Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 5 reacties
Bron: The Tor Project

Tor Browser Bundle logo (75 pix) Versie 6.0.7 van Tor Browser is uitgekomen. Tor staat voor The Onion Router en is een netwerk dat gebruikt kan worden om redelijk anoniem over internet te surfen. Al het tcp-verkeer van gebruikers wordt langs verschillende Tor-routers geleid, waarna het voor de ontvanger vrijwel niet meer mogelijk is om na te gaan wie de oorspronkelijke verzender was. Binnen het Tor-netwerk is die informatie nog wel aanwezig, zodat antwoorden, uiteraard ook weer via het stelsel van routers, uiteindelijk weer op de juiste plek aankomen. Deze uitgave is gebaseerd op de Extended Support Release van Firefox versie 45.5.1 en moet dus het beveiligingsprobleem verhelpen wat de laatste dagen in het nieuws is.

Tor Browser 6.0.7 is now available

This release features an important security update to Firefox and contains, in addition to that, an update to NoScript (2.9.5.2).

The security flaw responsible for this urgent release is already actively exploited on Windows systems. Even though there is currently, to the best of our knowledge, no similar exploit for OS X or Linux users available the underlying bug affects those platforms as well. Thus we strongly recommend that all users apply the update to their Tor Browser immediately. A restart is required for it to take effect.

Tor Browser users who had set their security slider to "High" are believed to have been safe from this vulnerability.

We will have alpha and hardened Tor Browser updates out shortly. In the meantime, users of these series can mitigate the security flaw in at least two ways:
  1. Set the security slider to "High" as this is preventing the exploit from working.
  2. Switch to the stable series until updates for alpha and hardened are available, too.
Here is the full changelog since 6.0.6:

All Platforms
  • Update Firefox to 45.5.1esr
  • Update NoScript to 2.9.5.2

Tor Browser 6.0 screenshot (620 pix)

Versienummer:6.0.7
Releasestatus:Final
Besturingssystemen:Windows 7, Android, Linux, Windows XP, macOS, Windows Vista, Windows 8, Windows 10
Website:The Tor Project
Download:https://www.torproject.org/download/download.html.en
Bestandsgrootte:48,30MB
Licentietype:GPL
Moderatie-faq Wijzig weergave

Reacties (5)

Al het internetverkeer wereldwijd door Tor laten lopen is niet te doen maar er moeten wel meer versleutelde protocollen komen of ze moeten verplicht worden in gebruik. Maar kijk is naar waar je gelezen hebt dat de meeste overheidssites geen https gebruiken, is die nieuwssite al over op https, nee heh.

Pas als de browsers straks gaan roepen, deze pagina is onveilig dan zul je zien dat er haast gemaakt kan worden om elke website https mee te geven en dan is het nog maar de vraag of ze het goed doen.
Maar kijk is naar waar je gelezen hebt dat de meeste overheidssites geen https gebruiken, is die nieuwssite al over op https, nee heh.
Ik weet niet waar jij het hebt gelezen, maar ik heb het gewoon hier gelezen en ik doe dat altijd over een https-verbinding.
Was nieuws uit onderzoek van een paar dagen terug een groot percentage van overheids sites gebruikt geen https of heeft deze verkeerd ingesteld


Bron nieuws: Helft homepagina's van Nederlandse overheidswebsites gebruikt geen https

[Reactie gewijzigd door MoneyReaper op 2 december 2016 09:55]

En lees nu nog eens goed wat ik zei ;)
Het zal logistiek wel ondoenlijk zijn, maar toch vraag ik mij af waarom niet alle of veel meer internetverkeer op een vergelijkbare wijze over de aardbol suist. Ook hier zal de veiligheid niet gegarandeerd worden, maar je creert wel een drempel die toch weer even lastiger te nemen is. Als je toch leest dat een groot deel van de overheidssites niet via https loopt, dan valt je mond ver open.


Om te kunnen reageren moet je ingelogd zijn



Nintendo Switch Google Pixel Sony PlayStation VR Samsung Galaxy S8 Apple iPhone 7 Dishonored 2 Google Android 7.x Watch_Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True