Пускане на Tor Browser 13.0

Създадена е значителна версия на специализирания браузър Tor Browser 13.0, в който е направен преходът към ESR клона на Firefox 115. Браузърът е фокусиран върху осигуряването на анонимност, сигурност и поверителност, целият трафик се пренасочва само през мрежата Tor. Невъзможно е да се свържете директно чрез стандартната мрежова връзка на текущата система, която не позволява проследяване на реалния IP адрес на потребителя (ако браузърът е хакнат, нападателите могат да получат достъп до мрежовите параметри на системата, така че трябва да се използват продукти като Whonix за пълно блокиране на евентуални течове). Изгражданията на Tor Browser са подготвени за Linux, Android, Windows и macOS.

За да осигури допълнителна сигурност, Tor Browser включва настройката „Само HTTPS“, която ви позволява да използвате криптиране на трафика на всички сайтове, където е възможно. За да се намали заплахата от JavaScript атаки и да се блокират плъгини по подразбиране, е включена добавката NoScript. За борба с блокирането и проверката на трафика се използват fteproxy и obfs4proxy.

За да организирате криптиран комуникационен канал в среди, които блокират всеки трафик, различен от HTTP, се предлагат алтернативни транспорти, които например ви позволяват да заобиколите опитите за блокиране на Tor в Китай. WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices и приложните програмни интерфейси (API) на екрана са деактивирани или ограничени, за да предпазят от проследяване на движението на потребителя и открояване на специфични за посетителя функции .ориентация, както и средствата за изпращане на телеметрия, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", модифициран libmdns.

В новата версия:

  • Извършен е преход към кодовата база на Firefox 115 ESR и стабилния клон tor 0.4.8.7. По време на прехода към нова версия на Firefox беше извършен одит на промените, направени след появата на ESR клона на Firefox 102, и корекциите, които бяха съмнителни от гледна точка на сигурността и поверителността, бяха деактивирани. Наред с други неща, кодът за преобразуване от низ към двоен е заменен, функцията за обмен на скорошни връзки е деактивирана, API за запазване на PDF е деактивиран, услугата и интерфейсът за автоматично скриване на банери за потвърждение на бисквитки са премахнати, и интерфейсът за разпознаване на текст е премахнат.
  • Иконите са актуализирани и логото на приложението е усъвършенствано, като същевременно се запазва цялостното разпознаване.
    Пускане на Tor Browser 13.0
  • Предлага се нова реализация на началната страница („about:tor“), която се отличава с добавянето на лого, опростен дизайн и оставянето само на лентата за търсене и превключвателя „onionize“ за достъп до DuckDuckGo чрез услугата onion. Изобразяването на началната страница има подобрена поддръжка за екранни четци и функции за достъпност. Показването на лентата с отметки е активирано. Разрешен е проблемът с „червения екран на смъртта“, възникнал поради повреда при проверка на връзката към мрежата Tor.

    Стана:

    Пускане на Tor Browser 13.0

    Беше:

    Пускане на Tor Browser 13.0

  • Размерът на новите прозорци е увеличен и сега по подразбиране е съотношение, което е по-удобно за широкоекранни потребители. За да предотврати изтичането на информация за размера на екрана и прозореца, Tor Browser използва механизъм за поставяне в буквена кутия, който добавя подложка около съдържанието на уеб страниците. В предишни версии, тъй като прозорецът беше преоразмерен, активната област щеше да се преоразмери на стъпки от 200x100 пиксела, но беше ограничена до максимална разделителна способност от 1000x1000, което поради недостатъчната си ширина причини проблеми с някои сайтове, които показват хоризонтална лента за превъртане или показват таблет версия и мобилни устройства. За да се реши този проблем, максималната разделителна способност е увеличена до 1400x900 и логиката за преоразмеряване стъпка по стъпка е променена.
    Пускане на Tor Browser 13.0
  • Извършен е преход към нова схема за именуване на пакети, съответстваща на модела „${ARTIFACT}-${OS}-${ARCH}-${VERSION}.${EXT}“. Например компилацията на macOS преди беше доставена като „TorBrowser-12.5-macos_ALL.dmg“ и сега е „tor-browser-macos-13.0.dmg“.
  • При избор на „Най-безопасен“ режим за търсене чрез DuckDuckGo, сайтът вече се достъпва без JavaScript.
  • Подобрена защита срещу течове чрез WebRTC.
  • Активирано почистване на URL параметри, използвани за проследяване на движения (например параметрите mc_eid и fbclid, използвани при следване на връзки от страници във Facebook, се премахват).
  • Премахната настройка javascript.options.large_arraybuffers.
  • Настройката browser.tabs.searchclipboardfor.middleclick е деактивирана на платформата Linux.

Източник: opennet.ru

Добавяне на нов коментар