Tor Browser 9.5 aktualisieren


Tor Browser 9.5 aktualisieren

Die neue Version des Tor Browsers steht zum Download bereit auf von der offiziellen Website, der Versionskataloge und Google Play. Die Version für F-Droid wird in den kommenden Tagen verfügbar sein.

Das Update enthält wesentliche Sicherheitskorrekturen Firefox.

Die neue Version konzentriert sich auf die Verbesserung der Benutzerfreundlichkeit und die Vereinfachung der Nutzung von Onion-Diensten.

Tor Onion-Dienste sind eine der beliebtesten und einfachsten Möglichkeiten, um eine Ende-zu-Ende-verschlüsselte Verbindung einzurichten. Damit können Administratoren anonymen Zugang zu Ressourcen gewähren und Metadaten vor externen Beobachtern schützen. Zudem ermöglichen diese Dienste, Zensur zu umgehen und gleichzeitig die Privatsphäre der Nutzer zu wahren.

Jetzt haben die Nutzer beim ersten Start des Tor Browsers die Möglichkeit, die Verwendung der Onion-Adresse standardmäßig vorzuziehen, sofern die entfernte Ressource eine solche Adresse bereitstellt. Zuvor wurden Nutzer von einigen Ressourcen automatisch auf die Onion-Adresse umgeleitet, sobald Tor erkannt wurde, wozu eine Technologie verwendet wurde. alt-svc. Obwohl die Verwendung solcher Methoden nach wie vor relevant ist, ermöglicht das neue System zur Auswahl von Präferenzen, Nutzer über die Verfügbarkeit von Onion-Adressen zu informieren.

Onion Locator

Website-Besitzer haben die Möglichkeit, über einen speziellen HTTP-Header über die Verfügbarkeit von Onion-Adressen zu informieren. Bei der ersten Anmeldung eines Nutzers mit aktiviertem Onion Locator auf einer Website, die über diesen Header und die Verfügbarkeit von .onion verfügt, erhält der Nutzer eine Benachrichtigung, die es ihm erlaubt, die .onion-Adresse zu bevorzugen (siehe Foto).

Onion-Authentifizierung

Administratoren von Onion-Diensten, die die Sicherheit und Privatsphäre ihrer Adresse erhöhen möchten, können eine Authentifizierung aktivieren. Jetzt erhalten Tor Browser-Nutzer eine Benachrichtigung mit der Aufforderung zur Eingabe eines Schlüssels, wenn sie versuchen, sich mit solchen Diensten zu verbinden. Nutzer können eingegebene Schlüssel speichern und auf der Seite about:preferences#privacy im Abschnitt Onion Services Authentication verwalten (siehe. Beispiel einer Benachrichtigung)

Das Sicherheitssystem der Benachrichtigungen in der Adressleiste wurde verbessert.

Traditionell markieren Browser Verbindungen mit einem TLS-Zeichen in Form eines grünen Schlosses. Seit Mitte 2019 hat der Firefox-Browser das Schloss grau gemacht, um die Aufmerksamkeit der Benutzer nicht auf die standardmäßig gesicherte Verbindung, sondern auf Sicherheitsprobleme zu lenken. hierDer Tor Browser folgt in der neuen Version dem Beispiel von Mozilla, was es den Benutzern jetzt erheblich erleichtert zu verstehen, dass die Onion-Verbindung nicht sicher ist (beim Laden gemischter Inhalte aus dem 'normalen' Netz oder anderen Problemen). hier)

Separate Fehlerseiten für das Laden von Onion-Adressen.

Gelegentlich haben Benutzer Probleme bei der Verbindung zu Onion-Adressen. In früheren Versionen des Tor Browsers sahen die Benutzer bei Verbindungsproblemen zu .onion-Adressen die standardmäßige Fehlermeldung von Firefox, die keinen Grund für die Nichterreichbarkeit der Onion-Adresse erklärte. In der neuen Version wurden jedoch informative Fehlermeldungen für Benutzer, Server und das Netzwerk selbst hinzugefügt. Der Tor Browser zeigt jetzt ein einfaches Diagramm an, Diagramm der Verbindung, anhand dessen man die Ursachen von Verbindungsproblemen beurteilen kann.

