uus versioon Tor Browser 9.0.7, mis on suunatud anonüümsuse, turvalisuse ja privaatsuse tagamisele. Brauser keskendub anonüümsusele, turvalisusele ja privaatsusele, kogu liiklus suunatakse vaid Tor-võrgu kaudu. Otsene pöördumine praeguse süsteemi kohaliku võrguühenduse kaudu pole võimalik, mis ei lase jälgida kasutaja tegelikku IP-aadressi (kui brauser on häkitud, võivad ründajad juurdepääsu saada süsteemi võrgu parameetritele, seetõttu tuleks võimalike lekkete tagamiseks kasutada selliseid tooteid nagu Whonix). Tor Browseri koostised on ette valmistatud Linuxi, Windowsi, macOS-i ja Androidi jaoks.
Uues väljal on uuendatud komponente ja , milles on kõrvaldatud haavatavused. Tor'is on kõrvaldatud DoS-haavatavus, mis võimaldab luua liiga suurt koormust CPU-le, kui pöörduda pahausuliste kontrolli all olevate Tor kataloogiserverite poole. NoScript'is on lahendatud probleem, mis võimaldas ümbersõitu koodide JavaScript käivitamisel kaitse režiimis „Safest“ läbi URI-le „data:”.
Lisaks on Tor Browseri arendajad täiendava kaitse, mis juhul, kui režiim „Safest” on sisselülitatud, keelab automaatselt JavaScripti täielikult tasemel javascript.enabled settings in about:config. See muudatus ei luba NoScript'is luua saidi valgeid loendeid „Safest” valikuline tühistamine (vana käitumise taastamiseks võib väärtust javascript.enabled käsitsi muuta). Pärast seda, kui Tor'i arendajad veenduvad, et NoScript'is on kõik „Safest” ümbersõiduvõimalused tõhusalt suletud, võib võimalik, et täiendav kaitse eemaldatakse.
Allikas: opennet.ru
