Están disponibles Tor Browser 8.5 y la primera versión estable de Tor Browser para Android

Después de diez meses de desarrollo formado lanzamiento significativo de un navegador especializado Tor Browser 8.5, en el que se continúa el desarrollo de funcionalidades basadas en la rama ESR Firefox 60. El navegador se centra en garantizar el anonimato, la seguridad y la privacidad, y todo el tráfico se redirige exclusivamente a través de la red Tor. No es posible acceder directamente a través de la conexión de red actual del sistema, lo que impide rastrear la IP real del usuario (en caso de que el navegador sea hackeado, los atacantes pueden acceder a los parámetros del sistema de red, por lo que para bloquear completamente posibles filtraciones se deben usar productos como Whonix). Las compilaciones de Tor Browser preparadas son para Linux, Windows, macOS y Android.

Para garantizar una protección adicional, se incluye una extensión HTTPS Everywhere, que permite utilizar cifrado en el tráfico en todos los sitios donde sea posible. Para reducir la amenaza de ataques que utilizan JavaScript y bloquear complementos por defecto, se incluye una extensión NoScript. Para combatir el bloqueo e inspección del tráfico se utilizan fteproxy y obfs4proxy.

Para establecer un canal de comunicación cifrado en entornos que bloquean todo el tráfico excepto HTTP, se ofrecen transportes alternativos que, por ejemplo, permiten eludir los intentos de bloquear Tor en China. Para protegerse del rastreo de los movimientos del usuario y de la identificación de características específicas de un visitante particular, se han desactivado o restringido APIs como WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices y screen.orientation, así como se han deshabilitado herramientas de envío de telemetría, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, ‘link rel=preconnect’, y se ha modificado libmdns.

En esta nueva versión:

  • Se ha reorganizado la barra de herramientas y se ha simplificado el acceso al indicador de nivel de protección, que se ha movido del menú Torbutton a la barra principal. El botón Torbutton ha sido trasladado a la parte derecha de la barra. Por defecto, se han eliminado de la barra los indicadores de los complementos HTTPS Everywhere y NoScript (se pueden restaurar en la configuración de la barra).

    Están disponibles Tor Browser 8.5 y la primera versión estable de Tor Browser para Android

    El indicador HTTPS Everywhere se ha eliminado porque no aporta información útil y la redirección a HTTPS se aplica siempre por defecto. El indicador NoScript se ha eliminado porque el navegador ofrece la posibilidad de alternar entre los niveles básicos de protección, y el botón NoScript a menudo confunde con предупреждения que surgen debido a los ajustes realizados en Tor Browser. El botón NoScript también proporciona acceso a configuraciones avanzadas, sin un entendimiento detallado de las cuales, cambiar los parámetros puede provocar problemas de privacidad y el incumplimiento del nivel de seguridad establecido en Tor Browser. El control de bloqueo de JavaScript para sitios específicos se puede realizar a través de la sección de permisos adicionales en el menú contextual de la barra de direcciones (botón «i»);

    Están disponibles Tor Browser 8.5 y la primera versión estable de Tor Browser para Android
  • Se ha ajustado el estilo y se ha garantizado la compatibilidad de Tor Browser con el nuevo diseño de Firefox, preparado en el marco del proyecto «Photon«. Se ha modificado y unificado el diseño de la página de inicio «about:tor» para todas las plataformas;

    Están disponibles Tor Browser 8.5 y la primera versión estable de Tor Browser para Android
  • Se han presentado nuevos logotipos de Tor Browser.

    Están disponibles Tor Browser 8.5 y la primera versión estable de Tor Browser para Android
  • Se han actualizado las versiones de los componentes del navegador:
    Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, te OpenSSL 1.0.2r, Tor Launcher 0.2.18.3;
  • Las compilaciones se han formado con la bandera «MOZILLA_OFFICIAL«, que se aplica para las compilaciones oficiales de Mozilla.
  • Se ha preparado la primera versión estable de la edición móvil de Tor Browser para la plataforma Android, construida sobre la base de código de Firefox 60.7.0 para Android y que solo permite operar a través de la red Tor, bloqueando cualquier intento de establecer una conexión de red directa. Incluye las extensiones HTTPS Everywhere y Tor Button. Por ahora, la edición para Android se queda atrás en funcionalidad respecto a la versión de escritorio, pero ofrece prácticamente el mismo nivel de protección y privacidad.

    Versión móvil está disponible en Google Play, pero también está disponible en forma de paquete APK desde el sitio del proyecto. Se espera que pronto se publique en el catálogo de F-droid. Se admite el funcionamiento en dispositivos con Android 4.1 o una versión más reciente de la plataforma. Los desarrolladores de Tor señalan que no tienen intención de crear una versión de Tor Browser para iOS debido a las restricciones impuestas por Apple y recomiendan el navegador ya disponible para iOS, Onion Browser, desarrollado por el proyecto Guardian.

    Están disponibles Tor Browser 8.5 y la primera versión estable de Tor Browser para Android

Diferencias clave entre Tor Browser para Android y Firefox para Android:

  • Bloqueo de código para rastrear movimientos. Cada sitio se aísla de las solicitudes cruzadas, y todas las cookies se eliminan automáticamente después de finalizar la sesión;
  • Protección contra la interferencia en el tráfico y la supervisión de la actividad del usuario. Toda interacción con el mundo exterior ocurre únicamente a través de la red Tor y, en caso de que se intercepte el tráfico entre el usuario y el proveedor, el atacante solo puede ver que el usuario está usando Tor, pero no puede determinar qué sitios está abriendo el usuario. La protección contra la interferencia es especialmente relevante en un contexto donde algunos operadores nacionales de telefonía móvil no dudan en intervenir en el tráfico HTTP no cifrado del usuario e insertar sus propios widgets (Beeline) o anuncios (Tele2 y Megafon);
  • Protección contra la identificación de características específicas de cada visitante y el rastreo de usuarios mediante métodos de identificación oculta (“browser fingerprinting”). Todos los usuarios de Tor Browser se ven iguales desde el exterior y son indistinguibles entre sí al utilizar métodos avanzados de identificación indirecta.
    Por ejemplo, además de guardar el identificador mediante cookies y la API de almacenamiento local para identificación, pueden considerarse como particulares para el usuario la lista de extensiones instaladas. plugin, zona horaria, lista de tipos MIME soportados, parámetros de pantalla, lista de fuentes disponibles, artefactos al renderizar utilizando canvas y WebGL, parámetros en los encabezados HTTP/2 y HTTPS, forma de trabajar con el teclado y el ratón;
  • Aplicación de cifrado multicapas. Además de proteger el tráfico HTTPS, el tráfico del usuario al pasar por Tor se cifra al menos tres veces (se aplica un esquema de cifrado en capas, en el que los paquetes se envuelven en una serie de capas utilizando cifrado de clave pública, donde cada nodo de Tor en su etapa de procesamiento revela la capa correspondiente y solo conoce la siguiente etapa de transmisión, y solo el último nodo puede determinar la dirección de destino);
  • Acceso a recursos bloqueados por el proveedor o a sitios censurados de manera centralizada. Según estadísticas el proyecto Roskomsvoboda, el 97% de los sitios actualmente bloqueados en Rusia son bloqueados injustamente (se encuentran en las mismas subredes que los recursos bloqueados). Por ejemplo, siguen estando bloqueadas 358 mil direcciones IP de Digital Ocean, 25 mil direcciones de Amazon WS y 59 mil direcciones de CloudFlare. Bajo el bloqueo injusto también caen muchos proyectos abiertos, incluyendo bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com y midori-browser.org.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster