Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile

PĂ€rast kĂŒmmet kuu arendust koostatud oluline vĂ€ljaanne spetsialiseeritud brauserist Tor Brauser 8.5, kus jĂ€tkatakse funktsionaalsuse arendamist ESR-haru baasil Firefox 60. Brauser keskendub anonĂŒĂŒmsuse, turvalisuse ja privaatsuse tagamisele, kogu liiklus suunatakse ainult Tor-vĂ”rgu kaudu. Otsene juurdepÀÀs praeguse sĂŒsteemi tavalise vĂ”rguĂŒhenduse kaudu ei ole vĂ”imalik, mis ei lase jĂ€lgida kasutaja tegelikku IP-aadressi (kui brauserit rikutakse, vĂ”ivad rĂŒndajad saada juurdepÀÀsu sĂŒsteemi vĂ”rguparameetritele, seetĂ”ttu tuleks vĂ”imalike leketel tĂ€ieliku blokeerimise tagamiseks kasutada selliseid tooteid nagu Whonix). Tor Brauseri kogumid valmistatud Linuxile, Windowsile, macOS-ile ja Androidile.

Kaitse tagamiseks on komplektis lisand HTTPS Everywhere, mis vĂ”imaldab kasutada liikluse krĂŒpteerimist kĂ”igil veebisaitidel, kus see on vĂ”imalik. JavaScripti rĂŒnnakute Ă€hvarduste vĂ€hendamiseks ja pluginad vaikimisi blokeerimiseks on komplektis lisand NoScript. Liikluse blokaatimise ja inspekteerimise vastu kasutatakse fteproxy ja obfs4proxy.

KrĂŒpteeritud suhtluskanali korraldamiseks keskkondades, mis blokeerivad igasuguse liikluse, vĂ€lja arvatud HTTP, pakutakse alternatiivseid transporte, mis nĂ€iteks vĂ”imaldavad Tor-i blokeerimist Hiinas vĂ€ltida. Kasutaja liikumise jĂ€lgimise ja spetsifikatsioonide vĂ€ljakujundamise eest kaitsmiseks on API-d nagu WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices ja screen.orientation vĂ€lja lĂŒlitatud vĂ”i piiratud, samuti on vĂ€lja lĂŒlitatud telemeetriateabe saatmiseks mĂ”eldud vahendid, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“, modifitseeritud libmdns.

Uues vÀljaandes:

  • Paneeli on ĂŒmber korraldatud ja lihtsustatud juurdepÀÀs kaitse taseme indikaatorile, mis on viidud Torbutton menĂŒĂŒst peavale paneelile. Torbutton nupp on kantud paneeli paremasse serva. VaikesĂ€tetest on paneelilt eemaldatud HTTPS Everywhere ja NoScript lisade indikaatorid (need saab tagasi tuua paneeli seadistuste tĂ”lgendamisel).

    Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile

    HTTPS Everywhere indikaator on eemaldatud, kuna see ei kanna kasulikku teavet ja HTTPS suunamine rakendatakse alati vaikimisi. NoScript indikaator on eemaldatud, kuna brauser vĂ”imaldab vahetada pĂ”hisÀÀstukihi tasemete vahel, ja NoScript nupp tekitab sageli eksitavaid hoiatusi, mis tulenevad Tor Browseri seadistustest. NoScript nupp annab ka juurdepÀÀsu ulatuslikele seadistustele, mille ilma detailse arusaamiseta muutmine vĂ”ib pĂ”hjustada privaatsuse probleeme ja Tor Browseris seadistatud turbelaseme mitte vastavust. JavaScripti blokeerimise kontrollimine konkreetsetele veebisaitidele vĂ”ib toimuda aadressiriba kontekstimenĂŒĂŒs (nupp „i“);

    Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile
  • Stiil on kohandatud ja Tor Browser on ĂŒhilduv Firefoxi uue kujundusega, mis on ette valmistatud projekti raames „Photon“. Algse lehe kujundust „about:tor“ on muudetud ja ĂŒhtlustatud kĂ”igil platvormidel;

    Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile
  • Tor Browserile on juhatatud sisse uued logod.

    Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile
  • Brauseri komponentide versioonid on ajakohastatud:
    Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, OpenSSL 1.0.2r, Tor Launcher 0.2.18.3;
  • Kogumid on loodud ”-lipukese abil,MOZILLA_OFFICIAL“, mis kehtib ametlikes Mozilla kogumites.
  • Valmis on esimene stabiilne mobiilne versioon Tor Brauserist Androidi platvormile, mis on ehitatud Firefox 60.7.0 koodi alusel ning vĂ”imaldab töö ainult Tor vĂ”rgus, blokeerides kĂ”ik katsed luua otseĂŒhendust. Komplektsuses on kaasas lisandmoodulid HTTPS Everywhere ja Tor Button. Funktsionaalsuse osas jÀÀb Androidi versioon praegu lauaarvutiversioonist maha, kuid tagab ligikaudu sama taseme kaitse ja privaatsuse.

    Mobiiliversioon on saadaval Google Play's, kuid samuti on kergesti kÀttesaadav APK-paketi kujul projekti veebisaidilt. Peagi on oodata avaldamist F-Droid kataloogis. Toetatakse seadmete tööd Android 4.1 vÔi uuema versiooniga. Tor arendajad mÀrgivad, et nad ei kavatse luua Tor Brauseri versiooni iOS-ile, kuna Apple'i kehtestatud piirangud, ning soovitavad juba olemasolevat iOS-i brauserit Onion Browser, mille arendamist toetab projekt Guardian.

    Saadaval on Tor Browser 8.5 ja esimene stabiilne versioon Tor Browserist Androidile

Tor Brauseri peamised erinevused Androidi versioonis vÔrreldes Firefoxi Androidi versiooniga:

  • JĂ€lgimiskoodide blokeerimine. Iga veebisait isoleeritakse rist-pĂ€ringutest ning kĂ”ik Cookie-d eemaldatakse automaatselt seansi lĂ”ppedes;
  • Kaitse liikluse sekkumise ja kasutaja tegevuse jĂ€lgimise eest. KĂ”ik suhtlemine vĂ€lismaailmaga toimub ainult Tor vĂ”rgus ning juhul kui liiklus peetakse kinni kasutaja ja teenusepakkuja vahel, nĂ€eb rĂŒndaja ainult seda, et kasutaja kasutab Tor-i, kuid ei saa tuvastada, milliseid veebisaite kasutaja avab. Kaitse sekkumise eest on eriti asjakohane olukordades, kus mĂ”ned kohalike mobiilsideoperaatorite katsetavad sekkuda mittekrĂŒpteeritud kasutaja HTTP-liiklusse ja lisada oma vidinaid (Beeline) vĂ”i reklaambanne (Tele2 ja Megafon);
  • Kaitse kasutajale spetsiifiliste tunnuste mÀÀramise ja jĂ€lgimise vastu "peidetud" identifitseerimise meetodite kaudu. KĂ”ik Tor Brauseri kasutajad nĂ€ivad vĂ€ljastpoolt ĂŒhesugused ja neid on keeruline teistest eristada, isegi kui on kasutatud tĂ€iendavaid kaudse identifitseerimise meetodeid. NĂ€iteks lisaks identifikaatori salvestamisele Cookie-de ja API kohaliku andmesalvestuse kaudu vĂ”ivad arvesse vĂ”tta spetsiifilised kasutaja tunnused juba installitud loendit.
    NĂ€iteks lisaks kĂŒpsiste ja lokaalsete andmete salvestamise API kaudu identifikaatori sĂ€ilitamisele vĂ”ivad arvesse tulla ka kasutajaga spetsiifilised installitud rakenduste nimekirjad. laienduste, ajavöönd, toetatud MIME-tĂŒĂŒpide loend, ekraani parameetrid, saadaval fontide loend, artefaktid canvas ja WebGL kasutamisel, pĂ€istes olevad parameetrid HTTP/2 ja HTTPS, tööviisiga klaviatuuriga ja hiire;
  • Mitmeastmelise krĂŒpteerimise rakendamine. Peale HTTPS-i kaitse krĂŒpteeritakse kasutaja liiklus Tor'i kaudu ka vĂ€hemalt kolm korda (rakendatakse kihilist krĂŒpteerimisskeemi, kus paketid on ĂŒmbritsetud mitme kihi jĂ€rgi, kasutades avaliku vĂ”tme krĂŒpteerimist, mille kĂ€igus iga Tor-sĂ”lm oma töötlemisetapis avab jĂ€rgmise kihi ja teab vaid jĂ€rgmise edastusastme, ning vaid viimane sĂ”lm suudab mÀÀrata sihtkoha aadressi);
  • Juhtnupp blokeeritud teenusepakkujate ressursside vĂ”i tsentraliseeritud tsenseeritud veebisaitide juurde pÀÀsemiseks. Ühe Google'i 23% ameeriklastest kasutavad selliseid salasĂ”nu), vĂ”i sama parooli kasutamisel mitmel saidil. Roskomsvoboda projekti kohaselt on 97% praegu Venemaal blokeeritud veebisaitidest vale alusel blokeeritud (need asuvad samades alamvĂ”rkudes blokeeritud ressurssidega). NĂ€iteks on endiselt blokeeritud 358 tuhat IP-aadressi Digital Ocean, 25 tuhat aadressi Amazon WS ja 59 tuhat aadressi CloudFlare. Vale blokeeringu alla kuuluvad ka paljud avatud projektid, sealhulgas bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com ja midori-browser.org. PĂ€rast kĂŒmme kuud arendamist on vĂ€lja töötatud oluline spetsialiseeritud brauseri versioon

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster