Tor Browser 9.5 aktualisieren


Tor Browser 9.5 aktualisieren

Die neue Version des Tor Browsers steht zum Download bereit von der offiziellen Website, der Versionsübersicht und Google Play. Die Version für F-Droid wird in den nächsten Tagen verfügbar sein.

Das Update enthält ernsthafte Sicherheitskorrekturen für Firefox.

Der Schwerpunkt der neuen Version liegt auf einer verbesserten Benutzerfreundlichkeit und der Erleichterung der Arbeit mit Onion-Diensten.

Tor Onion-Dienste sind eine der beliebtesten und einfachsten Möglichkeiten, eine End-to-End-verschlüsselte Verbindung einzurichten. Damit kann der Administrator anonymen Zugriff auf Ressourcen bereitstellen und Metadaten vor externen Überwachern verbergen. Darüber hinaus ermöglichen solche Dienste das Umgehen von Zensur und schützen gleichzeitig die Privatsphäre der Nutzer.

Jetzt haben Benutzer beim ersten Start des Tor Browsers die Möglichkeit, standardmäßig Onion-Adressen zu bevorzugen, wenn die entfernte Ressource eine solche Adresse bereitstellt. Zuvor leiteten einige Ressourcen Benutzer automatisch auf die Onion-Adresse um, sobald Tor erkannt wurde, was durch die Technologie alt-svcrealisiert wurde. Obwohl diese Methoden nach wie vor relevant sind, wird das neue Präferenzauswahlsystem die Benutzer über die Verfügbarkeit von Onion-Adressen informieren.

Onion Locator

Website-Betreiber haben die Möglichkeit, mit einem speziellen HTTP-Header über die Verfügbarkeit einer Onion-Adresse zu informieren. Bei der ersten Besuch eines Nutzers mit aktiviertem Onion Locator auf einer Ressource mit solch einem Header und einer verfügbaren .onion-Adresse, erhält der Nutzer eine Benachrichtigung, die ihm erlaubt, die .onion-Adresse zu bevorzugen (siehe Foto).

Onion-Authentifizierung

Administratoren von Onion-Diensten, die die Sicherheit und Privatsphäre ihrer Adresse erhöhen möchten, können die Authentifizierung aktivieren. Nutzer des Tor Browsers erhalten nun eine Benachrichtigung mit der Aufforderung zur Eingabe eines Schlüssels, wenn sie versuchen, sich mit solchen Diensten zu verbinden. Benutzer können die eingegebenen Schlüssel speichern und sie im Tab about:preferences#privacy im Abschnitt Onion Services Authentication verwalten (siehe Beispielbenachrichtigung)

Das Benachrichtigungssystem in der Adressleiste wurde verbessert.

Traditionell kennzeichnen Browser Verbindungen mit TLS mit einem grünen Schloss-Symbol. Seit Mitte 2019 ist das Schloss im Firefox-Browser grau, um die Aufmerksamkeit der Nutzer besser auf Sicherheitsprobleme zu lenken, anstatt auf die standardmäßig gesicherte Verbindung (siehe mehr hier). Der Tor Browser folgt in der neuen Version dem Beispiel von Mozilla, weshalb es für die Nutzer jetzt viel einfacher ist zu verstehen, dass eine onion-Verbindung unsicher ist (beim Laden von gemischten Inhalten aus dem „normalen“ Netzwerk oder bei anderen Problemen, Beispiel hier)

Separate Fehlerseiten für das Laden von onion-Adressen

Gelegentlich haben Nutzer Probleme beim Verbinden mit onion-Adressen. In früheren Versionen des Tor Browsers sahen die Nutzer, wenn Verbindungsprobleme mit .onion auftraten, die standardmäßige Fehlermeldung von Firefox, die den Grund für die Nichterreichbarkeit der onion-Adresse nicht erklärte. In der neuen Version wurden informative Fehlermeldungen für die Nutzer, den Server und das Netzwerk selbst hinzugefügt. Der Tor Browser zeigt nun ein einfaches Diagramm der Verbindung an, anhand dessen man die Ursache für Verbindungsprobleme erkennen kann.

