Die spezielle Version des Tor Browsers 14.0 wurde vorgestellt, die auf den ESR-Zweig von Firefox 128 umgestiegen ist. Der Browser konzentriert sich auf den Schutz der Privatsphäre und Sicherheit, der gesamte Datenverkehr wird ausschließlich über das Tor-Netzwerk weitergeleitet. Ein direkter Zugriff über die reguläre Netzwerkverbindung des aktuellen Systems ist nicht möglich (im Falle eines Angriffs auf den Browser könnten Angreifer auf die Netzwerkeinstellungen des Systems zugreifen, daher sollten Produkte wie Whonix zur vollständigen Blockierung möglicher Lecks verwendet werden). Die Tor Browser-Versionen sind für Linux, Android, Windows und macOS vorbereitet.
Für zusätzlichen Schutz verfügt der Tor Browser über die Einstellung 'HTTPS Only', die es ermöglicht, den Datenverkehr auf allen Websites, die dies unterstützen, zu verschlüsseln. Um die Bedrohung durch Angriffe, die JavaScript nutzen, zu verringern, und um standardmäßig Plugins zu blockieren, wird das Add-On NoScript mitgeliefert. Zur Bekämpfung von Blockierungen und der Inspektion des Datenverkehrs kommen fteproxy und obfs4proxy zum Einsatz. Für die Einrichtung eines verschlüsselten Kommunikationskanals in Umgebungen, die jeglichen Verkehr außer HTTP blockieren, werden alternative Transportmethoden angeboten.
Um das Tracking der Benutzerbewegung und die Identifizierung spezieller Merkmale einzelner Besucher zu verhindern, sind API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices und screen.orientation deaktiviert oder eingeschränkt, und auch die Telemetrie-Übertragungsfunktionen, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, 'link rel=preconnect' wurden deaktiviert, libmdns wurde modifiziert.
In der neuen Version:
- Der Wechsel zur Codebasis von Firefox 128 ESR wurde vollzogen (zuvor wurde Firefox 115 verwendet). Im Zuge des Wechsels wurde eine Überprüfung der Änderungen in Firefox durchgeführt, bei der über 200 potenzielle Probleme analysiert und behoben wurden, die negative Auswirkungen auf die Privatsphäre und Sicherheit haben könnten.
- In der Android-Version wurde im Menü der Knopf 'New circuit' hinzugefügt, um die Kette von Knoten zu aktualisieren, über die der Datenverkehr im Tor-Netzwerk bei Zugriff auf eine bestimmte Website geleitet wird (nach dem Update wird die Anfrage für die Website wie eine Anfrage von einem anderen Benutzer mit einem anderen aussehen. IP-AdresseFrüher erfolgte die Aktualisierung der Knoten-Kette über eine feste Benachrichtigung, die im Benachrichtigungsbereich von Android angezeigt wurde, und ist jetzt ins standardmäßige Menü des Tor Browsers integriert.

- Nach der Verlängerung der Lebensdauer des ESR-Zweiges von Firefox 115 durch die Firma Mozilla mindestens bis März 2025 wurde ähnlich beschlossen, die Unterstützung des Tor Browser 13.5 zu verlängern, der die Plattformen Windows 7, 8 und 8.1 sowie macOS 10.12, 10.13 und 10.14 unterstützt. Damit wird das Update auf den Tor Browser 14.0 nur den Nutzern von Linux, Windows 10+ und macOS 10.15+ angeboten, während Besitzer älterer Versionen von Windows und macOS weiterhin auf dem Tor Browser 13.5 bleiben werden.
Quelle: opennet.ru

