Megjelent a Tor legújabb változata, amely több anonimitást érintő biztonsági problémát orvosol, ezért mindenkinek javasolt a frissítés. A most javított problémáknak nincs köze a francia ESIEA kutatói által bejelentett, felhype-olt támadáshoz, a veszély ebben az esetben viszont sokkal valóságosabbnak tűnik.
A most javított hibák közül a legfontosabb négy körülmény együttállásából adódott:
- A kliensek újrahasznosították a relay-ekhez történő kapcsolódáshoz használt TLS tanúsítványaikat
- Egy kliens tanúsítvány alapján egy támadó lekérdezhette egy guard relay-től, hogy a tanúsítvány tulajdonosa éppen kapcsolódik-e hozzá
- Számos olyan módszer ismert, mellyel egy támadó weboldal megtudhatja, hogy egy látogatója mely guard relay-eket használja
- A kliensek tipikusan három véletlen guard relay-t választanak, a választás a felhasználó egyedi jellemzőjének tekinthető.
A javítással az első két pontot kihúzták a listáról. A javítás ezen túl bridge-enumerációt gátló módosításokat is tartalmaz.