigenlijk hetzelfde als je standaard browser (Firefox, Chrome, IE, Safari etc...).
Dus indien jij geen interesses hebt in drugs of alle vagen dingen van het dark web, zul je daar nooit terecht komen.
Onlangs ook een item hierover gezien op tv. Uit nieuwsgierigheid tor er maar eens op gezet. Binnen 5 minuten kon ik 25 gram brown bestellen...niet dat ik dat wil maar ik had verwacht dat het veel lastiger zou zijn om op het darkweb te komen...niet dus..
Anoniem: 455646 @Edje0407 januari 2016 16:21
Natuurlijk niet... omdat het lastig is om zulke sites op te doeken staan die addressen gewoon op diverse sites.
Het blijft leuk om al die discussies te lezen over "legaal" en "illegaal". Dat is natuurlijk PRECIES waar het hele Tor-project voor bedoeld is: Om dingen te kunnen doen die in jouw land illegaal zijn zonder dat jouw overheid je makkelijk kan vinden.

Voor Nederlanders waar het (vooralsnog) redelijk gesteld lijkt met wat er hier allemaal mag en niet mag is het maar moeilijk te bevatten dat het Tor-project nuttig kan zijn. Het is wel hoopvol dat er mensen zijn die snel met een vinger naar Rusland en China wijzen, want de situatie daar is, vanuit ons perspectief, natuurlijk overduidelijk.

Wat veel mensen niet echt doorhebben is dat in ieder land wel wetten en regels zijn waar je over zou kunnen discussieren of ze wel terecht zijn. Ook zijn er in ieder land wel momenten dat de censuur op een hele onopvallende manier in het systeem terecht komt. Vaak opzettelijk door 'donkere krachten', maar soms ook gewoon per ongeluk als onderdeel van bv. een taboe of een regel die eigenlijk heel ergens anders voor bedoeld is.

Tor beoordeelt niet en geeft een ieder de ruimte om het oneens te zijn met de regels en codes van de cultuur waarin hij/zij leeft. Overduidelijk een project waar je vanuit iedere politieke of religieuze overtuiging alleen maar blij mee zou moeten zijn.
Helemaal juist. :)
Ik heb nog wel een voor beeld wat in Nederland (En een groot gedeelte van de wereld) gecensureerd is, kinderporno. Ben het daar ook geheel mee eens, daarom zit het .onion netwerk er ook mee vol. Maar in sommige landen is de censuur wel heel erg. (Kijk maar eens de docu over Noord Korea, daar mogen ze niet eens een mobiel hebben om die reden! 8)7 )

Op dit item kan niet meer gereageerd worden.