Namen für Onion

Aufgrund der Eigenschaften der kryptografischen Sicherheiten von onion-Diensten sind onion-Adressen schwer zu merken (vergleichen Sie zum Beispiel https://torproject.org und http://expyuzz4wqqyqhjn.onion/). Dies erschwert die Navigation erheblich, da es für die Nutzer schwieriger ist, neue Adressen zu finden und zu alten zurückzukehren. Die Eigentümer der Adressen haben das Problem früher auf die eine oder andere Weise organisch gelöst, doch es fehlte bisher eine universelle Lösung, die für alle Nutzer geeignet ist. Das Tor-Projekt hat das Problem aus einem anderen Blickwinkel angegangen: Bei der Vorbereitung dieser Veröffentlichung wurde eine Partnerschaft mit der Freedom of the Press Foundation (FPF) und HTTPS Everywhere (Electronic Frontier Foundation) geschlossen, um die ersten konzeptionellen, menschenlesbaren SecureDrop-Adressen zu erstellen (siehe hier). Beispiele:

The Intercept:

Lucy Parsons Labs:

Die FPF hat eine kleine Anzahl von Medienorganisationen für das Experiment gewonnen, und das Tor-Projekt wird gemeinsam mit der FPF weitere Entscheidungen zu dieser Initiative basierend auf dem Feedback zum Konzept treffen.

Vollständige Liste der Änderungen:

  • Tor Launcher auf 0.2.21.8 aktualisiert
  • NoScript auf Version 11.0.26 aktualisiert
  • Firefox auf 68.9.0esr aktualisiert
  • HTTPS-Everywhere auf Version 2020.5.20 aktualisiert
  • Tor-Router auf Version 0.4.3.5 aktualisiert
  • goptlib auf v1.1.0 aktualisiert
  • Wasm wurde deaktiviert, bis eine ordnungsgemäße Prüfung durchgeführt wird
  • Veraltete Punkte in den Torbutton-Einstellungen entfernt
  • Удалён неиспользуемый код в torbutton.js
  • Die Synchronisation von Isolationseinstellungen und Fingerprinting-Prefs im Torbutton wurde entfernt
  • Das Modul für den Steuerport wurde für die Kompatibilität mit der Autorisierung v3 onion überarbeitet
  • Настройки по умолчанию перенесены в файл 000-tor-browser.js
  • torbutton_util.js перемещён в modules/utils.js
  • Die Möglichkeit, die Zeichnung von Graphite-Schriften in den Sicherheitseinstellungen zu aktivieren, wurde zurückgebracht
  • Das Skript aus aboutTor.xhtml wurde entfernt
  • libevent auf 2.1.11-stable aktualisiert
  • Die Fehlerbehandlung in SessionStore.jsm wurde korrigiert
  • First-Party-Isolierung für IPv6-Adressen wurde portiert
  • Services.search.addEngine ignoriert die FPI-Isolierung nicht länger
  • MOZ_SERVICES_HEALTHREPORT wurde deaktiviert
  • Fehlerbehebungen wurden portiert 1467970, 1590526 und 1511941
  • Fehler beim Entfernen des Disconnect Search-Add-ons wurde behoben
  • Ein Fehler wurde behoben 33726: IsPotentiallyTrustworthyOrigin für .onion
  • Das Browser-Ensemble war nicht mehr funktionsfähig, als es in ein anderes Verzeichnis verschoben wurde
  • Das Verhalten wurde verbessert Letterboxing
  • Die Suchmaschine Disconnect wurde entfernt
  • Die Unterstützung für die Regel-Sets von SecureDrop in HTTPS-Everywhere wurde aktiviert
  • Versuche, /etc/firefox zu lesen, wurden beseitigt

Quelle: linux.org.ru

60GB SSD 8Gb DDR4