Tor Browser
Tor Browser für Android baut auf Firefox auf, und das sieht man im Bytecode: 9 verifizierte Scans auf 9 Geräten finden Sentry-Crash-Reporting-Klassen plus Firebase- und Google-Sign-In-Signaturen - alles vom Mozilla-Code geerbt, nicht vom Tor Project eingebaut. Das Manifest trägt sogar eine com.adjust.preinstall-Leseberechtigung, noch ein Firefox-Überbleibsel. Das Tor Project liefert diese Komponenten deaktiviert aus, aber statische Analyse kann nur Präsenz belegen, keine Konfiguration - also berichten wir, was im APK steckt. Auffällig bei den Berechtigungen: QUERY_ALL_PACKAGES, womit sich jede installierte App auflisten lässt.
Aus dem Bytecode gelesen.
Präsenz ist nicht Aktivität: Tor-Project-Builds haben Mozilla-Telemetrie und Crash-Reporting abgeschaltet, und nichts hiervon berührt deine Anonymität beim Surfen - die kommt vom Tor-Netzwerk selbst. Der Befund erinnert aber daran, dass Forks die Code-Masse ihres Ursprungs erben: Ein derart sensibles APK enthält weiterhin Google- und Sentry-Klassenbäume, die es nie aufruft. Wer Builds selbst verifiziert, weiß damit, was zu erwarten ist und warum.
Das ist statische Analyse des APK-Bytecodes, wie er auf echten Geräten installiert ist: Sie belegt, welche SDK-Klassen und Manifest-Berechtigungen die App ausliefert, nicht, was die App zur Laufzeit überträgt. Traffic-Analyse ist eine andere Messung.
Versteckt im Code.
Was sie verlangt.
Kann alle installierten Apps auflisten - für einen Browser ungewöhnlich weitreichend, aus dem Firefox-Manifest geerbt
Lesehaken für Adjust-Preinstall-Partner - Firefox-Erbe, im Tor-Kontext funktionslos
WebRTC- und Web-Features - erwartbar für einen Browser, nur nach Freigabe
Kann App-Installationen anstoßen - für Browser-Downloads von APKs
Weiter lesen.
The False Negative Problem: Why Most Spyware Scans Miss What Matters
Most Android spyware detection tools check the wrong things. Here's why 73% of privacy violations hide in plain sight an...
The Privacy-First App Stack: What I Actually Use Instead of the Defaults
Real alternatives to tracker-heavy apps tested over 18 months. Specific recommendations for messaging, email, maps, and ...
Ähnliche Risikoprofile.
Scanne Tor Browser selbst.
Hol dir den vollständigen Report auf deinem Gerät - mit Echtzeit-DEX-Analyse, Berechtigungs-Audit und Breach-Monitoring. Kostenlos, ohne Konto.