Tor Brauserid 9.5 uuendus


Tor Brauserid 9.5 uuendus

Uus Tor Browseri versioon on saadaval allalaadimiseks ametlikult saidilt, versioonide kataloogist ja Google Play'ist. F-Droidi versioon on peatselt saadaval.

Uuenduses on oluline turbeparandus. Firefox.

Uue versiooni peamine rõhk on kasutusmugavuse ja onion-teenustega töötamise lihtsustamise parandamisel.

Tor onion-teenused on üks kõige populaarsemaid ja lihtsamaid viise, kuidas luua lõplik krüpteeritud ühendus. Nende abil saavad administraatorid tagada anonüümse juurdepääsu ressurssidele ja varjata metadatasid kolmandate osapoolte jälgimise eest. Lisaks võimaldavad need teenused ületada tsensuuri, samal ajal kaitstes kasutaja privaatsust.

Nüüd saavad kasutajad Tor Browseri esmakordsel käivitamisel valida onion-aadresse vaikimisi kasutamiseks juhul, kui kaugressurss pakub sellist aadressi. Varem suunati mõned ressursid automaatselt kasutajad onion-aadressile, kui Tor'it tuvastati, kasutades tehnoloogiat alt-svc. Kuigi selliseid meetodeid kasutatakse tänaseni, võimaldab uus eelistuste valimise süsteem teavitada kasutajaid onion-aadressi kättesaadavusest.

Onion Locator

Veebilehe omanikud saavad teavitada onion-aadressi kättesaadavusest, kasutades spetsiaalset HTTP-pead. Esmakordse külastuse korral on kasutajal, kellel on aktiveeritud Onion Locator ning kes külastab ressurssi, millel on see pea ja .onion aadress on saadaval, teade, mis võimaldab eelistada .onion (vt foto).

Onioni autoriseerimine

Onion-teenuste administraatorid, kes soovivad suurendada oma aadressi turvalisust ja privaatsust, saavad sellel aktiveerida autoriseerimise. Nüüd saavad Tor Brauseri kasutajad teate, mis palub võtme sisenemist, kui nad proovivad sellistele teenustele ühenduda. Kasutajad saavad sisestatud võtmeid salvestada ja nendega hallata vahekaardil about:preferences#privacy jaotisest Onion Services Authentication (vt. näidis teade)

Parandatud turvateadete süsteem aadressiribal

Traditsiooniliselt tähistavad brauserid TLS-seoseid rohelise lukuikooniga. Kuid alates 2019. aasta keskpaigast on Firefoxi brauseris lukuikoon muutunud halliks, et suunata kasutajate tähelepanu mitte eelnevalt kaitstud seostele, vaid turvaprobleemidele (rohkem infot siin). Tor Browser uues versioonis järgib Mozilla eeskuju, muutes seeläbi kasutajate jaoks palju lihtsamaks mõista, et onion-seos ei ole turvaline (näiteks segatud sisu laadimisel „tavalisest“ võrgust või muude probleemide korral, näiteks siin)

Erinevad veateated onion-aadresside laadimise puhul

Kasutajad satuvad aeg-ajalt probleemidesse onion-aadresside ühendamisel. Tor Browseri varasemates versioonides nägid kasutajad .onion-ühenduse probleemide korral Firefoxi standardset veateadet, mis ei selgitanud kuidagi onion-aadressi kättesaamatuse põhjust. Uues versioonis lisatud informatiivsed veateated kasutaja, serveri ja võrgu kohta. Tor Browser hakkas kuvama lihtsa diagrammi ühenduse kohta, mille alusel saab järeldada ühendamisprobleemide põhjuseid.

Onion-nimede

Kuna onion-teenuste krüptograafilise kaitse eripära, on onion-aadresside meeldejätmine keeruline (võrdle näiteks https://torproject.org ja http://expyuzz4wqqyqhjn.onion/). See teeb navigeerimise märkimisväärselt keeruliseks, kasutajatel on raske leida uusi aadresse ja tagasi vana juurde minna. Aadresside omanikud on varem probleemi erinevate moodustega lahendanud, kuid universaalset lahendust kõigile kasutajatele on siiani puudunud. Tor Project on lähenenud probleemile teisest perspektiivist: selle väljaande ettevalmistamisel sõlmiti partnerlus Freedom of the Press Foundation (FPF) ja HTTPS Everywhere (Electronic Frontier Foundation) abil, et luua esimesed kontseptuaalsed inimloetavad SecureDrop aadressid (vt. siin). Näidised:

The Intercept:

Lucy Parsons Labs:

FPF on saavutanud osalemise eksperimendis väikese arvu meediaorganisatsioonide seas, ja Tor Project koos FPF-iga teevad edaspidiseid otsuseid selle algatuse kohta lähtuvalt tagasisidest kontseptsiooni osas.

Muudatuste täielik nimekiri:

  • Tor Launcher on uuendatud versioonini 0.2.21.8
  • NoScript on uuendatud versioonini 11.0.26
  • Firefox on uuendatud versioonini 68.9.0esr
  • HTTPS-Everywhere on uuendatud versioonini 2020.5.20
  • Tor marsruuter on uuendatud versioonini 0.4.3.5
  • goptlib on uuendatud versioonini v1.1.0
  • Wasm on keelatud kuni korraliku auditi läbiviimiseni
  • Eemaldatud on vananenu seadistused Torbuttonis
  • Удалён неиспользуемый код в torbutton.js
  • Eemaldatud on isoleerimise seadete ja jälgimis(salvestus) sünkroniseerimine Torbuttonis
  • Control porti moodul on täiustatud v3 onion autentimise ühilduvuse jaoks
  • Настройки по умолчанию перенесены в файл 000-tor-browser.js
  • torbutton_util.js перемещён в modules/utils.js
  • Taasisustatud on võimalus lubada Graphite fontide renderdamist turvaseadetes
  • Executableskript eemaldatud from aboutTor.xhtml
  • libevent on uuendatud versioonile 2.1.11-stable
  • SessionStore.jsm'is on parandatud erandite töötlemist
  • firstparty-isolatsioon on portitud IPv6 aadressidele
  • Services.search.addEngine ei ignoreeri enam FPI isolatsiooni
  • MOZ_SERVICES_HEALTHREPORT on välja lülitatud
  • Vead on portitud 1467970, 1590526 ja 1511941
  • Parandatud on viga, mis ilmnes lisandit disconnect search eemaldades
  • Viga on parandatud. 33726: IsPotentiallyTrustworthyOrigin .onion jaoks
  • Parandatud on brauseri mittetoimimine, kui see viidi teise katalooge
  • Käitumine on parandatud letterboxing
  • Otsingumootor Disconnect on eemaldatud
  • SecureDrop reeglite komplekti tugi on sisse lülitatud HTTPS-Everywhere'is
  • Katsetused /etc/firefox lugemiseks on kõrvaldatud

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster