Mozilla устранила уязвимость фингерпринтинга пользователей Tor
⚠️ Mozilla исправила CVE-2026-6770 в Firefox 150, которая позволяла фингерпринтить пользователей Tor через анализ производительности рендеринга. Уязвимость затрагивала механизм оптимизации отрисовки страниц — браузер по-разному обрабатывал контент в зависимости от характеристик системы.
Злоумышленники могли создавать специальные веб-страницы с тестами производительности и по времени выполнения определять конфигурацию железа пользователя. Это серьёзно подрывает анонимность Tor, где все должны выглядеть одинаково для внешних наблюдателей. Проблема особенно критична для активистов и журналистов в авторитарных режимах.
→ Исправлено в Firefox 150 и Tor Browser 15.0.10
→ Атака работала через JavaScript-тесты производительности
→ Позволяла различать пользователей по hardware fingerprint
Иными словами, проблема не в конкретном баге, а в архитектурном решении, которое никуда не денется после патча. Браузеры будут продолжать оптимизировать рендеринг под железо, а значит — новые векторы фингерпринтинга неизбежны. Tor Foundation придётся играть в догонялки с каждым обновлением движка.
Securityweek
#CVE20266770 #Firefox #Tor #fingerprinting
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.