Tor Project ha lanzado una nueva versión de Tor Browser, la 10.0.18, en la que se corrigen numerosos errores y, entre ellos, una vulnerabilidad que permitía que los sitios web rastreasen a los usuarios mediante la toma de huellas digitales de las aplicaciones instaladas en sus dispositivos.
La técnica de rastrear a los usuarios mediante la toma de huellas digitales de las aplicaciones instaladas por el usuario fue documentada por expertos de FingerprintJS en mayo. Los investigadores idearon una nueva técnica de toma de huellas, llamada inundación de esquemas, que podría permitir identificar a los usuarios mientras navegan por sitios web utilizando diferentes navegadores de escritorio, incluido el navegador Tor. La técnica de inundación de esquemas aprovecha los esquemas de URL personalizados para determinar las aplicaciones instaladas por los usuarios.
Esta técnica permite perfilar a los usuarios mientras visitan sitios web con un navegador normal, como Safari, Chrome y Firefox, e identificar su actividad en línea incluso cuando intentan proteger su anonimato utilizando el navegador Tor.
Los expertos probaron con éxito la técnica en Chrome 90 (Windows 10, macOS Big Sur), Firefox 88.0.1 (Ubuntu 20.04, Windows 10, macOS Big Sur), Safari 14.1 (macOS Big Sur), Tor Browser 10.0.16 (Ubuntu 20.04, Windows 10, macOS Big Sur), Brave 1.24.84 (Windows 10, macOS Big Sur), Yandex Browser 21.3.0 (Windows 10, macOS Big Sur) y Microsoft Edge 90 (Windows 10, macOS Big Sur).
En el caso de los usuarios de Tor, esta vulnerabilidad es especialmente preocupante ya que, como se permite el rastreo a través de los navegadores, podría permitir que cualquiera rastree la dirección IP real de un usuario cuando cambian a un navegador no anonimizado, como Google Chrome.
Con el lanzamiento de Tor Browser 10.0.18, el Proyecto Tor ha introducido una solución para esta vulnerabilidad al establecer la configuración 'network.protocol-handler.external' en falso para evitar que el navegador invoque una aplicación externa una vez que se procesa un controlador de esquema de URL personalizado incorporado
Se uede actualizar a Tor Browser 10.0.18 abriendo el menú, yendo a Ayuda y seleccionando Acerca de Tor Browser, que buscará e instalará automáticamente cualquier nueva actualización. En caso de no usarlo y querer descargarlo, puedes hacerlo directamente desde la web de The Tor Proyect.