La privacidad para los usuarios es un factor muy importante a la hora de navegar por Internet. Como sabemos tenemos a nuestra disposición un gran abanico de posibilidades. Son muchos los navegadores que podemos instalar en nuestros dispositivos. Sin embargo no todos son iguales. Hay algunos que están más orientados en la seguridad y privacidad. Es el caso de por ejemplo Tor Browser. En este artículo nos hacemos eco de una vulnerabilidad que puede quitar el anonimato a la hora de usar este navegador y que ha sido parcheada.
Tor Browser resuelve una vulnerabilidad importante
Tor Browser es considerado como uno de los mejores navegadores cuando queremos preservar nuestra información y navegar con seguridad. Eso sí, como ocurre con cualquier otra herramienta, es posible que nos encontremos con ciertas vulnerabilidades que nos afecten. Eso es lo que ha ocurrido. De este fallo hablamos recientemente y ahora ya ha sido corregido.
Un fallo de seguridad en Tor Browser ha puesto en riesgo la privacidad de los usuarios. Básicamente permitía ejecutar código JavaScript que pudiera obtener información personal, acceder a huellas dactilares o incluso revelar nuestra ubicación. Algo que, como vemos, puede poner en riesgo nuestra privacidad en caso de que un posible intruso explotara esta vulnerabilidad.
Hay que tener en cuenta que muchos usuarios utilizan este navegador confiando en que sus datos van a estar a salvo. Como hemos indicado es considerado como uno de los mejores en cuanto a privacidad. Un fallo de este tipo puede exponer los datos de los usuarios y poner en riesgo la información personal.
Tor Browser 9.0.7 resuelve el problema
Desde Tor Browser no han tardado en buscar una solución a este problema que mencionamos. Han lanzado la versión 9.0.7 que resuelve este problema. Desde ahora todo el código JavaScript vuelve a estar deshabilitado de forma automática en sitios que no sean HTTPS. De esta forma no podrían ejecutar código malicioso con el objetivo de robar nuestra información si navegamos por páginas que no estén cifradas.
Los desarrolladores de Tor Browser invitan a los usuarios a que naveguen en la opción más segura. De esta forma deshabilita JavaScript, aunque como decimos con la nueva versión de Tor Browser 9.0.7 resuelve el problema automáticamente. En otro artículo hablamos del enrutamiento TOR.
Si recordáis hace unas semanas nos hicimos eco de este fallo y de cómo habían actualizado NoScript a la versión 11.0.17 para resolver el problema. Se trata de la extensión que podría causar problemas y permitir ejecutar JavaScript. Sin embargo muchos usuarios reportaron que pese a actualizar esta extensión el problema seguía presente.
Es ahora, a través de Tor Browser 9.0.7, cuando se ha resuelto realmente el problema y el navegador vuelve a ser seguro. Los usuarios que navegan en el modo seguro pueden evitar que JavaScript pueda ejecutarse.
En definitiva, una vez más se demuestra la importancia de mantener siempre las últimas versiones y parches instalados. En ocasiones pueden surgir vulnerabilidades que ponen en riesgo la seguridad y privacidad de los usuarios. Es vital que siempre estemos al tanto de posibles fallos de seguridad e intentar resolverlos lo antes posible.
Os dejamos una lista con algunos navegadores privados.