Après 22 ans depuis la formation de la branche 3.0 en 2002, la version 4.0.0 du serveur proxy Privoxy a été publiée, destinée à la création de filtres web personnels. Grâce à Privoxy, il est possible de supprimer les publicités, de décliner les cookies de suivi, d'éliminer les dialogues contextuels, de bloquer le chargement de scripts JavaScript tiers et d'apporter les modifications souhaitées par l'utilisateur aux pages web. Privoxy peut être installé sur les systèmes locaux des utilisateurs ainsi que sur des serveurs pour créer une infrastructure de filtrage de contenu centralisée dans un réseau local. Le code du projet est écrit en C et distribué sous la licence GPLv2+.
Parmi les fonctionnalités avancées de Privoxy, on peut noter : la possibilité de lier des balises pour modifier le comportement des filtres en fonction des en-têtes HTTP spécifiques aux clients et aux serveurs ; un mode d'inspection HTTPS qui permet de filtrer les requêtes et les réponses HTTPS ; l'utilisation d'expressions régulières dans les fichiers de configuration ; la possibilité de remplacer les GIF animés par des images statiques réduites. Privoxy peut être utilisé pour bloquer les publicités et le contenu indésirable sur des appareils où il n'est pas possible d'installer des extensions de navigateur appropriées.
Parmi les changements de la nouvelle version :
- Ajout de la possibilité d'utiliser les bibliothèques cryptographiques wolfSSL et mbedTLS 3.x pour le mode d'inspection HTTPS. Comparé à mbedTLS, la bibliothèque wolfSSL prend en charge TLS 1.3 et fonctionne deux fois plus vite. Par rapport à OpenSSL 3.x utilisant des courbes elliptiques, wolfSSL est à la traîne en termes de performances.
- Ajout d'un ensemble d'outils pour tester le fonctionnement de Privoxy.
- Ajout du support de la bibliothèque d'expressions régulières pcre2.
- Pour les certificats et les fichiers de clés, l'algorithme SHA256 a été utilisé au lieu de MD5.
- Ajout du blocage des requêtes vers «.amazon-adsystem.com/», «0.css-load.com/», «html-load.com/», «b.6sc.co/», «i.clean.gg/», «s.cpx.to/», «track.venatusmedia.com/», «secure-eu.nmrodam.com/», «o2.mouseflow.com/».
- Les redirections ont été désactivées pour «services.akteneinsichtsportal.de/», «/wp-content/plugins/pdf-viewer-for-elementor», «syndication.twitter.com/», «archive.softwareheritage.org/», «.creator-spring.com/_next/image» et «accounts.bahn.de/».
L'archive du code source privoxy-4.0.0-stable-src.tar.gz était à tort identifiée par les logiciels antivirus comme contenant le ver malveillant «Win32/Nimda». En raison de cette fausse alerte, SourceForge a d'abord bloqué le téléchargement de cette archive, mais a ensuite levé le blocage. Il existe des informations sur des blocages injustifiés de canaux et de comptes Facebook qui publiaient un lien direct vers privoxy-4.0.0-stable-src.tar.gz, sous prétexte de lutte contre les distributeurs de logiciels malveillants. Il est supposé que c'est la raison pour laquelle le canal DistroWatch a été bloqué.
Source : opennet.ru
