Обнаруженные в Tor уязвимости могут навредить пользователям Firefox

13 Май 2016

Недавнее сообщение о том, что ФБР удалось деанонимизировать человека, использующего браузер Tor, вызвало серьезную обеспокоенность у компании Mozilla.

Дело в том, что для создания анонимного веб-обозревателя частично использовался исходный код Firefox. Если эта же уязвимость имеется и в «огненном лисе», то это может поставить под серьезную угрозу безопасность пользователей.

В конце апреля появилась новость о том, что работникам ФБР удалось вычислить анонимных преступников, которые занимались распространением детской порнографии в Интернете. Помогал в деанонимизации преступников бывший сотрудник Tor Projekt Мэтт Эдман.

В связи с этим компания Mozilla составила и направила в окружной суд Вашингтона иск, в котором требует от правительства предоставить ей информацию об обнаруженной уязвимости.

Как пояснили в компании, когда правительственные организации обнаруживают какие-либо уязвимости, то они никому об этом не сообщают и продолжая дальше их эксплуатировать в собственных целях. Такие действия могут в дальнейшем нанести серьезный ред пользователям, которые не причастны к уголовным преступлениям.

По словам главы юридической службы бизнес-подразделения Mozilla Денель Диксон-Тэйер, компания должна знать, если обнаруженная уязвимость касается исходного кода Firefox. Кроме этого юрист требует, чтобы перед тем, как раскрывать эти данные третьим лицам, ФБР в первую очередь предоставила Mozilla полную информацию об этой уязвимости.

Как отметила правозащитник, в деле с анонимными преступниками компания не собирается вступать ни на чью сторону. Она требует только чтобы ей предоставили информацию об обнаруженной дыре в браузере, если она касается исходного кода Firefox.

Данный инцидент наглядно демонстрирует то, что даже браузер Tor не может полностью защитить пользователей.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.