Se ha publicado la versión 4.2.0 del servidor proxy Privoxy, diseñado para crear filtros personales de contenido web. Con Privoxy, es posible eliminar anuncios, descartar cookies de seguimiento, eliminar ventanas emergentes, bloquear la carga de scripts JavaScript externos y realizar modificaciones personalizadas en las páginas web a gusto del usuario. Privoxy se puede instalar tanto en sistemas locales de usuarios individuales como en servidores para crear una infraestructura de filtrado de contenido centralizada en una red local. El código del proyecto está escrito en C y se distribuye bajo la licencia GPLv2+. Las compilaciones listas están disponibles para Linux (deb) y Windows.
Entre las características avanzadas de Privoxy se destacan: la capacidad de vincular etiquetas para cambiar el comportamiento de los filtros según los encabezados HTTP de cliente y servidor individuales; un modo de inspección de HTTPS que permite filtrar solicitudes y respuestas HTTPS; el uso de expresiones regulares en los archivos de configuración; la posibilidad de reemplazar GIF animados por imágenes estáticas recortadas. Privoxy puede utilizarse para bloquear anuncios y contenido no deseado en dispositivos donde no se pueden instalar complementos de navegador adecuados.
Entre los cambios en la nueva versión:
- En el modo de inspección de HTTPS, se ha habilitado por defecto el uso de claves basadas en curvas elípticas (SN_X9_62_prime256v1) en lugar de RSA al generar claves y certificados para sitios.
- Se ha implementado la capacidad de usar diferentes etiquetas de cliente para distintos clientes que operan en el mismo host.
- Se ha añadido la opción de compilación '—enable-acl-debugging' para agregar capacidades avanzadas de depuración de ACL.
- Se ha mejorado la eficiencia de los filtros mediante el uso de listas enlazadas separadas para diferentes tipos de filtros.
- Se ha agregado la posibilidad de añadir y quitar filtros externos en la interfaz web integrada.
- Se ha dejado de admitir la biblioteca mbedtls 2.x y las versiones de OpenSSL anteriores a 2.0.
- Se ha añadido un filtro para 'sourceforge' que oculta el panel de codificación de vibra.
- Se han corregido dos problemas de seguridad (no se han asignado identificadores CVE):
- Desbordamiento de búfer en la función parse_chunk_size(), que se manifiesta al analizar el tamaño del bloque de datos al utilizar 'Chunked Transfer Encoding' en HTTP/1.0.
- Desbordamiento de pila en la función ssl_send_certificate_error() debido a la conservación del mensaje de error en la pila sin considerar su tamaño.
Fuente: opennet.ru
