Die neue Version des Tor Browsers 9.0.7 ist darauf ausgelegt, Anonymität, Sicherheit und Datenschutz zu gewährleisten. Der Browser konzentriert sich darauf, Anonymität, Sicherheit und Datenschutz zu bieten; der gesamte Datenverkehr wird ausschließlich über das Tor-Netzwerk umgeleitet. Ein direkter Zugriff über die bestehende Netzwerkverbindung des aktuellen Systems ist nicht möglich, was es unmöglich macht, die echte IP-Adresse des Nutzers zurückzuverfolgen (im Falle eines Browser-Hacks könnten Angreifer auf die Systemeinstellungen des Netzwerks zugreifen, daher sollte zur vollständigen Vermeidung möglicher Lecks Produkte wie Whonix verwendet werden). Die Tor Browser-Versionen sind für Linux, Windows, macOS und Android vorbereitet.
In dieser neuen Version wurden die Komponenten aktualisiert. und , in denen Schwachstellen behoben wurden. Im Tor wurde eine DoS-Sicherheitsanfälligkeit behoben, die eine übermäßige CPU-Belastung verursachen kann, wenn auf von Angreifern kontrollierte Tor-Server zugegriffen wird. In NoScript wurde ein Problem gelöst, das es ermöglichte, JavaScript-Code im "Safest"-Schutzmodus über zu URI "data:" auszuführen.
Darüber hinaus haben die Entwickler des Tor Browsers Sie bietet zusätzlichen Schutz und schaltet im Modus „Safest“ automatisch JavaScript vollständig auf der Konfigurationsebene javascript.enabled in about:config aus. Diese Änderung ermöglicht es nicht, in NoScript eine Liste von vertrauenswürdigen Webseiten für die selektive Aufhebung von „Safest“ zu führen (um das alte Verhalten wiederherzustellen, kann der Wert von javascript.enabled manuell geändert werden). Nachdem die Entwickler von Tor sichergestellt haben, dass alle Schlupflöcher in NoScript für die Umgehung von „Safest“ geschlossen sind, könnte der zusätzliche Schutz entfernt werden.
Quelle: opennet.ru
