Формировало се значително издание на специализирания браузър Tor Browser 13.0, в което е осъществен преход към ESR-ветката на Firefox 115. Браузърът е фокусиран върху осигуряване на анонимност, сигурност и конфиденциалност, като целият трафик се пренасочва само през мрежата Tor. Невъзможно е да се свържете директно чрез стандартното мрежово свързване на текущата система, което не позволява проследяване на реалния IP адрес на потребителя (в случай на хакване на браузъра, атакуващите могат да получат достъп до системните параметри на мрежата, затова за пълно блокиране на възможни течове следва да се използват такива продукти, като Whonix). Сборките на Tor Browser са подготвени за Linux, Android, Windows и macOS.
За осигуряване на допълнителна защита в Tor Browser е включена настройка „Само HTTPS“, която позволява използване на криптиране на трафика на всички сайтове, където това е възможно. За намаляване на заплахата от атаки, използващи JavaScript, и за блокиране на плъгини по подразбиране, в комплекта е включено добавката NoScript. За борба с блокировката и инспектирането на трафика се прилагат fteproxy и obfs4proxy.
За организиране на криптикан канал за комуникация в среди, които блокират всякакъв трафик освен HTTP, се предлагат алтернативни транспортни средства, които, например, позволяват да се избегнат опити за блокиране на Tor в Китай. За защита от проследяване на местоположението на потребителя и от открояване на специфични особености за конкретния посетител, API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices и screen.orientation са деактивирани или ограничени, а също така са деактивирани средства за изпращане на телеметрия, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“, модифициран libmdns.
В новата версия:
- Извършен е преход към кодовата база Firefox 115 ESR и стабилната версия tor 0.4.8.7. В процеса на преминаване към новата версия на Firefox е извършен одит на промените, направени от момента на появата на ESR-ветката на Firefox 102, и са деактивирани патчове, съмнителни от гледна точка на сигурността и конфиденциалността. Между другото е заменен кодът за преобразуване на string-to-double, деактивирана е функцията за споделяне на последни линкове, деактивиран е API за запазване на PDF, премахнати са услугата и интерфейсът за автоматично скриване на банерите за потвърждаване на бисквитки, премахнат е интерфейсът за разпознаване на текст.
- Актуализирани са иконите и логото на приложението, като е запазена общата разпознаваемост.

- Предложена е нова реализация на началната страница («about:tor»), отличаваща се с добавяне на логото, опростяване на оформлението и запазване само на търсачката и превключвателя «onionize» за достъп до DuckDuckGo през onion услугата. Подобрена е поддръжката на екрани читатели и средства за хора с увреждания при визуализацията на началната страница. Включено е показването на панела с отметки. Решен е проблемът с показването на «червения екран на смъртта», който възникваше поради срив при проверката на връзката с мрежата Tor.
Стало:

Беше:

- Увеличен размер на новите прозорци, при които сега по подразбиране се избира странично съотношение, по-удобно за потребителите на широкоформатни екрани. За предотвратяване на изтичане на информация за размера на екрана и прозореца в Tor Browser се прилага механизъм за letterboxing, който добавя отстъпи около съдържанието на уеб страниците. В предишни версии, при промяна на размера на прозореца, размерът на активната област се променяше на стъпки от 200×100 пиксела, но беше ограничен до максималното разрешение 1000×1000, което поради недостатъчната ширина причиняваше проблеми с някои сайтове, които показваха хоризонтална лента за превъртане или показваха версия за таблети и мобилни устройства. За решаване на този проблем максималното разрешение е увеличено до 1400×900 и логиката за стъпковото изменение на размера е променена.

- Извършен е преход към нова схема за именуване на пакети, която отговаря на шаблона «${ARTIFACT}-${OS}-${ARCH}-${VERSION}.${EXT}». Например, сборка за macOS преди се доставяше като «TorBrowser-12.5-macos_ALL.dmg», а сега изглежда като «tor-browser-macos-13.0.dmg».
- При избиране на режим «Safest» за търсене чрез DuckDuckGo сега се прилага обръщение към версията на сайта без JavaScript.
- Усилена защита от изтичане на информация чрез WebRTC.
- Активирано е почистването на параметрите в URL, използвани за проследяване на движенията (например, премахват се параметрите mc_eid и fbclid, използвани при преминаване по линкове от Facebook страниците).
- Премахната е настройката javascript.options.large_arraybuffers.
- На платформата Linux е деактивирана настройката browser.tabs.searchclipboardfor.middleclick.
Източник: opennet.ru




