Llançament del navegador Tor 13.0

Es va formar un llançament important del navegador especialitzat Tor Browser 13.0, en el qual es va fer la transició a la branca ESR de Firefox 115. El navegador està enfocat a garantir l'anonimat, la seguretat i la privadesa, tot el trànsit es redirigeix ​​només a través de la xarxa Tor. És impossible contactar directament a través de la connexió de xarxa estàndard del sistema actual, que no permet fer un seguiment de l'adreça IP real de l'usuari (si el navegador és piratejat, els atacants poden accedir als paràmetres de la xarxa del sistema, de manera que s'han d'utilitzar productes com Whonix). bloquejar completament possibles fuites). Les compilacions del navegador Tor estan preparades per a Linux, Android, Windows i macOS.

Per proporcionar seguretat addicional, Tor Browser inclou la configuració "Només HTTPS", que us permet utilitzar el xifratge del trànsit a tots els llocs sempre que sigui possible. Per reduir l'amenaça d'atacs de JavaScript i bloquejar els connectors de manera predeterminada, s'inclou el complement NoScript. Per combatre el bloqueig i la inspecció del trànsit, s'utilitzen fteproxy i obfs4proxy.

Per organitzar un canal de comunicació xifrat en entorns que bloquegen qualsevol trànsit que no sigui HTTP, es proposen transports alternatius que, per exemple, permeten evitar els intents de bloquejar Tor a la Xina. Les API de WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices i la pantalla estan desactivades o restringides per protegir-se del seguiment del moviment de l'usuari i ressaltar les funcions específiques dels visitants. . orientació, així com els mitjans d'enviament de telemetria, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", libmdns modificat.

En la nova versió:

  • S'ha fet la transició a la base de codi Firefox 115 ESR i a la branca estable tor 0.4.8.7. Durant la transició a una nova versió de Firefox, es va dur a terme una auditoria dels canvis realitzats des de l'aparició de la branca ESR de Firefox 102 i es van desactivar pedaços que eren qüestionables des del punt de vista de la seguretat i la privadesa. Entre altres coses, s'ha substituït el codi de conversió de cadena a doble, s'ha desactivat la funció d'intercanvi d'enllaços recents, s'ha desactivat l'API per desar PDF, s'han eliminat el servei i la interfície per amagar automàticament els banners de confirmació de galetes, i la interfície de reconeixement de text s'ha eliminat.
  • Les icones s'han actualitzat i el logotip de l'aplicació s'ha perfeccionat, tot mantenint el reconeixement general.
    Llançament del navegador Tor 13.0
  • Es proposa una nova implementació de la pàgina d'inici ("about:tor"), destacada per la incorporació d'un logotip, un disseny simplificat i deixant només la barra de cerca i l'interruptor "onionize" per accedir a DuckDuckGo a través del servei onion. La representació de la pàgina d'inici ha millorat la compatibilitat amb els lectors de pantalla i les funcions d'accessibilitat. Mostrar la barra d'adreces d'interès està activada. S'ha resolt un problema amb la "pantalla vermella de la mort" que es va produir a causa d'un error en comprovar la connexió a la xarxa Tor.

    Es va convertir en:

    Llançament del navegador Tor 13.0

    Era:

    Llançament del navegador Tor 13.0

  • S'ha augmentat la mida de les finestres noves i ara s'ha predeterminat una relació d'aspecte que és més convenient per als usuaris de pantalla ampla. Per evitar que la informació de la mida de la pantalla i la finestra es filtri, Tor Browser utilitza un mecanisme de bústia que afegeix farciment al contingut de les pàgines web. En versions anteriors, a mesura que es canviava la mida de la finestra, l'àrea activa es redimensionava en increments de 200x100 píxels, però es limitava a una resolució màxima de 1000x1000, que a causa de la seva amplada insuficient provocava problemes amb alguns llocs que mostraven una barra de desplaçament horitzontal o mostraven una tauleta. versió i dispositius mòbils. Per resoldre aquest problema, s'ha augmentat la resolució màxima a 1400x900 i s'ha canviat la lògica de redimensionament pas a pas.
    Llançament del navegador Tor 13.0
  • S'ha fet una transició a un nou esquema de noms de paquets corresponent al patró "${ARTIFACT}-${OS}-${ARCH}-${VERSION}.${EXT}". Per exemple, la compilació de macOS es va enviar anteriorment com a "TorBrowser-12.5-macos_ALL.dmg" i ara és "tor-browser-macos-13.0.dmg".
  • Quan seleccioneu el mode "Més segur" per cercar a través de DuckDuckGo, ara s'accedeix al lloc sense JavaScript.
  • Protecció millorada contra fuites mitjançant WebRTC.
  • S'ha activat la neteja dels paràmetres d'URL utilitzats per fer un seguiment dels moviments (per exemple, s'eliminen els paràmetres mc_eid i fbclid que s'utilitzen per seguir els enllaços de les pàgines de Facebook).
  • S'ha eliminat la configuració de javascript.options.large_arraybuffers.
  • La configuració browser.tabs.searchclipboardfor.middleclick està desactivada a la plataforma Linux.

Font: opennet.ru

Afegeix comentari