Актуализация на Tor Browser 9.5


Актуализация на Tor Browser 9.5

Новата версия на Tor Browser е налична за изтегляне от от официалния сайт, каталога на версиите и Google Play. Версия за F-Droid ще бъде налична в близките дни.

В обновлението са включени сериозни корекции на сигурността Firefox.

Основният акцент в новата версия е върху повишаване на удобството и опростяване на работата с onion-сервисите.

Onion-сервисите на Tor са един от най-популярните и лесни начини да се установи крайно шифрирано съединение. С тяхна помощ администраторът може да осигури анонимен достъп до ресурси и да скрие метаданни от трета страна. Освен това, тези услуги позволяват да се преодолее цензурата, като същевременно защитават конфиденциалността на потребителя.

Сега, при първото стартиране на Tor Browser, потребителите ще имат възможност да предпочетат използването на onion адрес по подразбиране, в случай че отдалеченият ресурс предоставя такъв адрес. Преди това някои ресурси автоматично пренасочваха потребителите към onion адрес при откритие на Tor, за което се използваше технология alt-svc. И въпреки че използването на подобни методи е актуално и до днес, новата система за избор на предпочитания ще уведоми потребителите за наличността на onion адреса.

Onion Locator

Собствениците на интернет ресурси получиха възможност да уведомяват за наличността на onion адреса с помощта на специален HTTP заглавие. При първото посещение на потребителя с активиран Onion Locator на ресурс с такова заглавие и наличност .onion, потребителят ще получи уведомление, което позволява да предпочете .onion (вижте снимката).

Авторизация на Onion

Администраторите на onion-сервисите, които желаят да повишат сигурността и конфиденциалността на своя адрес, могат да активират авторизация на него. Сега потребителите на Tor Browser ще получават уведомление с искане за ключ при опит за свързване с такива услуги. Потребителите могат да запазват въведените ключове и да ги управляват в раздела about:preferences#privacy в раздела за авторизация на Onion Services (вижте пример на уведомление)

Подобрена е системата за уведомления за сигурност в адресната лента

Традиционно браузерите отбелязват съединения с TLS с помощта на зелен символ на катинар. А от средата на 2019 г. в браузера Firefox катинарът стана сив, за да привлече по-добре вниманието на потребителите не към защитеното по подразбиране съединение, а към проблемите с сигурността (повече информация тук). Tor Browser в новата версия следва примера на Mozilla, благодарение на което на потребителите сега ще бъде много по-лесно да разберат, че onion-съединението не е безопасно (при зареждане на смесено съдържание от „обичайната“ мрежа или при други проблеми, пример тук)

Отделни страници за грешки при зареждане за onion-адреси

Периодично потребителите се сблъскват с проблеми при свързването с onion-адреси. В предишните версии на Tor Browser, при възникване на проблеми с достъпа до .onion, потребителите виждаха стандартно уведомление за грешка от Firefox, което не обясняваше причината за недостъпността на onion-адреса. В новата версия обаче са добавени информативни уведомления за грешки от страна на потребителя, сървъра и самата мрежа. Tor Browser започна да показва проста диаграма на свързването, по която може да се прецени причината за проблемите с връзката.

Имена за Onion

Вследствие характеристиките на криптографската защита на onion-сервизите, адресите onion трудно се запомнят (сравнете, например, https://torproject.org и http://expyuzz4wqqyqhjn.onion/). Това силно усложнява навигацията, потребителите имат трудности да открият нови адреси и да се върнат към старите. Собствениците на адреси преди са решили проблема по различни начини, но все още липсва универсален подход, подходящ за всички потребители. Проектът Tor се е заел с проблема от друг ъгъл: при подготовката на това издание е установено партньорство с Freedom of the Press Foundation (FPF) и HTTPS Everywhere (Electronic Frontier Foundation) за създаването на първите концептуални читателни адреси SecureDrop (вж. тук). Примери:

The Intercept:

Lucy Parsons Labs:

FPF успя да включи ограничен брой медийни организации в експеримента, а проектът Tor заедно с FPF ще вземат съвместни решения относно тази инициатива, базирани на отзивите за концепта.

Пълен списък на промените:

  • Обновен Tor Launcher до 0.2.21.8
  • Обновен NoScript до версия 11.0.26
  • Firefox обновен до 68.9.0esr
  • Обновен HTTPS-Everywhere до версия 2020.5.20
  • Обновен маршрутизатор Tor до версия 0.4.3.5
  • goptlib обновен до v1.1.0
  • Wasm изключен до провеждане на подходящ одит
  • Премахнати остарели настройки на Torbutton
  • Удалён неиспользуемый код в torbutton.js
  • Премахната синхронизация на настройки за изолация и пръстови отпечатъци (fingerprinting_prefs) в Torbutton
  • Модулът control port е актуализиран за съвместимост с авторизацията v3 onion
  • Настройки по умолчанию перенесены в файл 000-tor-browser.js
  • torbutton_util.js перемещён в modules/utils.js
  • Възстановена е възможността за активиране на рендериране на шрифтове Graphite в настройките за сигурност
  • Премахнат изпълняемият сценарий от aboutTor.xhtml
  • libevent е обновен до 2.1.11-stable
  • Коригирана обработката на изключения в SessionStore.jsm
  • Пренесена е firstparty изолацията за IPv6 адреси
  • Services.search.addEngine вече не игнорира изолацията FPI
  • Изключен е MOZ_SERVICES_HEALTHREPORT
  • Пренесени са корекции на грешки 1467970, 1590526 и 1511941
  • Коригирана е грешката при премахване на добавката disconnect search
  • Поправена е грешка 33726: IsPotentiallyTrustworthyOrigin за .onion
  • Коригирана е неработоспособността на браузъра при преместване в друга директория
  • Подобрено е поведението letterboxing
  • Премахнат е търсачката Disconnect
  • Включена е поддръжка на набора от правила SecureDrop в HTTPS-Everywhere
  • Отстранени са опитите за четене на /etc/firefox

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster