Die neue Version des Tor Browsers 9.0.7, die auf AnonymitĂ€t, Sicherheit und PrivatsphĂ€re ausgerichtet ist. Der Browser konzentriert sich auf die GewĂ€hrleistung von AnonymitĂ€t, Sicherheit und PrivatsphĂ€re, der gesamte Datenverkehr wird ausschlieĂlich ĂŒber das Tor-Netzwerk geleitet. Eine direkte Verbindung ĂŒber die regulĂ€re Netzwerkverbindung des aktuellen Systems ist nicht möglich, wodurch die tatsĂ€chliche IP-Adresse des Nutzers nicht zurĂŒckverfolgt werden kann (im Falle eines Angriffs auf den Browser könnten Angreifer Zugriff auf die Systemeinstellungen des Netzwerks erhalten, weshalb fĂŒr den vollstĂ€ndigen Schutz vor möglichen Leaks Produkte wie Whonix verwendet werden sollten). Die Tor Browser-Bundles sind fĂŒr Linux, Windows, macOS und Android vorbereitet.
In der neuen Ausgabe wurden die Komponenten aktualisiert und , in denen Schwachstellen behoben wurden. Im Tor wurde eine DoS-Schwachstelle behoben, die es ermöglichte, die CPU zu stark zu belasten, wenn auf mit böswilligen Akteuren verbundene Tor-Verzeichnisserver zugegriffen wurde. In NoScript wurde ein Problem gelöst, das es ermöglichte, JavaScript-Code im âSafestâ-Schutzmodus ĂŒber auf die URI âdata:â.
DarĂŒber hinaus bieten die Entwickler des Tor Browsers zusĂ€tzlichen Schutz und schalten im âSafestâ-Modus automatisch JavaScript auf der Ebene der Einstellung javascript.enabled in about:config vollstĂ€ndig aus. Diese Ănderung verhindert die Verwendung einer Whitelist von Seiten in NoScript zur selektiven Deaktivierung von âSafestâ (um das alte Verhalten wiederherzustellen, kann der Wert javascript.enabled manuell geĂ€ndert werden). Nachdem die Entwickler von Tor sicher sind, dass in NoScript wirklich alle Schlupflöcher fĂŒr den âSafestâ-Modus geschlossen sind, könnte der zusĂ€tzliche Schutz entfernt werden.
Quelle: opennet.ru