Namen für Onion

Aufgrund der besonderen Merkmale der kryptografischen Sicherungen von Onion-Services sind Onion-Adressen schwer zu merken (zum Beispiel, vergleichen Sie mit https://torproject.org und http://expyuzz4wqqyqhjn.onion/). Das erschwert die Navigation erheblich, da es für die Nutzer schwieriger ist, neue Adressen zu entdecken und zu alten zurückzukehren. Die Inhaber der Adressen haben zuvor das Problem auf die eine oder andere Weise organisch gelöst, aber es fehlte bisher eine universelle Lösung, die für alle Nutzer geeignet ist. Das Tor-Projekt geht das Problem aus einem anderen Blickwinkel an: Für die Vorbereitung dieser Veröffentlichung wurde eine Partnerschaft mit der Freedom of the Press Foundation (FPF) und HTTPS Everywhere (Electronic Frontier Foundation) geschlossen, um die ersten Konzept-adressierbaren, lesbaren Adressen für SecureDrop zu schaffen (siehe hier). Beispiele:

The Intercept:

Lucy Parsons Labs:

Die FPF konnte eine begrenzte Anzahl von Medienorganisationen für das Experiment gewinnen, und das Tor-Projekt wird gemeinsam mit der FPF zukünftige Entscheidungen zu dieser Initiative basierend auf dem Feedback zum Konzept treffen.

Vollständige Liste der Änderungen:

  • Tor Launcher auf die Version 0.2.21.8 aktualisiert.
  • NoScript auf die Version 11.0.26 aktualisiert.
  • Firefox auf 68.9.0esr aktualisiert.
  • HTTPS Everywhere auf die Version 2020.5.20 aktualisiert.
  • Der Tor-Router auf die Version 0.4.3.5 aktualisiert.
  • goptlib auf v1.1.0 aktualisiert.
  • Wasm deaktiviert bis zur Durchführung einer ordnungsgemäßen Prüfung.
  • Veraltete Torbutton-Einstellungen wurden entfernt.
  • Удалён неиспользуемый код в torbutton.js
  • Die Synchronisierung von Isolationseinstellungen und Fingerabdrücken (fingerprinting_prefs) wurde aus Torbutton entfernt.
  • Das Modul control port wurde für die Kompatibilität mit der v3 onion-Authentifizierung überarbeitet.
  • Настройки по умолчанию перенесены в файл 000-tor-browser.js
  • torbutton_util.js перемещён в modules/utils.js
  • Die Möglichkeit, die Anzeige von Graphite-Schriften in den Sicherheitseinstellungen zu aktivieren, wurde wiederhergestellt.
  • Das ausführbare Skript aus aboutTor.xhtml wurde entfernt.
  • libevent wurde auf 2.1.11-stable aktualisiert.
  • Die Ausnahmebehandlung in SessionStore.jsm wurde korrigiert.
  • Die Firstparty-Isolierung für IPv6-Adressen wurde portiert.
  • Services.search.addEngine ignoriert die FPI-Isolierung nicht mehr.
  • MOZ_SERVICES_HEALTHREPORT wurde deaktiviert.
  • Fehlerbehebungen wurden portiert. 1467970, 1590526 und 1511941
  • Ein Fehler beim Entfernen der Erweiterung Disconnect Search wurde behoben.
  • Ein Fehler wurde behoben. 33726: IsPotentiallyTrustworthyOrigin für .onion.
  • Ein Problem, das den Browser beim Verschieben in ein anderes Verzeichnis zum Absturz brachte, wurde behoben.
  • Das Verhalten wurde verbessert. Letterboxing.
  • Die Suchmaschine Disconnect wurde entfernt.
  • Die Unterstützung für die SecureDrop-Regelsets in HTTPS-Everywhere wurde aktiviert.
  • Versuche, /etc/firefox zu lesen, wurden beseitigt.

Quelle: linux.org.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster