Es wurde eine bedeutende Version des spezialisierten Browsers Tor Browser 11.0 veröffentlicht, die auf den ESR-Zweig von Firefox 91 umgestiegen ist. Der Browser konzentriert sich auf Anonymität, Sicherheit und Privatsphäre; der gesamte Verkehr wird nur über das Tor-Netzwerk geleitet. Ein direkter Zugriff über die reguläre Netzwerkkonfiguration des aktuellen Systems ist nicht möglich, was es unmöglich macht, die reale IP-Adresse des Benutzers nachzuvollziehen (im Falle eines Browser-Hacks können Angreifer auf die Systemeinstellungen des Netzwerks zugreifen, daher sollten zur vollständigen Vermeidung möglicher Lecks Produkte wie Whonix verwendet werden). Die Tor Browser-Builds sind für Linux, Windows und macOS vorbereitet. Die Entwicklung einer neuen Version für Android verzögert sich.
Um zusätzlichen Schutz zu gewährleisten, beinhaltet der Tor Browser das Add-on HTTPS Everywhere, das die Verschlüsselung des Datenverkehrs auf allen websites ermöglicht, wo dies möglich ist. Zur Verringerung der Bedrohung durch Angriffe, die JavaScript verwenden, und zum standardmäßigen Blockieren von Plugins wird das Add-on NoScript mitgeliefert. Zur Bekämpfung von Blockierungen und zur Überwachung des Datenverkehrs werden fteproxy und obfs4proxy verwendet.
Für die Einrichtung eines verschlüsselten Kommunikationskanals in Umgebungen, die jeglichen Datenverkehr außer HTTP blockieren, werden alternative Transportmittel angeboten, die beispielsweise versuchen, die Blockierung von Tor in China zu umgehen. Um das Verfolgen der Benutzerbewegungen und das Herausstellen spezifischer Merkmale einzelner Besucher zu verhindern, sind die APIs WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices und screen.orientation deaktiviert oder eingeschränkt sowie die Telemetrie-Erfassungsfunktionen, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“ entfernt und libmdns modifiziert.
In der neuen Version:
- Der Wechsel zur Codebasis Firefox 91 ESR und dem neuen stabilen Branch tor 0.4.6.8 wurde vollzogen.
- Im Benutzerinterface sind signifikante Änderungen im Design sichtbar, die in Firefox 89 vorgeschlagen wurden. Die Symboldesigns wurden aktualisiert, der Stil verschiedener Elemente wurde vereinheitlicht, die Farbpalette überarbeitet, das Design der Tab-Leiste geändert, das Menü restrukturiert, das in die Adressleiste integrierte Menü „…“ entfernt, sowie das Design der Informationspanels und modalen Dialoge mit Warnungen, Bestätigungen und Anfragen verändert.

Zu den spezifischen Änderungen des Tor Browsers im Interface zählt die Modernisierung des Designs des Verbindungsscreens zum Tor-Netzwerk, die Anzeige der gewählten Knotenketten, die Benutzeroberfläche zur Auswahl des Sicherheitsniveaus und der Fehlerseiten bei der Bearbeitung von Onion-Verbindungen. Die Seite „about:torconnect“ wurde überarbeitet.

- Ein neues Modul TorSettings wurde implementiert, das die Funktionalität übernimmt, die für die Anpassung spezifischer Einstellungen des Tor Browsers im Konfigurator (about:preferences#tor) verantwortlich ist.
- Die Unterstützung für alte Onion-Dienste, die auf der zweiten Protokollversion basierten, wurde eingestellt, da diese vor anderthalb Jahren als veraltet erklärt wurde. Beim Versuch, eine alte 16-stellige Onion-Adresse zu öffnen, wird jetzt der Fehler "Ungültige Onion-Site-Adresse" angezeigt. Die zweite Protokollversion wurde vor etwa 16 Jahren entwickelt und kann aufgrund der Nutzung veralteter Algorithmen in der heutigen Zeit nicht als sicher angesehen werden. Vor zweieinhalb Jahren wurde den Nutzern in der Version 0.3.2.9 die dritte Protokollversion für Onion-Dienste angeboten, die durch den Umstieg auf 56-stellige Adressen und eine verbesserte Schutzmaßnahme gegen Datenlecks ausgezeichnet ist. Server Verzeichnissen, erweiterbaren modularen Strukturen und der Verwendung von Algorithmen SHA3, ed25519 und curve25519 anstelle von SHA1, DH und RSA-1024.

Quelle: opennet.ru



