Die neueste Version des spezialisierten Browsers Tor Browser 15.0 wurde vorgestellt, in der der Übergang auf den ESR-Zweig von Firefox 140 vorgenommen wurde. Der Browser konzentriert sich auf den Schutz der Privatsphäre und Sicherheit, der gesamte Datenverkehr wird nur über das Tor-Netzwerk geleitet. Ein direkter Zugang über die Standard-Netzwerkverbindung des aktuellen Systems ist nicht möglich (im Falle eines Browser-Hacks können Angreifer Zugang zu den Systemeinstellungen des Netzwerks erhalten, weshalb zur vollständigen Blockierung möglicher Lecks Produkte wie Whonix verwendet werden sollten). Die Tor Browser-Bauten sind für Linux, Android, Windows und macOS vorbereitet.
Für zusätzlichen Schutz verfügt der Tor Browser über die Einstellung 'HTTPS Only', die es ermöglicht, den Datenverkehr auf allen Websites, die dies unterstützen, zu verschlüsseln. Um die Bedrohung durch Angriffe, die JavaScript nutzen, zu verringern, und um standardmäßig Plugins zu blockieren, wird das Add-On NoScript mitgeliefert. Zur Bekämpfung von Blockierungen und der Inspektion des Datenverkehrs kommen fteproxy und obfs4proxy zum Einsatz. Für die Einrichtung eines verschlüsselten Kommunikationskanals in Umgebungen, die jeglichen Verkehr außer HTTP blockieren, werden alternative Transportmethoden angeboten.
Um das Tracking der Benutzerbewegung und die Identifizierung spezieller Merkmale einzelner Besucher zu verhindern, sind API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices und screen.orientation deaktiviert oder eingeschränkt, und auch die Telemetrie-Übertragungsfunktionen, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, 'link rel=preconnect' wurden deaktiviert, libmdns wurde modifiziert.
In der neuen Version:
- Der Übergang zur Codebasis Firefox 140 ESR wurde vollzogen (zuvor wurde Firefox 128 verwendet). Das Add-on NoScript wurde auf Version 13.2.2 aktualisiert. Im Zuge des Übergangs wurde eine Überprüfung der Änderungen in Firefox durchgeführt, bei der über 200 potenzielle Probleme analysiert und behoben wurden, die sich negativ auf die Privatsphäre und Sicherheit auswirken konnten.
- Neue Funktionen, die im letzten Jahr in Firefox implementiert wurden, wurden in Betrieb genommen, wie z. B. Unterstützung für Tab-Gruppierung, vertikale Tab-Anordnung, Navigation durch Lesezeichen aus der Seitenleiste und eine einheitliche Suchschaltfläche in der Adresszeile.

- In der Version für Android wurde die Funktion der Bildschirmsperre hinzugefügt, die das Anzeigen geöffneter Tabs verhindert, bis der Entsperrcode des Geräts eingegeben oder eine biometrische Authentifizierung durchgeführt wird. Die Sperre kann in den Einstellungen "Settings > Tabs" aktiviert werden und wird automatisch bei jedem Wechsel zu einer anderen Anwendung aktiviert.

- Um die WebAssembly-Technologie zu blockieren, die standardmäßig bei der Auswahl der Sicherheitsstufen Safer und Safest verwendet wird, wird das Add-on NoScript eingesetzt. Zuvor wurde die globale Einstellung "javascript.options.wasm" geändert, aber nach der Verwendung von WebAssembly im integrierten PDF-Viewer führte diese Methode zur Blockierung des PDF-Viewers.
- In Tor Browser 15.0 wird weiterhin Android 5.0+ unterstützt, aber mit den Änderungen in Firefox werden in Tor Browser 16.0 die Plattformanforderungen erhöht, sodass mindestens Android 8 erforderlich sein wird. In ähnlicher Weise wird in Tor Browser 16.0 die Unterstützung für 32-Bit-CPU x86 in den Versionen für Linux und Android eingestellt.
Quelle: opennet.ru


