El navegador Tor ejecuta Javascript estando en modo seguro

The Tor Project advirtió a los usuarios ayer sobre un error importante en su navegador (Tor browser) que permite ejecutar código JavaScript en sitios en los que que los usuarios han bloqueado esta funcionalidad específicamente.

Los desarrolladores de Tor declararon que están trabajando en una solución; sin embargo, aún no han indicado la fecha de publicación o el timeline de los posibles parches.

Bloquear la ejecución de código JavaScript es una de las característica de seguridad cruciales del Tor Browser Bundle (TBB), un navegador con características mejoradas de preservación de la privacidad que también enmascara las direcciones IP reales (es decir, la ubicación del usuario) para mantener a el anonimato online.

Debido a estas características, el navegador a menudo es utilizado por periodistas, para temas relacionados con la política y por disidentes en países opresivos, como una forma de evitar los bloqueos y la censura en línea.

Son conocidas las técninas utilizadas a partir de código JavaScript para desenmascarar la dirección IP real de un usuario del navegador Tor. Algunas se han utilizado para atacar y desenmascarar actividades criminales, mientras que otras se han usado abiertamente en internet.

Ayer, el equipo de Tor anunció que encontraron un error en las opciones de seguridad de TBB. Si el navegador se configura para usar el nivel de seguridad más alto (llamado «El más seguro de todos»), sigue permitiendo la ejecución del código JavaScript, incluso cuando debería haberlo bloquearlo.

Si se quiere deshabilitar completamente la ejecución de JavaScript en el navegador Tor hay que realizar la siguiente configuración:

Abrir about:config
Poner en la barra de búsqueda: javascript.enabled
Si la columna » Value » está como » false «, JavaScript está deshabilitado.
Si la columna «Value» dice «true«, hay que hacer clic con el botón derecho y seleccionar «Toggle» o hacer doble clic en la fila y se marcará como false

 

 

Ver información original al respecto en Fuente>

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies