متخصصان امنیتی شرکت امنیتی tor که برای استفاده مخفی از اینترنت فعالیت میکند در تلاش هستند که ایراد امنیتی که باعث افشا شدن هویت اصلی کاربران در این شبکه میشود را برطف نمایند.
جدیدا مسئولان کنفرانس امنیتی کلاه سیاه Black Hat اعلام نمودند که سخنرانی کارشناسان مرکز cert از دانشگاه Carnegie Mellon که با عنوان لازم نیست nsa باشی تا tor را بشکنی افشای هویت کاربران Tor با بودجه اندک" به دلایل حقوقی برگزار نخواهد شد. به گفته مسئولان این کنفرانس، مطالب این سخنرانی هنوز تائیدیه های لازم را برای انتشار عمومی دریافت نکرده است.
اما در چکیده ای از سخنرانی که قبلا منتشر شده بود امده است : برسی های ما حاکی از ان است که فقط با صرف مدت چند ماه و داشتن سرور قوی و فقط صرف مبلغ 3 هزار دولار !! میتوان هویت صد ها هزار کاربر ناشناس شبکه tor و هزاران سرویس مخفی که از این شبکه استفاده میکنند را فاش نمود .
در همین حال سرپرس tor اعلام کرد انها درخواست نگهداشته شدن سخنرانی را نکرده اند تنها مدارک محدودی از مطالب در اختیار tor قرار گرفته است.
که بر اساس همین اطلاعات کم نیز مسئولان TOR مدعی هستند که ایراد امنیتی که در این سخن رانی مورد نظر بوده را شناسایی کرده و به زودی اصلاحیه هایی برای ترمیم ان ارائه میکنند.
سامانه نرم افزاری Tor ابتدا به عنوان یک پروژه در وزارت دفاع آمریکا در آزمایشگاه نیروی دریایی این کشور آغاز شد. ولی اکنون توسط گروهی تحت عنوان Tor Project نگهداری و توسعه داده می شود. سامانه Tor به کاربر این امکان را می دهد تا به منابع مختلف بر روی اینترنت دسترسی داشته باشد، بدون آنکه هویت و نشانی IP او شناسایی شود. امکان بسیار مفیدی که برای افراد حساس به حریم خصوصی خود و همچنین مجرمان سایبری، جذابیت دارد.