Die spezielle Version des Tor Browsers 14.0 wurde veröffentlicht, die auf den ESR-Zweig von Firefox 128 umgestiegen ist. Der Browser konzentriert sich auf Datenschutz und Sicherheit, wobei der gesamte Verkehr ausschließlich über das Tor-Netzwerk geleitet wird. Ein direkter Zugriff über die vorhandene Netzwerkverbindung des Systems ist nicht möglich (falls der Browser gehackt wird, könnten Angreifer Zugriff auf die Systemeinstellungen des Netzwerks erhalten; daher sollten zur vollständigen Vermeidung möglicher Leaks Produkte wie Whonix verwendet werden). Die Tor Browser-Versionen sind für Linux, Android, Windows und macOS vorbereitet.
Um zusätzlichen Schutz zu bieten, enthält der Tor Browser die Einstellung "HTTPS Only", die es ermöglicht, den Datenverkehr auf allen verfügbaren Websites zu verschlüsseln. Um die Bedrohung durch Angriffe mit JavaScript zu verringern, wird das Add-On NoScript standardmäßig mitgeliefert, das Plugins blockiert. Zur Bekämpfung von Traffic-Blockierungen und -Inspektionen kommen fteproxy und obfs4proxy zum Einsatz. Für die Organisation eines verschlüsselten Kommunikationskanals in Umgebungen, die jeglichen Traffic außer HTTP blockieren, werden alternative Transportmethoden angeboten.
Zum Schutz vor Verfolgung der Benutzerbewegungen und der Herausstellung spezifischer Merkmale für einzelne Besucher sind die APIs WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices und screen.orientation deaktiviert oder eingeschränkt. Zudem wurden Telemetrie-Tools, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“ sowie die libmdns modifiziert.
In der neuen Version:
- Der Umstieg auf den Firefox 128 ESR Code-Basis wurde vollzogen (zuvor wurde Firefox 115 verwendet). Im Rahmen des Umstiegs wurde eine Prüfung der Änderungen in Firefox durchgeführt, bei der über 200 potenzielle Probleme analysiert und behoben wurden, die sich negativ auf Datenschutz und Sicherheit auswirken konnten.
- In der Android-Version wurde im Menü eine Schaltfläche „Neuer Circuit“ hinzugefügt, um die Kette von Knoten, über die der Verkehr im Tor-Netzwerk beim Zugang zu einer bestimmten Website geleitet wird, zu aktualisieren (nach dem Update wird die Anfrage an die Website wie eine Anfrage von einem anderen Benutzer mit einer anderen Identität erscheinen). IP-Adresse). Das frühere Update der Knotenkette wurde über eine fixe Benachrichtigung im Benachrichtigungsbereich von Android durchgeführt und wurde nun ins integrierte Menü des Tor Browsers verschoben.

- Nach Verlängerung der Lebensdauer des ESR-Zweigs von Firefox 115 durch Mozilla bis mindestens März 2025 wurde beschlossen, auch die Unterstützung des Tor Browser Zweigs 13.5, der weiterhin Windows 7, 8 und 8.1 sowie macOS 10.12, 10.13 und 10.14 unterstützt, zu verlängern. Daher wird das Upgrade auf den Tor Browser Zweig 14.0 nur den Nutzern von Linux, Windows 10+ und macOS 10.15+ angeboten, während Nutzer älterer Windows- und macOS-Versionen weiterhin auf dem Tor Browser Zweig 13.5 bleiben.
Quelle: opennet.ru

