нова версия на браузера Tor Browser 9.0.7, насочен на осигуряване на анонимност, безопасност и лична неприкосновеност. Браузерът се фокусира върху осигуряване на анонимност, безопасност и лична неприкосновеност, целият трафик се пренасочва единствено през мрежата Tor. Няма възможност за директен достъп чрез стандартната мрежова връзка на текущата система, което не позволява проследяване на реалния IP адрес на потребителя (в случай на атака на браузъра, нападателите могат да получат достъп до системните настройки на мрежата, затова за пълно блокиране на евентуални течове е необходимо да се използват такива продукти като Whonix). Сборките на Tor Browser са подготвени за Linux, Windows, macOS и Android.
В новото издание са обновени компонентите и , в които са поправени уязвимости. В Tor е отстранена DoS уязвимост, позволяваща създаването на твърде голямо натоварване на CPU при достъп до контролирани от злонамерени лица Tor сървъри. В NoScript е решен проблем, позволяващ заобиколно стартиране на JavaScript код в режим на защита "Safest" чрез към URI "data:".
Освен това, разработчиците на Tor Browser осигуряват допълнителна защита и при активиран режим "Safest" автоматично напълно деактивират JavaScript на ниво настройка javascript.enabled в about:config. Това изменение не позволява в NoScript да се съставя бележка на сайтове за селективно отменяне на "Safest" (за да се възвърне предишното поведение, можете ръчно да промените стойността javascript.enabled). След като разработчиците на Tor се уверят, че в NoScript са закрити всички вратички за заобикаляне на "Safest", е възможно допълнителната защита да бъде премахната.
Източник: opennet.ru
