Sortie de Tor Browser 12.0

Un important lancement de la version spĂ©cialisĂ©e du navigateur Tor Browser 12.0 a Ă©tĂ© effectuĂ©, marquant la transition vers la branche ESR de Firefox 102. Le navigateur se concentre sur l'anonymat, la sĂ©curitĂ© et la confidentialitĂ©, tout le trafic Ă©tant redirigĂ© uniquement via le rĂ©seau Tor. Il est impossible de se connecter directement via la connexion rĂ©seau standard du systĂšme en cours, ce qui empĂȘche de tracer l'adresse IP rĂ©elle de l'utilisateur (en cas de piratage du navigateur, les attaquants peuvent accĂ©der aux paramĂštres rĂ©seau du systĂšme, c'est pourquoi pour bloquer complĂštement les Ă©ventuelles fuites, il convient d'utiliser des produits tels que Whonix). Les versions de Tor Browser sont prĂ©parĂ©es pour Linux, Windows et macOS. La formation d'une nouvelle version pour Android est retardĂ©e.

Pour renforcer la protection, Tor Browser intĂšgre l'extension HTTPS Everywhere, qui permet d'utiliser le chiffrement du trafic sur tous les sites oĂč cela est possible. Pour rĂ©duire les menaces liĂ©es Ă  des attaques utilisant JavaScript et bloquer par dĂ©faut les plugins, l'extension NoScript est incluse. Pour lutter contre le blocage et l'inspection du trafic, des outils comme fteproxy et obfs4proxy sont utilisĂ©s.

Pour Ă©tablir un canal de communication chiffrĂ© dans des environnements qui bloquent tout le trafic sauf HTTP, des transports alternatifs sont proposĂ©s, permettant par exemple de contourner les tentatives de blocage de Tor en Chine. Afin de protĂ©ger contre le suivi des dĂ©placements de l'utilisateur et d’empĂȘcher l'identification de caractĂ©ristiques spĂ©cifiques Ă  chaque visiteur, certaines API comme WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices et screen.orientation sont dĂ©sactivĂ©es ou limitĂ©es, ainsi que les outils d'envoi de tĂ©lĂ©mĂ©trie, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, « link rel=preconnect », et libmdns a Ă©tĂ© modifiĂ©.

Dans la nouvelle version :

  • La transition vers la base de code Firefox 102 ESR et la branche stable tor 0.4.7.12 a Ă©tĂ© effectuĂ©e.
  • Des versions multilingues sont dĂ©sormais disponibles — auparavant, il fallait tĂ©lĂ©charger une version distincte pour chaque langue, mais maintenant une version universelle est fournie, permettant de changer de langue Ă  la volĂ©e. Pour les nouvelles installations dans Tor Browser 12.0, la langue correspondant Ă  la locale dĂ©finie dans le systĂšme sera automatiquement sĂ©lectionnĂ©e (la langue peut ĂȘtre modifiĂ©e pendant l'utilisation), et lors de la transition depuis la branche 11.5.x, la langue prĂ©cĂ©demment utilisĂ©e dans Tor Browser sera conservĂ©e. La version multilingue occupe environ 105 Mo.
    Sortie de Tor Browser 12.0
  • Dans la version pour la plateforme Android, le mode HTTPS-Only est activĂ© par dĂ©faut, ce qui signifie que toutes les requĂȘtes effectuĂ©es sans cryptage sont automatiquement redirigĂ©es vers des versions sĂ©curisĂ©es des pages («http://» est remplacĂ© par «https://»). Ce mode a Ă©tĂ© ajoutĂ© dans la derniĂšre version significative pour les systĂšmes de bureau.
  • Dans la version pour la plateforme Android, un paramĂštre «Prioritize .onion sites» a Ă©tĂ© ajoutĂ© dans la section «Privacy and Security», assurant une redirection automatique vers les sites onion lors de l'ouverture de sites web Ă©mettant l'en-tĂȘte HTTP «Onion-Location», indiquant la disponibilitĂ© d'une version du site sur le rĂ©seau Tor.
  • Des traductions de l'interface en albanais et en ukrainien ont Ă©tĂ© ajoutĂ©es.
  • Le composant tor-launcher, qui permet de lancer Tor pour Tor Browser, a Ă©tĂ© retravaillĂ©.
  • L'implĂ©mentation du mĂ©canisme de letterboxing a Ă©tĂ© amĂ©liorĂ©e, ajoutant des marges autour du contenu des pages web pour empĂȘcher l'identification par la taille de la fenĂȘtre. Il est dĂ©sormais possible de dĂ©sactiver le letterboxing pour les pages de confiance, et les bordures d'un pixel autour des vidĂ©os en plein Ă©cran ont Ă©tĂ© supprimĂ©es, ce qui Ă©limine les fuites potentielles d'informations.
  • AprĂšs audit, le support de la fonctionnalitĂ© HTTP/2 Push a Ă©tĂ© ajoutĂ©.
  • Des fuites de donnĂ©es concernant la localisation via l'API Intl, les couleurs systĂšme via CSS4 et les ports bloquĂ©s (network.security.ports.banned) ont Ă©tĂ© empĂȘchĂ©es.
  • L'API Presentation et Web MIDI ont Ă©tĂ© dĂ©sactivĂ©es.
  • Des versions natives ont Ă©tĂ© prĂ©parĂ©es pour les appareils Apple Ă©quipĂ©s de puces Apple Silicon.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster