Pagpagawas sa Tor Browser 10.5

Pagkahuman sa napulo ka bulan nga pag-uswag, gipresentar ang hinungdanon nga pagpagawas sa gipahinungod nga browser nga Tor Browser 10.5, nga nagpadayon sa pag-uswag sa pag-andar base sa sanga sa ESR sa Firefox 78. Ang browser naka-focus sa paghatag dili mailhan, seguridad ug pribasiya, ang tanan nga trapiko gi-redirect. pinaagi lamang sa Tor network. Imposible nga direktang ma-access pinaagi sa standard nga koneksyon sa network sa kasamtangan nga sistema, nga wala magtugot sa pagsubay sa tinuod nga IP sa user (kon ang browser gi-hack, ang mga tig-atake mahimong maka-access sa mga parameter sa network sa sistema, busa ang mga produkto sama sa Whonix kinahanglan nga gamiton sa bug-os nga babagan ang posible nga pagtulo). Ang mga pagtukod sa Tor Browser giandam alang sa Linux, Windows ug macOS.

Alang sa dugang nga seguridad, ang Tor Browser naglakip sa HTTPS Everywhere add-on, nga nagtugot kanimo sa paggamit sa traffic encryption sa tanang mga site kung mahimo. Aron maminusan ang hulga sa mga pag-atake sa JavaScript ug pag-block sa plugin pinaagi sa default, gilakip ang NoScript add-on. Aron mapugngan ang pag-block ug pag-inspeksyon sa trapiko, gigamit ang fteproxy ug obfs4proxy.

Aron ma-organisar ang usa ka naka-encrypt nga channel sa komunikasyon sa mga palibot nga nagbabag sa bisan unsang trapiko gawas sa HTTP, gisugyot ang mga alternatibong transportasyon, nga, pananglitan, gitugotan ka nga makalikay sa mga pagsulay nga babagan ang Tor sa China. Ang WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices, ug mga screen API gi-disable o gipugngan aron mapanalipdan batok sa pagsubay sa paglihok sa user ug pag-highlight sa mga feature nga espesipiko sa bisita. .orientasyon, ingon man ang paagi sa pagpadala sa telemetry, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", giusab nga libmdns.

Sa bag-ong bersyon:

  • Usa ka bag-ong ganghaan nga gitawag og "Snowflake" ang gidugang sa mga built-in nga bridge gateway nga gigamit sa pagkonektar sa mga dapit diin ang Tor gibabagan, gamit ang network sa mga proxy server nga gipadagan sa mga boluntaryo. Sa termino sa pag-andar, ang snowflake susama sa usa ka flash proxy, apan lahi sa pagsulbad sa mga problema sa NAT. Ang interaksyon sa proxy gihimo gamit ang WebRTC P2P protocol, nga nagsuporta sa paglaktaw sa mga tighubad sa address.

    Sa pagkakaron, adunay mga 8000 ka aktibong proxy kada adlaw, nga nagdagan sa lain-laing mga network sa tibuok kalibutan. Ang pagpadayon sa usa ka dako nga network sa mga proxy server gipadali sa kamatuoran nga ang paglansad sa imong proxy dili nimo kinahanglan nga magpadagan sa usa ka aplikasyon sa server, apan pag-install lang usa ka espesyal nga add-on sa browser sa sistema sa tiggamit. Atol sa inisyal nga koneksyon, ang "domain fronting" nga teknik gigamit, nga nagtugot kanimo sa pag-access pinaagi sa HTTPS nga nagpakita sa usa ka tinumotumo nga host sa SNI ug sa tinuod nga pagpadala sa ngalan sa gihangyo nga host sa HTTP Host header sulod sa TLS session (pananglitan, ikaw makagamit sa mga network sa paghatod sa sulod aron makalikay sa pag-block).

    Pagpagawas sa Tor Browser 10.5

  • Gidugang ang usa ka pahibalo bahin sa pagtapos sa suporta alang sa daan nga mga serbisyo sa sibuyas base sa ikaduhang bersyon sa protocol, nga gideklarar nga wala na magamit usa ka tuig ang milabay. Ang kompleto nga pagtangtang sa code nga nalangkit sa ikaduhang bersyon sa protocol gilauman sa tingdagdag. Ang ikaduha nga bersyon sa protocol naugmad mga 16 ka tuig na ang milabay ug, tungod sa paggamit sa karaan nga mga algorithm, dili maisip nga luwas sa modernong mga kondisyon. Duha ug tunga ka tuig na ang milabay, sa pagpagawas sa 0.3.2.9, ang mga tiggamit gitanyag sa ikatulo nga bersyon sa protocol alang sa mga serbisyo sa sibuyas, nga ilado alang sa transisyon ngadto sa 56-character nga mga adres, mas kasaligan nga panalipod batok sa data leaks pinaagi sa direktoryo server, usa ka extensible modular istruktura ug ang paggamit sa SHA3, ed25519 ug curve25519 algorithm imbes sa SHA1, DH ug RSA-1024.
    Pagpagawas sa Tor Browser 10.5
  • Ang interface alang sa una nga pagkonektar sa network sa Tor gipauswag, gibalhin gikan sa panel ngadto sa main screen ug gipatuman sa porma sa usa ka bag-ong panid sa serbisyo "mahitungod sa:torconnect". Ang browser karon awtomatik nga nakamatikod sa trabaho gikan sa mga gi-censor nga network ug nagtanyag sa mga agianan sa tulay aron makalikay sa pag-block.
    Pagpagawas sa Tor Browser 10.5
  • Ang plataporma sa Linux naghatag ug Wayland-enabled build capabilities.
  • Gi-update nga mga bersyon sa NoScript 11.2.9, Tor Launcher 0.2.30, libevent 2.1.12.
  • Ang suporta alang sa CentOS 6 gihunong na.

Source: opennet.ru

Idugang sa usa ka comment