Exploiting the TOR-Browser - The Hacker Factor Blog

Artikelförfattaren uppskattar TOR-teknologins förmåga att anonymisera nätverksrutter och dess dolda tjänster, men kritiserar Tor Project för att överdriva säkerhetsförmågan bortom nätverkskomponenten. TOR lider av ett "dåligt grannskap"-problem, där dess användbarhet för anonymitet även utnyttjas för omfattande skadlig och kriminell aktivitet, vilket Tor Project inte agerar mot. Trots att TOR-Browser är designad för att anonymisera användare, har författaren funnit dussintals sätt att profilera både Tor-Browsern och dess användare, vilket undergräver syftet med anonymitet. Författaren belyser en allvarlig brist i TOR Projects säkerhetsrapporteringsinfrastruktur, där försök att rapportera sårbarheter möts av tystnad, icke-existerande e-postlistor och ett obefintligt bug bounty-program. Efter att ha uttömt alla rimliga försök att rapportera en sårbarhet i TOR-Browsern, har författaren beslutat att offentliggöra informationen.