Формулиран е значителен релиз на специализирания браузър Tor Browser 11.0, който преминава към ESR-клон на Firefox 91. Браузърът е фокусиран върху осигуряване на анонимност, безопасност и конфиденциалност, като целият трафик се пренасочва единствено през мрежата Tor. Няма възможност за директен достъп през стандартното мрежово свързване на текущата система, което предотвратява проследяването на реалния IP адрес на потребителя (в случай на хакване на браузъра, нападателите могат да получат достъп до системни параметри на мрежата, затова за пълно блокиране на възможни течове трябва да се използват продукти като Whonix). Сборките на Tor Browser са подготвени за Linux, Windows и macOS. Изграждането на нова версия за Android остава забавено.
За осигуряване на допълнителна защита в Tor Browser е включено разширение HTTPS Everywhere, което позволява използването на криптиране на трафика на всички сайтове, където е възможно. За намаляване на заплахите от атаки, използващи JavaScript, и блокиране по подразбиране на плъгини, включено е разширението NoScript. За борба с блокирането и инспектирането на трафика се използват fteproxy и obfs4proxy.
За организиране на криптикан канал за комуникация в среди, които блокират всякакъв трафик освен HTTP, се предлагат алтернативни транспортни средства, които, например, позволяват да се избегнат опити за блокиране на Tor в Китай. За защита от проследяване на местоположението на потребителя и от открояване на специфични особености за конкретния посетител, API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices и screen.orientation са деактивирани или ограничени, а също така са деактивирани средства за изпращане на телеметрия, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“, модифициран libmdns.
В новата версия:
- Преходът към кодовата база Firefox 91 ESR и новата стабилна версия tor 0.4.6.8 е осъществен.
- В потребителския интерфейс са отразени значителни промени в стиловото оформление, предложени в Firefox 89. Актуализирани са иконите, унифициран е стилът на различни елементи, преработена е цветната палитра, оформлението на панела с табове е променено, направена е реструктуризация на менюто, премахнато е вграденото в адресната лента меню „…“, променено е оформлението на информационните панели и модалните диалози с предупреждения, потвърждения и запитвания.

От специфичните за Tor Browser промени в интерфейса се отбелязва модернизацията на екрана за свързване с мрежата Tor, показването на избраните вериги от възли, интерфейсът за избор на ниво на безопасност и страниците с грешки при обработка на onion-свързвания. Страницата „about:torconnect“ е преработена.

- Реализиран е нов модул TorSettings, в който е изнесена функционалността, отговаряща за промяна на специфичните настройки на Tor Browser в конфигуратора (about:preferences#tor).
- Поддръжката на старите onion услуги, базирани на втората версия на протокола, който беше обявен за остарял преди година и половина, е преустановена. При опит за отваряне на стар onion адрес от 16 символа сега ще се получава грешка „Невалиден onion адрес“. Втората версия на протокола беше разработена преди около 16 години и поради използването на остарели алгоритми в съвременните условия не може да се смята за безопасна. Преди две и половина години в версия 0.3.2.9 на потребителите беше предложена третата версия на протокола за onion услуги, която се отличава с прехода към 56-символни адреси и по-надеждна защита срещу изтичане на данни чрез сървъри директории, разширяема модулна структура и използването на алгоритми SHA3, ed25519 и curve25519 вместо SHA1, DH и RSA-1024.

Източник: opennet.ru



