On välja antud suur Tor Browser 12.0 spetsiifiline versioon, mis põhineb Firefox 102 ESR harul. Brauser keskendub anonüümsuse, turvalisuse ja privaatsuse tagamisele; kogu liiklus suunatakse ainult Tor võrgu kaudu. Otsene ühendus praeguse süsteemi võrgu kaudu on võimatu, mis ei luba jälgida kasutaja tegelikku IP-aadressi (brauseri häkkimise korral võivad ründajad pääseda ligi võrgu süsteemiparametritele, seetõttu tuleks täieliku lekke vältimise jaoks kasutada selliseid tooteid nagu Whonix). Tor Browseri versioonid on saadaval Linuxile, Windowsile ja macOS-ile. Uue versiooni vormistamine Androidile viibib.
Lisakaitse tagamiseks sisaldab Tor Browser pistikprogrammi HTTPS Everywhere, mis võimaldab kasutada krüpteerimist kõigil veebisaitidel, kus see on võimalik. Ohtude vähendamiseks, mis on seotud JavaScripti rünnakutega, ning pistikprogrammide vaikimisi blokeerimise tõttu sisaldab see ka pistikprogrammi NoScript. Liikluse blokeerimise ja jälgimise vastu kasutatakse fteproxy ja obfs4proxy.
For organizing an encrypted communication channel in environments that block any traffic except HTTP, alternative transports are offered, which, for example, allow bypassing attempts to block Tor in China. To protect against tracking of user movement and to prevent identification of specific characteristics unique to individual visitors, APIs such as WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices, and screen.orientation are disabled or limited. Additionally, telemetry sending tools, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", and modified libmdns are turned off.
Uues versioonis:
- On tehtud üleminek Firefox 102 ESR koodibaasile ja stabiilsele tor 0.4.7.12 harule.
- Eriarvutite multikeelsed versioonid on nüüd saadaval – varem tuli iga keele jaoks alla laadida eraldi versioon, nüüd on olemas universaalne versioon, mis võimaldab keelt vahetada reaalajas. Uute installatsioonide puhul valitakse Tor Browser 12.0-s automaatselt süsteemi keelele vastav keel (keelt saab töö käigus muuta), ning versioonilt 11.5.x üleminekul säilitatakse varem kasutatud Tor Browser'i keel. Multikeelne versioon on umbes 105 MB suur.

- Androidi platvormi versioonis on vaikimisi aktiveeritud HTTPS-ainult režiim, kus kõik ilma krüpteerimiseta sooritatud päringud suunatakse automaatselt turvalistele lehtedele ("http://" asendatakse "https://"). Lauasüsteemide versioonides oli sarnane režiim aktiveeritud eelmisel olulisel versioonil.
- Androidi platvormi versioonis on sektsiooni „Privaatsus ja turvalisus” lisatud seadistus „Prioritize .onion sites”, mis tagab automaatse ümbersuunamise onion-saitidele, kui üritatakse avada veebi saite, mis saadavad HTTP-pealkirja „Onion-Location”, viidates saidi olemasolule Tor võrgus.
- Liidese tõlged on lisatud albaania ja ukraina keelde.
- Tor Browseri käivitamise tagamiseks on täiustatud tor-launcher komponenti.
- Parandatud letterboxing-mehhanismi rakendust, mis lisab vahelehed veebilehtede sisu ümber, et takistada akna suuruse määramist. Pakutud on võimalus letterboxing välja lülitada usaldusväärsetel lehtedel ning eemaldatud on ühe piksliga raamid kõikidele ekraanivideoidele, et vältida potentsiaalsete andmeleakete esinemist.
- Pärast auditi läbiviimist on lisatud tugi HTTP/2 Push.
- Takistatud on andmeleakete tekkimine lokaali kohta läbi API Intl, süsteemi värvide kaudu CSS4 ja blokeeritud portide (network.security.ports.banned) kaudu.
- Lülitatud välja API Presentation ja Web MIDI.
- Valmis on loodud natiivsed kogumikud Apple'i seadmetele, millel on Apple Silicon kiibid.
Allikas: opennet.ru

