Il embarque deux extensions : NoScript, qui bloque l’exécution du JavaScript, et HTTPS Everywhere, qui privilégie les connexions chiffrées au moyen du protocole HTTPS. C’est le navigateur web par défaut du système d’exploitation Tails.
Le est publiée la première version stable sous Android[5].
Faille SVG liée au Tor Browser
Un exploit très médiatisé permettant de rompre l'anonymat des utilisateurs de Tor est dévoilé le . Cette faille est corrigée dans les 24 heures suivantes par Mozilla[6].
Notes et références
Notes
↑Aucune licence propre à Tor Browser n’est fournie dans le code source. On y trouve une liste non exhaustive correspondant aux briques logicielles utilisées, et dans laquelle on peut citer la licence BSD Modifiée pour Tor et ses composants, la licence MPL pour le code de Firefox, la GPL pour NoScript, etc.
↑fredericmazue, « Mozilla a corrigé la faille Tor Browser », sur Programmez! (consulté le ) : « Belle réactivité, Mozilla annonce avoir comblé la faille et diffusé le correctif qui arrivera dans les prochaines heures sur les navigateurs des utilisateurs via le processus de mises à jour automatiques. Mozilla confirme que l'exploit publié sur la liste de diffusion de Tor Browser est sinon identique, très similaire à celui employé par le FBI. Il met en œuvre du code JavaScript et du contenu SVG malveillants. Il permet l'exécution de code arbitraire. »