Lanzamiento de Tor Browser 11.5

Después de 8 meses de desarrollo, se presenta una notable versión del navegador especializado Tor Browser 11.5, que continúa el desarrollo de funcionalidades basadas en la rama ESR de Firefox 91. El navegador se centra en proporcionar anonimato, seguridad y privacidad, redirigiendo todo el tráfico únicamente a través de la red Tor. No es posible acceder directamente a través de la conexión de red estándar del sistema actual, lo que impide rastrear la IP real del usuario (en caso de que el navegador sea hackeado, los atacantes pueden acceder a los parámetros de la red del sistema, por lo que para bloquear completamente posibles fugas, se deben utilizar productos como Whonix). Las compilaciones de Tor Browser están preparadas para Linux, Windows y macOS.

Para proporcionar una protección adicional, Tor Browser incluye la extensión HTTPS Everywhere, que permite usar la encriptación del tráfico en todos los sitios donde sea posible. Para reducir la amenaza de ataques mediante JavaScript y bloquear por defecto complementos, se incluye la extensión NoScript. Para combatir el bloqueo y la inspección del tráfico, se utilizan fteproxy y obfs4proxy.

Para establecer un canal de comunicación cifrado en entornos que bloquean cualquier tráfico excepto HTTP, se ofrecen transportes alternativos que, por ejemplo, permiten eludir los intentos de bloquear Tor en China. Para protegerse del seguimiento de los movimientos del usuario y de las particularidades específicas de cada visitante, se han desactivado o limitado las API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices y screen.orientation, así como se han desactivado las herramientas de envío de telemetría, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", y se ha modificado libmdns.

En la nueva versión:

  • Se ha añadido la interfaz Connection Assist para automatizar la configuración del elusión de bloqueos de acceso a la red Tor. Anteriormente, en caso de censura del tráfico, el usuario tenía que obtener y activar manualmente los nodos puente en la configuración. En esta nueva versión, la elusión de bloqueos se configura automáticamente, sin cambios manuales en la configuración; en caso de problemas de conexión, se consideran las características del bloqueo en diferentes países y se elige el método óptimo para eludirlo. Dependiendo de la ubicación del usuario, se carga un conjunto de configuraciones preparado para su país, se elige un transporte alternativo funcional y se organiza la conexión a través de nodos puente.

    Para cargar la lista de nodos puente, se utiliza la herramienta moat, que emplea la técnica de "domain fronting", cuyo principio consiste en realizar solicitudes HTTPS indicando un host ficticio en el SNI y transmitiendo realmente el nombre del host solicitado en el encabezado HTTP Host dentro de la sesión TLS (por ejemplo, se pueden usar redes de entrega de contenido para eludir bloqueos).

    Lanzamiento de Tor Browser 11.5
  • Se ha modificado el diseño de la sección del configurador con la configuración de parámetros de la red Tor. Los cambios están dirigidos a simplificar la configuración manual de elusión de bloqueos en el configurador, que puede ser necesaria en caso de problemas con la conexión automática. La sección de configuraciones de Tor se ha renombrado a "Connection settings". En la parte superior de la pestaña de configuración, se ha proporcionado la visualización del estado actual de la conexión y se ha añadido un botón para verificar la funcionalidad de la conexión directa (no a través de Tor), permitiendo diagnosticar la fuente de problemas de conexión.
    Lanzamiento de Tor Browser 11.5

    Se ha modificado el diseño de las tarjetas informativas con datos de los nodos de puente, a través de los cuales se pueden guardar los puentes en funcionamiento y compartirlos con otros usuarios. Además de los botones para copiar y enviar la tarjeta del nodo de puente, se ha añadido un código QR que se puede escanear en la versión de Tor Browser para Android.

    Lanzamiento de Tor Browser 11.5

    Si hay varias tarjetas guardadas, se agrupan en una lista compacta, cuyos elementos se despliegan al hacer clic. El puente utilizado se marca con el icono '✔ Conectado'. Se han utilizado imágenes de 'emoji' para una división visual de los parámetros de los puentes. Se ha eliminado la larga lista de campos y opciones de los nodos de puente, y los métodos disponibles para añadir un nuevo puente se han trasladado a un bloque separado.

    Lanzamiento de Tor Browser 11.5
  • La documentación del sitio tb-manual.torproject.org se ha incluido en la composición principal, a la que se pueden encontrar enlaces desde el configurador. Así, en caso de problemas de conexión, la documentación ahora está disponible en modo offline. La documentación también se puede ver a través del menú 'Menú de Aplicación > Ayuda > Manual de Tor Browser' y la página de servicio 'about:manual'.
  • Por defecto, se ha activado el modo HTTPS-Only, en el que todas las solicitudes realizadas sin cifrado son redirigidas automáticamente a las versiones seguras de las páginas ('http://' se reemplaza por 'https://'). La extensión HTTPS-Everywhere, que anteriormente se utilizaba para redirigir a HTTPS, se ha eliminado de la versión de Tor Browser para sistemas de escritorio, pero se ha mantenido en la versión para Android.
  • Se ha mejorado el soporte de fuentes. Para proteger contra la identificación del sistema mediante la enumeración de fuentes disponibles, Tor Browser viene con un conjunto fijo de fuentes, y se bloquea el acceso a las fuentes del sistema. Esta restricción había causado problemas de visualización en algunos sitios que utilizaban fuentes del sistema que no estaban incluidas en el conjunto de fuentes integrado en Tor Browser. Para resolver el problema, en esta nueva versión se ha ampliado el conjunto de fuentes integrado, incluyendo fuentes de la familia Noto.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster