Tor Browser 9.5 disponible

Después de seis meses de desarrollo formado lanzamiento significativo de un navegador especializado Tor Browser 9.5, en el que se continúa el desarrollo de funcionalidades basadas en la rama ESR Firefox 68. El navegador se centra en garantizar la anonimidad, la seguridad y la privacidad, todo el tráfico se redirige únicamente a través de la red Tor. No es posible conectarse directamente a través de la conexión de red estándar del sistema actual, lo que impide rastrear la IP real del usuario (en caso de un hackeo del navegador, los atacantes pueden acceder a los parámetros del sistema de red, por lo que para bloquear completamente posibles fugas se deben utilizar productos como Whonix). Las compilaciones de Tor Browser preparadas son para Linux, Windows, macOS y Android.

Para garantizar una protección adicional, se incluye una extensión HTTPS Everywhere, que permite utilizar cifrado en el tráfico en todos los sitios donde sea posible. Para reducir la amenaza de ataques que utilizan JavaScript y bloquear complementos por defecto, se incluye una extensión NoScript. Para combatir el bloqueo e inspección del tráfico se utilizan fteproxy y obfs4proxy.

Para establecer un canal de comunicación cifrado en entornos que bloquean todo el tráfico excepto HTTP, se ofrecen transportes alternativos que, por ejemplo, permiten eludir los intentos de bloquear Tor en China. Para protegerse del rastreo de los movimientos del usuario y de la identificación de características específicas de un visitante particular, se han desactivado o restringido APIs como WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices y screen.orientation, así como se han deshabilitado herramientas de envío de telemetría, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, ‘link rel=preconnect’, y se ha modificado libmdns.

En esta nueva versión:

  • Se ha implementado un indicador de disponibilidad de un sitio web que funciona como un servicio oculto, que se muestra en la barra de direcciones al visitar un sitio web normal. Al abrir por primera vez un sitio disponible a través de una dirección onion, se muestra un diálogo que ofrece cambiar automáticamente al sitio onion al abrir el sitio web. La información sobre la disponibilidad a través de la dirección .onion es transmitida por el propietario del sitio mediante un encabezado HTTP. Alt-Svc.

    Tor Browser 9.5 disponible
  • Los propietarios de servicios ocultos que desean restringir el acceso a sus recursos ahora pueden establecer un conjunto de claves para el control de acceso y la autenticación. El usuario puede guardar la clave de acceso proporcionada en su sistema y utilizar la interfaz de Onion Services Authentication en «about:preferences#privacy» para gestionar las claves.

    Tor Browser 9.5 disponible
  • Se han ampliado los indicadores de seguridad en la barra de direcciones. Se ha pasado de indicar una conexión segura a indicar problemas de seguridad. Las conexiones onion seguras ahora no se destacan y están marcadas con un icono gris estándar. Si se detecta un nivel insuficiente de protección de la conexión al acceder a un servicio onion, el indicador de conexión se tacha con una línea roja. En caso de detectar carga mixta de recursos en la página, se muestra una advertencia adicional en forma de un icono con un signo de exclamación.

    Tor Browser 9.5 disponible
  • Se han añadido páginas separadas que se muestran en caso de errores de conexión a los servicios onion (anteriormente se mostraban las páginas de error estándar de Firefox, las mismas que para los sitios web). Las nuevas páginas incluyen información adicional para ayudar a diagnosticar las razones por las cuales no se puede conectar al servicio oculto, permitiendo inferir problemas en la dirección, el servicio, el cliente o la infraestructura de red.

    Tor Browser 9.5 disponible
  • Para un acceso más visual a los sitios onion, se ha proporcionado una opción experimental para vincular nombres simbólicos, resolviendo problemas de memorización y búsqueda de direcciones onion. Para facilitar el acceso, junto con las organizaciones FPF (Freedom of the Press Foundation) y EFF (Electronic Frontier Foundation), se ha desarrollado un prototipo de catálogo de nombres basado en la extensión HTTPS Everywhere. Actualmente, se han propuesto nombres simbólicos para los servicios onion SecureDrop: theintercept.securedrop.tor.onion y lucyparsonslabs.securedrop.tor.onion para pruebas.

    Tor Browser 9.5 disponible
  • Se han actualizado las versiones de componentes externos, incluyendo
    NoScript 11.0.26,
    Firefox 68.9.0esr,
    HTTPS-Everywhere 2020.5.20,
    NoScript 11.0.26, Tor Launcher 0.2.21.8 y
    Tor 0.4.3.5.
  • En la versión para Android se ha proporcionado una advertencia sobre la posible operación eludiendo el proxy al abrir aplicaciones externas. Se han resuelto problemas con el uso de obfs4.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster