Release of Tor Browser 11.5

Pärast 8-kuulist arendust on välja antud märkimisväärne uuendus spetsialiseeritud brauserist Tor Browser 11.5, kus jätkatakse funktsionaalsuse arendamist Firefox 91 ESR-haru alusel. Brauser keskendub anonüümsuse, turvalisuse ja privaatsuse tagamisele, suunates kogu liikluse ainult Tor-võrku. Otse juurdepääs olemasoleva süsteemi võrguühenduse kaudu ei ole võimalik, mis takistab kasutaja tegeliku IP-aadressi jälgimist (brauseri häkkimise korral võivad ründajad pääseda juurde süsteemi võrguparameetritele, seega tuleks võimalike lekkete täielikuks blokeerimiseks kasutada selliseid tooteid nagu Whonix). Tor Browseri kooste on ette valmistatud Linuxi, Windowsi ja macOS-i jaoks.

Lisakaitse tagamiseks sisaldab Tor Browser laiendit HTTPS Everywhere, mis võimaldab kasutada krüpteeritud liiklust kõigis saitides, kus see on võimalik. JavaScripti kasutamisega seotud rünnakute ohu vähendamiseks ja pluginade vaikimisi blokeerimiseks on komplektis laiend NoScript. Liikluse blokeerimise ja uurimise vastu kasutatakse fteproxy ja obfs4proxy.

Krüptitud suhtlemiskanali loomiseks keskkondades, mis blokeerivad mistahes liikluse peale HTTP, pakutakse alternatiivseid transporti, mis näiteks võimaldavad mööduda katsetest blokeerida Tor-teenust Hiinas. Kasutaja asukoha jälgimise ja teatud külastajale spetsiifiliste tunnuste eristamise kaitsmiseks on välja lülitatud või piiratud API-d nagu WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices ja screen.orientation, samuti on keelatud telemeetriategevuse edastamise vahendid, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", muudetud libmdns.

Uues versioonis:

  • Lisatud on Connection Assist liides, mis automatiseerib Tor-võrgu blokeeringu ümbersõidu seadistamise. Varem pidid kasutajad tsenseeritud liikluse korral käsitsi saama ja aktiveerima sillapunkte seadetest. Uues versioonis seadistatakse blokeeringu ümbersõit automaatselt, ilma käsitsi seadeid muutes — ühendamisprobleemide korral arvestatakse erinevates riikides kehtivaid blokeeringu eripärasid ja valitakse parim lahendus nende ümbersõiduks. Olenevalt kasutaja asukohast laaditakse tema riigile kohandatud seadistuste komplekt, valitakse töötav alternatiivne transport ja korraldatakse ühendus sillapunktide kaudu.

    Sillapunktide nimekirja allalaadimiseks kasutatakse moat tööriistu, mis rakendavad „domeeni varjamise” tehnikat, mille olemus seisneb HTTPS-i päringus vale hosti näitamises SNI-s ja pärimisnime edastamises HTTP pealkirjas Host TLS-seansi sees (näiteks saab blokeeringute ümbersõiduks kasutada sisu edastamise võrke).

    Release of Tor Browser 11.5
  • Tor võrgu seadetega konfiguraatori jaotuse kujundus on uuendatud. Muudatused on suunatud manuaalse blokkeerimise ületamise seadistamise lihtsustamisele, mis võib osutuda vajalikuks automaatse ühenduse loomise probleemide korral. Tor seadete jaotus on ümber nimetatud „Ühenduse seadistused“. Seadete vahekaartide ülaosas on kuvatud praegune ühenduse olek ja lisatud nupp otseühenduse (ilma Torita) töö kontrollimiseks, mis võimaldab diagnoosida ühenduse probleemide allikat.
    Release of Tor Browser 11.5

    Sildude sõlmede andmete teavituste kaardid on ümber kujundatud, et tasuta töötavaid sildu salvestada ja nende jagamiseks teiste kasutajatega. Peale nuppude, mis võimaldavad sildude kaartide kopeerimist ja saatmist, on lisatud QR-kood, mida saab skaneerida Tor Browseri Androidi versioonis.

    Release of Tor Browser 11.5

    Kui võrgus on mitu salvestatud silda, rühmitatakse need kompaktsesse loetellu, mille elemendid avanevad klõpsamisel. Kasutatav sild on märgitud ikooniga „✔ Connected“. Sildade seadeelementide selgemaks eristamiseks on kasutatud pildikesi „emoji“. Pikkade väljade ja sildade suvandite nimekiri on eemaldatud ning uue silla lisamise võimalused on paigutatud eraldi plokki.

    Release of Tor Browser 11.5
  • Peamiseks osaks on dokumentatsioon saidilt tb-manual.torproject.org, millele on viidatud konfigureerijast. Seega, probleemide korral ühenduse loomisel on dokumentatsioon nüüd saadaval offline-režiimis. Dokumentatsiooni saab vaadata ka menüü kaudu „Application Menu > Help > Tor Browser Manual“ ja teeninduslehelt „about:manual“.
  • Vaikimisi on sisse lülitatud režiim HTTPS-Only, mille puhul kõik krüptimata päringud suunatakse automaatselt kaitstud versioonidele ("http://" asendatakse "https://"). Täiendust HTTPS-Everywhere, mis varem suunamist HTTPS-i jaoks rakendati, on laua arvutite versioonist Tor Browser välja jäetud, kuid see on jäetud Androidi versiooni.
  • Parandatud fontide toetamist. Tor Browser sisaldab kindlat fontide komplekti, et vältida süsteemi identifitseerimist saadaval olevate fontide loendi järgi, samas kui juurdepääs süsteemi fontidele on blokeeritud. Sellised piirangud viisid mõne veebisaidi info vale kuvamiseni, kuna nad kasutasid süsteemi fonte, mis ei kuulunud Tor Browseri enda fontide komplekti. Probleemi lahendamiseks on uues versioonis laiendatud sisseehitatud fontide komplekti, sealhulgas on lisatud Noto perekonna fonte.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster