ΑρχικήsecurityTor Browser: Σφάλμα του εκτελεί Javascript σε sites που δεν πρέπει!

Tor Browser: Σφάλμα του εκτελεί Javascript σε sites που δεν πρέπει!

Το Tor Project ενημέρωσε τους χρήστες του σχετικά με ένα σημαντικό σφάλμα στον browser, το οποίο μπορεί να εκτελέσει κώδικα JavaScript σε sites στα οποία οι χρήστες έχουν αποκλείσει τη λειτουργία του JavaScript. Οι προγραμματιστές του λογισμικού Tor δήλωσαν ότι προσπαθούν να επιδιορθώσουν αυτό το σφάλμα, χωρίς ωστόσο να θέσουν χρονοδιάγραμμα για μια ενημερωμένη έκδοση κώδικα.

Η δυνατότητα αποκλεισμού της εκτέλεσης κώδικα JavaScript είναι ένα κρίσιμο χαρακτηριστικό ασφάλειας του Tor Browser Bundle (TBB), ενός browser που διαθέτει βελτιωμένες δυνατότητες προστασίας της ιδιωτικότητας, οι οποίες καλύπτουν επίσης πραγματικές διευθύνσεις IP για να διατηρούν τους χρήστες ανώνυμους online. Λόγω αυτών των χαρακτηριστικών, το πρόγραμμα περιήγησης χρησιμοποιείται συχνά από δημοσιογράφους, πολιτικές δραστηριότητες και αντιφρονούντες σε καταπιεστικές χώρες, ως τρόπος για να καλυφθούν τα τείχη προστασίας και η διαδικτυακή λογοκρισία.

Στο παρελθόν, υπήρξαν εκμεταλλεύσεις που χρησιμοποίησαν τον κώδικα JavaScript για να αποκαλύψουν την πραγματική διεύθυνση IP ενός χρήστη του Tor Browser. Κάποιες από αυτές χρησιμοποιήθηκαν με στόχο να αποκαλύψουν εγκληματικές δραστηριότητες, ενώ άλλες χρησιμοποιήθηκαν σε μυστηριώδεις και περίεργες περιπτώσεις.

Η ομάδα του Tor ανακοίνωσε πως εντόπισε ένα σφάλμα στις επιλογές ασφαλείας του TBB. Όταν το πρόγραμμα περιήγησης έχει ρυθμιστεί με τέτοιον τρόπο ώστε να χρησιμοποιεί το υψηλότερο επίπεδο ασφαλείας που ονομάζεται “Safest”, εξακολουθεί να επιτρέπει την εκτέλεση κώδικα JavaScript, ακόμη και αν θα έπρεπε να τον έχει αποκλείσει.Tor Browser-σφάλμα-εκτέλεση κώδικα javascript

Η ομάδα του Tor δήλωσε πως προσπαθεί να επιδιορθώσει αυτό το σφάλμα. Αν κάποιος χρήστης θέλει οπωσδήποτε το JavaScript να είναι αποκλεισμένο, τότε μπορεί να το απενεργοποιήσει εντελώς. Για να απενεργοποιήσει ένας χρήστης εντελώς την εκτέλεση κώδικα του JavaScript στον Tor Browser, η ομάδα του Tor δίνει τις ακόλουθες οδηγίες:

  • Ανοίγετε το about:config
  • Αναζητείτε: javascript.enabled
  • Εάν η στήλη “Value” λέει “false”, τότε το JavaScript είναι ήδη απενεργοποιημένο.
  • Εάν η στήλη “Value” λέει “true”, κάνετε δεξί κλικ και επιλέγετε “Toggle” έτσι ώστε να απενεργοποιηθεί ή κάνετε διπλό κλικ στη γραμμή και θα απενεργοποιηθεί.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS