Tor Browser 9.5 havebla

Post ses monatoj da evoluo formis grava eldono de dediĉita retumilo Tor Browser 9.5, en kiu la evoluo de funkcieco bazita sur la ESR-branĉo daŭras Firefox 68. La retumilo fokusiĝas al provizado de anonimeco, sekureco kaj privateco, la tuta trafiko estas redirektita nur per la reto Tor. Estas neeble aliri rekte per la norma retkonekto de la nuna sistemo, kiu ne permesas spuri la realan IP de la uzanto (se la retumilo estas hakita, atakantoj povas akiri aliron al sistemaj retaj parametroj, do por tute bloki eblajn likojn vi devus uzi produktoj kiel ekzemple Whonix). Tor Browser konstruas preparita por Linukso, Vindozo, macOS kaj Android.

Inkluzivas aldonaĵon por plia protekto HTTPS Ĉie, permesante al vi uzi trafikan ĉifradon en ĉiuj retejoj kie eble. Aldonaĵo estas inkluzivita por redukti la minacon de JavaScript-atakoj kaj bloki kromaĵojn defaŭlte NoScript. Por kontraŭbatali blokadon kaj trafikan inspektadon, ili uzas fteproxy и obfs4proxy.

Por organizi ĉifritan komunikadkanalon en medioj kiuj blokas ajnan trafikon krom HTTP, alternativaj transportoj estas proponitaj, kiuj, ekzemple, ebligas al vi preterpasi provojn bloki Tor en Ĉinio. Por protekti kontraŭ uzantmovadspurado kaj vizitanto-specifaj funkcioj, la WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices, kaj screen.orientation API estas malfunkciigitaj aŭ limigitaj kaj ankaŭ malebligitaj telemetriaj sendaj iloj, Poŝo, Leganto-Vido, HTTP Alternativa-Servoj, MozTCPSocket, "link rel=preconnect", modifitaj libmdns.

En la nova eldono:

  • Реализован индикатор наличия варианта сайта, работающего в форме скрытого сервиса, выводимый в адресной строке при просмотре обычного web-сайта. При первом открытии сайта, также доступного через onion-адрес, выводится диалог с предложением впредь автоматически переключаться на onion-сайт при открытии web-сайта. Сведения о доступности через .onion-адрес передаются владельцем сайта при помощи HTTP-заголовка Alt-Svc.

    Tor Browser 9.5 havebla

  • Владельцы скрытых сервисов, желающие ограничить доступ к своим ресурсам, теперь могут задать набор ключей для контроля доступа и аутентификации. Пользователь может сохранить переданный ключ доступа на своей системе и использовать интерфейс Onion Services Authentication в «about:preferences#privacy» для управления ключами.

    Tor Browser 9.5 havebla

  • Расширены индикаторы безопасности в адресной строке. Осуществлён переход от индикации безопасного соединения к индикации проблем с безопасностью. Безопасные onion-соединения теперь не выделяются и помечаются штатным серым значком. В случае выявления недостаточного уровня защиты соединения при доступе к onion-сервису индикатор соединения перечёркивается красной линией. При выявления на странице смешанной загрузки ресурсов выводится дополнительное предупреждение в форме значка с восклицательным знаком.

    Tor Browser 9.5 havebla

  • Добавлены отдельные варианты страниц, показываемых при ошибках подключения к onion-сервисам (ранее показывались штатные страницы ошибок Firefox, такие же, что для web-сайтов). Новые страницы включают дополнительные сведения для диагностики причин невозможности подключиться к скрытому сервису, позволяющие судить о проблемах в адресе, сервисе, клиенте или сетевой инфраструктуре.

    Tor Browser 9.5 havebla

  • Для более наглядного доступа к onion-сайтам предоставлена экспериментальная возможность привязки символьных имён, решающая проблемы с запоминанием и поиском onion-адресов. Для упрощения доступа совместно с организациями FPF (Freedom of the Press Foundation) и EFF (Electronic Frontier Foundation) на базе дополнения HTTPS Everywhere реализован прототип каталога имён. В настоящее время для тестирования предложены символьные имена для onion-сервисов SecureDrop — theintercept.securedrop.tor.onion и lucyparsonslabs.securedrop.tor.onion.

    Tor Browser 9.5 havebla

  • Обновлены версии сторонних компонентов, включая
    NoScript 11.0.26,
    Firefox 68.9.0esr,
    HTTPS-Everywhere 2020.5.20,
    NoScript 11.0.26, Tor Launcher 0.2.21.8 и
    Tor 0.4.3.5.

  • В версии для Android обеспечен вывод предупреждения о возможной работе в обход прокси при открытии внешних приложений. Решены проблемы с использованием obfs4.

fonto: opennet.ru

Aldoni komenton