eine bedeutende Version des spezialisierten Browsers , das auf den ESR-Zweig wechselt. Der Browser konzentriert sich auf Anonymität, Sicherheit und Datenschutz, während der gesamte Datenverkehr ausschließlich über das Tor-Netzwerk geleitet wird. Ein direkter Zugriff über die bestehende Netzverbindung des aktuellen Systems ist nicht möglich, was verhindert, dass die tatsächliche IP-Adresse des Nutzers zurückverfolgt werden kann (im Falle eines Browser-Hacks könnten Angreifer Zugriff auf die Systemeinstellungen des Netzwerks erhalten; aus diesem Grund sollten Produkte wie verwendet werden). Tor Browser-Builds sind für Linux, Windows und macOS verfügbar.
Die Vorbereitung einer neuen Version für Android verzögert sich aufgrund des Wechsels zur Codebasis , das im Rahmen des Fenix-Projekts entwickelt wird und die GeckoView-Engine sowie die Bibliotheken verwendet. Bis die neue Version von Tor Browser für Android fertig ist, wird die vorherige Version 9.5 unterstützt.
Um zusätzlichen Schutz zu gewährleisten, enthält Tor Browser das Add-On , das es ermöglicht, die Verschlüsselung des Datenverkehrs auf allen Websites zu nutzen, wo immer dies möglich ist. Um die Bedrohung durch Angriffe mit JavaScript zu verringern und um standardmäßig Plugins zu blockieren, wird ein Add-on mitgeliefert. . Zur Bekämpfung von Blockierungen und Inspektionen des Datenverkehrs werden und .
. Für die Einrichtung eines verschlüsselten Kommunikationskanals in Umgebungen, die jeglichen Datenverkehr außer HTTP blockieren, werden alternative Transportprotokolle angeboten, die beispielsweise die Versuche umgehen, Tor in China zu blockieren. Um das Verfolgen von Nutzerbewegungen und das Hervorheben spezifischer Merkmale einzelner Besucher zu verhindern, sind APIs wie WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices und screen.orientation deaktiviert oder eingeschränkt. Ebenso wurden Telemetrie-Tools, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“ sowie die modifizierte libmdns deaktiviert.
In der neuen Version wurde der Übergang auf eine bedeutende neue Version und den ESR-Zweig . Bei der Entwicklung des Tor Browsers 10 lag der Fokus auf der Stabilisierung des Builds auf Basis des neuen ESR-Zweigs von Firefox, der vollständig von der Verwendung von XBL (XML Binding Language) und XUL. Aktualisiert die im Browser enthaltenen Erweiterungen und Tor Launcher 0.2.25 (Komponenten, die XUL verwenden, wurden ersetzt).
Verschiedene Subsysteme und Modi wurden deaktiviert
Firefox 78, einschließlich und Passwortgenerator, Einstellung media.webaudio.enabled, automatischer Erkennungssysteme für Elternkontrollen und die damit verbundenen Protokolle, gegen Bewegungsverfolgung (der Tor Browser hat ein eigenes Tracking-Blockierungssystem). Es wurde angekündigt, dass die Unterstützung für die Distribution CentOS 6 bald endet; ab der Veröffentlichung von Tor Browser 10.5 wird die Unterstützung dieser CentOS-Version eingestellt.
Zusätzlich kann erwähnt werden,
speziellen Distribution Tails 4.11 (Das Amnesic Incognito Live System), basiert auf der Debian-Paketbasis und dient der anonymen Internetnutzung. Der anonyme Zugang in Tails wird durch das Tor-System gewährleistet. Alle Verbindungen, außer dem Verkehr über das Tor-Netzwerk, werden standardmäßig durch eine Paketfilterung blockiert. Zum Speichern von Benutzerdaten im Modus der Datenspeicherung zwischen den Starts wird eine Verschlüsselung eingesetzt. Um die Verwendung zu ermöglichen, wurde , die im Live-Modus funktioniert, mit einer Größe von 1 GB.
In wurde der Tails-Linux-Kernel auf Version 5.7.11 aktualisiert, die neuen Versionen des Tor Browsers 10, Thunderbird 68.12 und python3-trezor 0.11.6 sind enthalten. Im Passwortmanager KeePassXC wurde der Speicherort der DB Passwords.kdbx geändert (/home/amnesia/Passwords.kdbx anstelle von /home/amnesia/Persistent/keepassx.kdbx)
Die Funktion zum Aktivieren des Wi-Fi Hotspots im Netzwerk-Configurator wurde entfernt, da sie in Tails nicht funktioniert.
Die Möglichkeit, die Spracheinstellungen, Tastaturbelegungen und zusätzliche Einstellungen, die über die Willkommensoberfläche (Welcome Screen) festgelegt wurden, im persistenten Speicher zu sichern, wurde hinzugefügt. Diese Einstellungen werden in zukünftigen Sitzungen verwendet, nachdem der persistente Speicher (Persistent Storage) im Willkommensbildschirm aktiviert wurde.
Quelle: opennet.ru
