Ilmus Tor Browser 13.0

On loodud suur eriline versioon Tor Browser 13.0, kus on ülemineku Firefox 115 ESR-haru. Brauser keskendub anonüümsuse, turvalisuse ja privaatsuse tagamisele, suunates kogu liikluse ainult Tor-võrku. Otsene ühendus praeguse süsteemi võrguühenduse kaudu ei ole võimalik, mis takistab kasutaja tegeliku IP-aadressi jälgimist (brauseri häkkimise korral võivad ründajad saada juurdepääsu süsteemi võrguseadetele, seetõttu tuleks võimalike lekete täielikuks blokeerimiseks kasutada selliseid tooteid nagu Whonix). Tor Browseri kogumikud on ette valmistatud Linuxi, Androidi, Windowsi ja macOSi jaoks.

Lisakaitse tagamiseks on Tor Browseris sisse lülitatud seadistus "HTTPS Only", mis võimaldab kasutada krüpteeringut kõigil saitidel, kus see on võimalik. JavaScripti rünnakute tõkestamiseks ja pluginate vaikimisi blokeerimiseks on komplektis kaasas NoScript laiendus. Liikluse takistamiseks ja kontrollimiseks kasutatakse fteproxy ja obfs4proxy.

Krüptitud suhtlemiskanali loomiseks keskkondades, mis blokeerivad mistahes liikluse peale HTTP, pakutakse alternatiivseid transporti, mis näiteks võimaldavad mööduda katsetest blokeerida Tor-teenust Hiinas. Kasutaja asukoha jälgimise ja teatud külastajale spetsiifiliste tunnuste eristamise kaitsmiseks on välja lülitatud või piiratud API-d nagu WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices ja screen.orientation, samuti on keelatud telemeetriategevuse edastamise vahendid, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", muudetud libmdns.

Uues versioonis:

  • Toimetati üleminek Firefox 115 ESR koodipõhjale ja stabiilsele Tor 0.4.8.7 harule. Ülemineku käigus Firefoxi uue versiooni juurde viidi läbi muudatuste audit, mis tehti alates ESR haru Firefox 102 ilmumisest, ja keelati turvalisuse ja privaatsuse osas kahtlased patšid. Muuhulgas vahetati string-to-double teisendamise kood, keelati hiljutiste linkide jagamise funktsioon, keelati PDF-i salvestamise API, eemaldati küpsiste kinnitamise bännerite automaatse peitmise teenus ja liides, ning eemaldati tekstituvastuse liides.
  • Uuendatud on ikoonid ja rafineeritud rakenduse logo, säilitades selle tuntuse.
    Ilmus Tor Browser 13.0
  • Pakutud on uus rakendus kodu lehe (‘about:tor’) rakendamine, millega kaasneb logo lisamine, kujunduse lihtsustamine ning ainult otsinguriba ja ‘onionize’ lüliti jätmine DuckDuckGo juurde pääsemiseks onion-teenuse kaudu. Kodu lehe renderdamisel on parandatud ekraani lugejate ja erivajadustega inimeste vahendite tuge. Lisatud on järjehoidjate paneeli kuvamine. Lahendatud on probleem ‘punase surmaekraani’ kuvamisega, mis ilmus, kui Tor võrku ühenduse kontrollimine ebaõnnestus.

    Muudetud:

    Ilmus Tor Browser 13.0

    Oli:

    Ilmus Tor Browser 13.0
  • Uute akende suurust on suurendatud, et vaikimisi valida kasutajasõbralikum küljesuhe laiekraanide jaoks. Tor Brauseris rakendatakse ekraani ja akna suuruse lekke vältimiseks letterboxing mehhanismi, mis lisab veebilehtede sisu ümber marginaalid. Varasemates versioonides muutus akna suuruse muutumisel aktiivse ala suurus 200×100 pikslise sammuga, kuid oli piiratud maksimaalse eraldusvõimega 1000×1000, mis ebapiisava laiuse tõttu tekitas probleeme teatud veebisaitidega, mis näitasid horisontaalset kerimisriba või kuvavad versioonides tahvelarvutitele ja mobiilsetele seadmetele. Selle probleemi lahendamiseks on maksimaalset eraldusvõimet suurendatud 1400×900-ni ja suuruse muutmise loogikat on muudetud.
    Ilmus Tor Browser 13.0
  • Värskendatud pakettide nimetuse süsteemi, mis vastab mustrile «${ARTIFACT}-${OS}-${ARCH}-${VERSION}.${EXT}». Näiteks varem tarniti macOS-i koolitus kui «TorBrowser-12.5-macos_ALL.dmg», nüüd on see kujul «tor-browser-macos-13.0.dmg».
  • Režiimi «Safest» valimisel DuckDuckGo kaudu otsimise jaoks kasutatakse nüüd JavaScriptita versiooni saitidest.
  • Tugevdatud WebRTC lekete kaitse.
  • Lülitatud on URL parameetrite puhastamine, mida kasutatakse liikumiste jälgimiseks (nt eemaldatakse parameetrid mc_eid ja fbclid, mis rakendatakse Facebooki lehtedelt linkidele liikudes).
  • Eemaldatud on seade javascript.options.large_arraybuffers.
  • Linuxi platvormil on välja lülitatud seade browser.tabs.searchclipboardfor.middleclick.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster