Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile

PĂ€rast kĂŒmmet kuu arendust koostatud oluline vĂ€ljaanne spetsialiseeritud brauserist Tor Brauser 8.5, kus jĂ€tkatakse funktsionaalsuse arendamist ESR-haru baasil Firefox 60. Brauser keskendub anonĂŒĂŒmsuse, turvalisuse ja privaatsuse tagamisele, kogu liiklus suunatakse ainult Tor-vĂ”rgu kaudu. Otsene juurdepÀÀs sĂŒsteemi praeguse vĂ”rguĂŒhenduse kaudu pole vĂ”imalik, mistĂ”ttu ei saa kasutaja tegelikku IP-aadressi jĂ€lgida (brauseri hĂ€kkimise korral vĂ”ivad rĂŒndajad saada juurdepÀÀsu vĂ”rguparameetritele, seetĂ”ttu tuleks vĂ”imalike lekete tĂ€ielikuks blokeerimiseks kasutada selliseid tooteid nagu Whonix). Tor Brauseri kogumid valmistatud Linuxile, Windowsile, macOS-ile ja Androidile.

Kaitse tagamiseks on komplektis lisand HTTPS Everywhere, mis vĂ”imaldab kasutada liikluse krĂŒpteerimist kĂ”igil veebisaitidel, kus see on vĂ”imalik. JavaScripti rĂŒnnakute Ă€hvarduste vĂ€hendamiseks ja pluginad vaikimisi blokeerimiseks on komplektis lisand NoScript. Liikluse blokaatimise ja inspekteerimise vastu kasutatakse fteproxy ja obfs4proxy.

KrĂŒpteeritud suhtluskanali korraldamiseks keskkondades, mis blokeerivad igasuguse liikluse, vĂ€lja arvatud HTTP, pakutakse alternatiivseid transporte, mis nĂ€iteks vĂ”imaldavad Tor-i blokeerimist Hiinas vĂ€ltida. Kasutaja liikumise jĂ€lgimise ja spetsifikatsioonide vĂ€ljakujundamise eest kaitsmiseks on API-d nagu WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices ja screen.orientation vĂ€lja lĂŒlitatud vĂ”i piiratud, samuti on vĂ€lja lĂŒlitatud telemeetriateabe saatmiseks mĂ”eldud vahendid, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“, modifitseeritud libmdns.

Uues vÀljaandes:

  • Paneel on ĂŒmberkorraldatud ja lihtsustatud juurdepÀÀs kaitse taseme indikaatorile, mis on vĂ€lja toodud Torbuttoni menĂŒĂŒst pĂ”himenĂŒĂŒsse. Torbuttoni nupp on paigutatud paneeli paremasse osasse. Vaikimisi on paneelilt eemaldatud lisade HTTPS Everywhere ja NoScript indikaatorid (need on tagasi saadaval paneeli seadetest).

    Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile

    HTTPS Everywhere indikaator on eemaldatud, kuna see ei paku kasulikku teavet ja HTTPS-i suunamine toimub alati vaikimisi. NoScript indikaator on eemaldatud, kuna brauser pakub vahetust pĂ”hitaseme turvade vahel ja NoScript nupp tekitab tihti segadust hoiatustega, mis tulenevad Tor Browseri seadistustest. NoScript nupp annab samuti juurdepÀÀsu ulatuslikele seadistustele, ilma et detailne arusaam nende muutmisest vĂ”iks pĂ”hjustada privaatsusprobleeme ja vastavuse puudumist Tor Browseris seadistatud turvalisuse tasemele. Konkreetsete saitide JavaScripti blokeerimise kontrolli saab teostada aadressiriba kontekstimenĂŒĂŒst (nupp "i");

    Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile
  • Kujundust on korrigeeritud ja tagatud Tor Browseri ĂŒhilduvus uue Firefoxi kujundusega, mis on valmistatud projekti raames "Photon". Algse "about:tor" lehe kujundus on muudetud ja ĂŒhtlustatud kĂ”igi platvormide jaoks;

    Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile
  • Tutvustatakse uusi Tor Browseri logosid.

    Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile
  • Brauseri komponentide versioonid on vĂ€rskendatud:
    Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, OpenSSL 1.0.2r, Tor Launcher 0.2.18.3;
  • Kogud on loodud lipuga "MOZILLA_OFFICIAL", mida kasutatakse Mozilla ametlike kogude jaoks.
  • Valmis on esimene stabiilne mobiiliversioon Tor Browserist Androidi platvormile, mis pĂ”hineb Firefoxi koodibaasil 60.7.0 Androidile ja töötab ainult Tor vĂ”rgus, blokeerides kĂ”ik katsed luua otseĂŒhendust. Koos on kaasatud laiendused HTTPS Everywhere ja Tor Button. Funktsionaalsus on Androidi versioonis hetkel vĂ€hem arenenud kui töölauaversioonis, kuid see tagab peaaegu sama kaitse ja privaatsuse taseme.

    Mobiiliversioon on saadaval Google Play's, kuid ka on kergesti kÀttesaadav APK-paketi kujul projekti veebisaidilt. Peagi on oodata ka avaldamist F-droid kataloogis. Toetatakse seadmeid, millel on Android 4.1 vÔi uuem versioon. Tor'i arendajad rÔhutavad, et nad ei kavatse luua Tor Browseri versiooni iOS-ile Apple'i kehtestatud piirangute tÔttu ja soovitavad iOS-ile saadaval olevat brauserit Onion Browser, mida arendab projekt Guardian.

    Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile

Tor Browseri Androidi versiooni peamised erinevused Firefoxist Androidile:

  • LiiklusjĂ€lgimise blokeerimise kood. Iga veebisait on isoleeritud ristkĂŒsimustest ning kĂ”ik kĂŒpsised kustutatakse automaatselt sessiooni lĂ”ppedes;
  • Kaitse liikluse sekkumise ja kasutaja tegevuse jĂ€lgimise eest. KĂ”ik suhtlemine vĂ€lismaailmaga toimub ainult Tor-vĂ”rgu kaudu ning juhul, kui liiklus jÀÀb vahele kasutaja ja teenusepakkuja vahel, nĂ€eb rĂŒndaja ainult seda, et kasutaja kasutab Tor'i, kuid ei saa mÀÀrata, milliseid veebisaite kasutaja avab. Kaitse sekkumise vastu on eriti oluline olukordades, kus mĂ”ned kodumaised mobiilsideoperaatorid ei pea hĂ€biks sekkuda krĂŒpteerimata kasutaja HTTP-liiklusesse ja sisestada oma vidinaid (Beeline) vĂ”i reklaambannereid (Tele2 ja Megafon);
  • Kaitse spetsiifiliste omaduste mÀÀramise ja kasutajate jĂ€lgimise eest varjatud identifitseerimise („brauseri sĂ”rmejĂ€lgimine“) meetodite abil. KĂ”ik Tor Browseri kasutajad nĂ€evad vĂ€lja samad ja ei ole ĂŒksteisest eristatavad, kui kasutatakse tĂ€iustatud kaudse identifitseerimise meetodeid.
    NĂ€iteks lisaks kĂŒpsiste ja lokaalsete andmete salvestamise API kaudu identifikaatori sĂ€ilitamisele vĂ”ivad arvesse tulla ka kasutajaga spetsiifilised installitud rakenduste nimekirjad. laienduste, ajavöönd, toetatud MIME-tĂŒĂŒpide nimekiri, ekraani parameetrid, saadaval olevate fondide nimekiri, artefaktid canvas ja WebGL-i kasutamise ajal, pealkirjade parameetrid HTTP/2 ja HTTPS, tööviisiga klaviatuuriga ja hiire;
  • Mitme taseme krĂŒpteerimise rakendamine. Lisaks HTTPS-i kaitsele krĂŒpteeritakse kasutaja liiklus Tor-i kaudu veel vĂ€hemalt kolm korda (rakendatakse mitme kihi krĂŒpteerimise skeemi, kus paketid on ĂŒmbritsetud kihtide seeriatega, kasutades avalikvĂ”tme krĂŒpteerimist, kus iga Tor-sĂ”lm avab oma tööetapis jĂ€rgmise kihi ja teab vaid edasist edastamise etappi, ning ainult viimane sĂ”lm suudab mÀÀrata sihtaadresse);
  • JuurdepÀÀsu vĂ”imalus blokeeritud teenusepakkuja ressurssidele vĂ”i tsentraliseeritud tsenseeritud saitidele. Vastavalt Google'i 23% ameeriklastest kasutavad selliseid salasĂ”nu), vĂ”i sama parooli kasutamisel mitmel saidil. Roskomsvoboda projekti andmetele on 97% praegu Venemaal blokeeritud saitidest blokeeritud ebaseaduslikult (nad on samades alamvĂ”rkudes blokeeritud ressurssidega). NĂ€iteks on endiselt blokeeritud 358 tuhat Digital Oceani IP-aadressi, 25 tuhat Amazon WS-aadressi ja 59 tuhat CloudFlare'i aadressi. Ebaseadusliku blokeerimise alla kuuluvad ka palju avatud projekte, sealhulgas bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com ja midori-browser.org. PĂ€rast kĂŒmme kuud kestnud arendust on loodud mĂ€rkimisvÀÀrne vĂ€ljaanne spetsialiseeritud brauserist

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster