Tor Browseri 12.0 väljaanne

Välja on olulise versiooniga spetsialiseeritud brauserist Tor Browser 12.0, mis on üle läinud Firefox 102 ESR-harule. Brauser keskendub anonüümsuse, turvalisuse ja privaatsuse tagamisele, suunates kogu liikluse ainult Tor-võrku. Otsest juurdepääsu praegusele süsteemi võrguühendusele ei ole võimalik saada, mis takistab kasutaja tõelise IP-aadressi jälgimist (kui brauserit rünnatakse, võivad ründajad saada juurdepääsu võrguhalduse parameetritele, seetõttu tuleks võimalike lekete täielikuks blokeerimiseks kasutada selliseid tooteid nagu Whonix). Tor Browser'i versioonid on ette valmistatud Linuxi, Windowsi ja macOS-i jaoks. Uue versiooni loomine Androidile on viibinud.

Lisakaitse tagamiseks sisaldab Tor Browser laiendit HTTPS Everywhere, mis võimaldab kasutada krüpteeritud liiklust kõigis saitides, kus see on võimalik. JavaScripti kasutamisega seotud rünnakute ohu vähendamiseks ja pluginade vaikimisi blokeerimiseks on komplektis laiend NoScript. Liikluse blokeerimise ja uurimise vastu kasutatakse fteproxy ja obfs4proxy.

Krüptitud suhtlemiskanali loomiseks keskkondades, mis blokeerivad mistahes liikluse peale HTTP, pakutakse alternatiivseid transporti, mis näiteks võimaldavad mööduda katsetest blokeerida Tor-teenust Hiinas. Kasutaja asukoha jälgimise ja teatud külastajale spetsiifiliste tunnuste eristamise kaitsmiseks on välja lülitatud või piiratud API-d nagu WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices ja screen.orientation, samuti on keelatud telemeetriategevuse edastamise vahendid, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", muudetud libmdns.

Uues versioonis:

  • Üksus on läinud Firefox 102 ESR-koodibaasi ja stabiilsesse tor 0.4.7.12 harusse.
  • Mitmed keeled on nüüd saadaval - varem tuli iga keele jaoks eraldi versioon alla laadida, nüüd on saadaval universaalne versioon, mis võimaldab keelte vahetamist reaalajas. Uute installatsioonide puhul valitakse Tor Browser 12.0 versioonis automaatselt keel, mis vastab süsteemis seadistatud lokaalile (keelt saab töö käigus muuta), ning versioonilt 11.5.x ülemisel säilitakse varasemalt kasutatud Tor Browseri keel. Mitmekeelne versioon kasutab umbes 105 MB mahutavust.
    Tor Browseri 12.0 väljaanne
  • Androidi versioonis on vaikimisi sisse lülitatud HTTPS-Only režiim, kus kõik krüpteerimata päringud suunatakse automaatselt turvalistele lehtedele ("http://" asendatakse "https://"). Todesktopide versioonides oli selline režiim aktiveeritud eelmisel olulisel versioonil.
  • Androidi versioonis on jaotises "Privaatsus ja turvalisus" lisatud seadistus "Prioritize .onion sites", mis tagab automaatse suunamise onion-saitidele, kui üritate avada veebisaite, mis edastavad HTTP-päiseid "Onion-Location", märgides, et sait on juurdepääsetav Tor võrgus.
  • Kasutajaliidese tõlged on lisatud albaani ja ukraina keeles.
  • Tor-launcher komponent on ümber töödatud, et võimaldada Tor'i käivitamist Tor Brauseris.
  • Letterboxing mehhanismi teostust on parendatud, mis lisab veebilehtede sisu ümber vahed, et takistada identifitseerimist akna suuruse järgi. Usaldusväärsete lehtede puhul on võimalik letterboxing välja lülitada, on teostatud ühe piksliga raamide eemaldamine täieliku ekraani videote ümber ja lahendatud potentsiaalsete infolekkete probleem.
  • Pärast auditi läbiviimist on lubatud HTTP/2 Push tugi.
  • Andmete lekkimist lokaadi kohta on takistatud API Intl kaudu, süsteemi värvide kaudu CSS4 ja blokeeritud sadamate kaudu (network.security.ports.banned).
  • API Presentation ja Web MIDI on välja lülitatud.
  • Apple'i seadmetele, millel on Apple Silicon kiibid, on ette valmistatud natiivsed kogumikud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster