Se ha formado un lanzamiento significativo del navegador especializado Tor Browser 12.0, en el que se ha realizado la transición a la rama ESR de Firefox 102. El navegador se centra en garantizar la anonimato, la seguridad y la privacidad, redirigiendo todo el tráfico solo a través de la red Tor. No es posible acceder directamente a través de la conexión de red estándar del sistema actual, lo que impide rastrear la dirección IP real del usuario (en caso de que el navegador sea hackeado, los atacantes pueden acceder a los parámetros de red del sistema, por lo que para bloquear completamente las posibles filtraciones se deben utilizar productos como Whonix). Las versiones de Tor Browser están preparadas para Linux, Windows y macOS. La formación de una nueva versión para Android está retrasada.
Para proporcionar una protección adicional, Tor Browser incluye la extensión HTTPS Everywhere, que permite usar la encriptación del tráfico en todos los sitios donde sea posible. Para reducir la amenaza de ataques mediante JavaScript y bloquear por defecto complementos, se incluye la extensión NoScript. Para combatir el bloqueo y la inspección del tráfico, se utilizan fteproxy y obfs4proxy.
Para establecer un canal de comunicación cifrado en entornos que bloquean cualquier tráfico excepto HTTP, se ofrecen transportes alternativos que, por ejemplo, permiten eludir los intentos de bloquear Tor en China. Para protegerse del seguimiento de los movimientos del usuario y de las particularidades específicas de cada visitante, se han desactivado o limitado las API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices y screen.orientation, así como se han desactivado las herramientas de envío de telemetría, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", y se ha modificado libmdns.
En la nueva versión:
- Se ha realizado la transición a la base de código de Firefox 102 ESR y a la rama estable tor 0.4.7.12.
- Se han proporcionado compilaciones multilingües: anteriormente, era necesario cargar compilaciones separadas para cada idioma, y ahora se ofrece una compilación universal que permite cambiar de idioma sobre la marcha. Para nuevas instalaciones en Tor Browser 12.0, se seleccionará automáticamente el idioma correspondiente a la configuración regional del sistema (el idioma se puede cambiar durante el uso), y al pasar de la rama 11.5.x se conservará el idioma previamente utilizado en Tor Browser. La compilación multilingüe ocupa alrededor de 105 MB.

- En la versión para la plataforma Android, el modo HTTPS-Only está habilitado por defecto, en el cual todas las solicitudes realizadas sin cifrado se redirigen automáticamente a las versiones seguras de las páginas (‘http://’ se reemplaza por ‘https://’). En las compilaciones para sistemas de escritorio, este modo se habilitó en la última versión significativa.
- En la versión para la plataforma Android, se ha añadido la configuración ‘Prioritize .onion sites’ en la sección ‘Privacy and Security’, que permite un puente automático a los sitios onion al intentar acceder a sitios web que emiten la cabecera HTTP ‘Onion-Location’, indicando la existencia de una versión del sitio en la red Tor.
- Se han añadido traducciones de la interfaz al albanés y al ucraniano.
- Se ha reestructurado el componente tor-launcher, que permite iniciar Tor para Tor Browser.
- Se ha mejorado la implementación del mecanismo de letterboxing, que agrega márgenes alrededor del contenido de las páginas web para bloquear la identificación según el tamaño de la ventana. Se ha proporcionado la opción de desactivar el letterboxing para páginas confiables, se han eliminado los bordes de un píxel alrededor de vídeos en pantalla completa y se han solucionado posibles fugas de información.
- Después de realizar una auditoría, se ha habilitado el soporte para HTTP/2 Push.
- Se han prevenido fugas de datos sobre el idioma a través de API Intl, colores del sistema mediante CSS4 y puertos bloqueados (network.security.ports.banned).
- Se ha desactivado la API Presentation y Web MIDI.
- Se han preparado versiones nativas para dispositivos Apple con chips Apple Silicon.
Fuente: opennet.ru

