bedeutendes Update eines spezialisierten Browsers , in dem der Übergang zur ESR-Zweig erfolgt ist . Der Browser konzentriert sich auf Anonymität, Sicherheit und Privatsphäre, und leitet gesamten Datenverkehr nur über das Tor-Netzwerk. Ein direkter Zugriff über die bestehende Netzwerkverbindung des aktuellen Systems ist nicht möglich, wodurch die tatsächliche IP-Adresse des Benutzers nicht zurückverfolgt werden kann (im Falle eines Hackerangriffs können Angreifer auf die systembedingten Netzwerkeinstellungen zugreifen, weshalb für den vollständigen Schutz gegen mögliche Lecks Produkte wie ). Die Tor Browser-Bundles für Linux, Windows und macOS.
Die Vorbereitung der neuen Version für Android verzögert sich aufgrund des Wechsels zur Codebasis , das im Rahmen des Fenix-Projekts entwickelt wird und die GeckoView-Engine sowie eine Sammlung von Bibliotheken verwendet . Bis zur Fertigstellung des neuen Tor Browser für Android wird die Unterstützung der alten Version 9.5 fortgesetzt.
Um zusätzlichen Schutz zu gewährleisten, umfasst der Tor Browser eine Erweiterung , die es ermöglicht, den Datenverkehr auf allen Websites zu verschlüsseln, wo dies möglich ist. Um Bedrohungen durch Angriffe mit JavaScript zu verringern, und standardmäßig Plugins zu blockieren, wird eine Erweiterung mitgeliefert . Zur Bekämpfung von Traffic-Blockierung und -Inspektion werden und .
Für die Einrichtung eines verschlüsselten Kommunikationskanals in Umgebungen, die allen Datenverkehr außer HTTP blockieren, werden alternative Transportmethoden angeboten, die beispielsweise helfen, versuche zu umgehen, Tor in China zu blockieren. Um das Tracking der Benutzerbewegungen sowie die Erfassung besucherspezifischer Merkmale zu verhindern, sind die APIs WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices und screen.orientation deaktiviert oder eingeschränkt, und Telemetrie-Tools, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“ sowie libmdns wurden modifiziert.
In der neuen Version wurde der Übergang auf eine bedeutende neue Version und zur ESR-Version . Bei der Entwicklung von Tor Browser 10 lag der Schwerpunkt auf der Stabilisierung der auf dem neuen ESR-Zweig von Firefox basierenden Version, die vollständig der Verwendung von XBL (XML Binding Language) und XUL ist. Die im Browser enthaltenen Ergänzungen wurden aktualisiert und Tor Launcher 0.2.25 (es wurde eine Ersetzung der Komponenten vorgenommen, die XUL verwenden).
Diverse Subsysteme und Modi wurden deaktiviert
Firefox 78, einschließlich und dem Passwortgenerator, der Einstellung media.webaudio.enabled, der automatischen Erkennung von Systemen zur Elternkontrolle und der dazugehörigen Protokollierung, vor der Verfolgung von Bewegungen (im Tor Browser gibt es ein eigenes Verfolgungsblockierungssystem). mehrere Dutzend Einstellungen.
Es wurde angekündigt, dass die Unterstützung des CentOS 6-Distributions bald eingestellt wird, wobei mit der Veröffentlichung von Tor Browser 10.5 die Unterstützung für diesen CentOS-Zweig endet.
Zusätzlich kann vermerkt werden der spezialisierten Distribution (The Amnesic Incognito Live System), basierend auf dem Debian-Paketmanagement und zur anonymen Internetnutzung bestimmt. Der anonyme Zugang in Tails erfolgt über das Tor-System. Alle Verbindungen, außer dem Datenverkehr über das Tor-Netzwerk, werden standardmäßig durch eine Paketfilterung blockiert. Für die Speicherung von Benutzerdaten im Modus der Datenspeicherung zwischen den Starts wird eine Verschlüsselung verwendet. Für den Download wurde , das im Live-Modus betrieben werden kann, mit einer Größe von 1 GB.
Im der Tails Linux-Kernel auf Version 5.7.11 aktualisiert, neue Versionen von Tor Browser 10, Thunderbird 68.12 und python3-trezor 0.11.6 wurden verwendet. Im Passwortmanager KeePassXC wurde der Speicherort der Datenbank Passwords.kdbx geändert (\/home\/amnesia\/Passwords.kdbx statt \/home\/amnesia\/Persistent\/keepassx.kdbx)
Die Funktion zur Aktivierung des Wi-Fi-Hotspots im Netzwerk-Configurator, die nicht in Tails funktioniert, wurde entfernt.
Die Möglichkeit, Spracheinstellungen, Tastatur und zusätzliche Optionen, die über den Begrüßungsbildschirm (Welcome Screen) festgelegt wurden, dauerhaft zu speichern, wurde hinzugefügt. Diese Einstellungen werden in zukünftigen Sitzungen verwendet, nachdem der dauerhafte Speicher (Persistent Storage) im Begrüßungsbildschirm aktiviert wurde.
Quelle: opennet.ru
