La version spécialisée du navigateur Tor Browser 15.0 a été présentée, marquant la transition vers la branche ESR de Firefox 140. Ce navigateur est axé sur la protection de la vie privée et de la sécurité, avec tout le trafic redirigé uniquement via le réseau Tor. Il est impossible de se connecter directement via la connexion réseau habituelle du système actuel (en cas de piratage du navigateur, les attaquants peuvent accéder aux paramètres réseau du système, donc pour bloquer complètement les fuites potentielles, il est conseillé d'utiliser des produits comme Whonix). Les versions du Tor Browser sont préparées pour Linux, Android, Windows et macOS.
Pour une protection supplémentaire, le Tor Browser inclut le paramètre « HTTPS Only », permettant d'utiliser le cryptage du trafic sur tous les sites où cela est possible. Pour réduire les menaces des attaques basées sur JavaScript et bloquer par défaut les plugins, l'extension NoScript est fournie. fteproxy et obfs4proxy sont utilisés pour lutter contre le blocage et l'inspection du trafic. Des transports alternatifs sont proposés pour établir un canal de communication chiffré dans les environnements bloquant tout le trafic sauf HTTP.
Pour protéger contre le suivi des mouvements de l'utilisateur et éviter des caractéristiques spécifiques à chaque visiteur, les API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, MediaStream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices et screen.orientation sont désactivées ou limitées, ainsi que les moyens d'envoi de télémétrie, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, « link rel=preconnect », et la bibliothèque libmdns a été modifiée.
Dans la nouvelle version :
- La transition vers la base de code de Firefox 140 ESR a été réalisée (auparavant, Firefox 128 était utilisé). L'extension NoScript a été mise à jour vers la version 13.2.2. Au cours de cette transition, un audit des changements dans Firefox a été effectué, analysant et résolvant plus de 200 problèmes potentiels pouvant nuire à la confidentialité et à la sécurité.
- De nouvelles fonctionnalités mises en œuvre au cours de l'année dernière dans Firefox ont été activées, telles que la prise en charge du regroupement d'onglets, de la disposition verticale des onglets, de la navigation par signets depuis la barre latérale et d'un bouton de recherche unifié dans la barre d'adresse.

- La version Android a ajouté une fonction de verrouillage de l'écran qui empêche de voir les onglets ouverts jusqu'à ce que le code de déverrouillage de l'appareil soit saisi ou qu'une authentification biométrique soit effectuée. Le verrouillage peut être activé dans les paramètres « Settings > Tabs » et s'active automatiquement à chaque changement d'application.

- Pour bloquer la technologie WebAssembly, utilisée par défaut lors du choix des niveaux de sécurité Safer et Safest, une extension NoScript a été activée. Auparavant, le paramètre global « javascript.options.wasm » était modifié pour le blocage, mais après l'implémentation de WebAssembly dans le visualiseur PDF intégré, cette méthode a entraîné le blocage du visualiseur PDF.
- Dans Tor Browser 15.0, le support d'Android 5.0+ se poursuit, mais suite aux changements dans Firefox, dans la version 16.0 de Tor Browser, les exigences pour les plateformes seront augmentées et au moins Android 8 sera nécessaire. De même, dans Tor Browser 16.0, le support des CPU x86 32 bits sera abandonné pour les versions Linux et Android.
Source : opennet.ru


