Le navigateur Tor 11.0 est disponible avec une interface retravaillée.

Une version significative du navigateur spécialisé Tor Browser 11.0 a été publiée, marquant la transition vers la branche ESR de Firefox 91. Le navigateur se concentre sur l'anonymat, la sécurité et la confidentialité, tout le trafic étant redirigé uniquement via le réseau Tor. Il est impossible d'accéder directement via la connexion réseau standard du système actuel, ce qui empêche de tracer la véritable adresse IP de l'utilisateur (en cas de piratage du navigateur, les attaquants peuvent accéder aux paramètres réseau du système, donc pour bloquer complètement les fuites potentielles, il est recommandé d'utiliser des produits tels que Whonix). Les versions de Tor Browser sont disponibles pour Linux, Windows et macOS. Le développement d'une nouvelle version pour Android est en retard.

Pour renforcer la protection, Tor Browser intègre l'extension HTTPS Everywhere, qui permet d'utiliser le chiffrement du trafic sur tous les sites où cela est possible. Pour réduire les menaces liées à des attaques utilisant JavaScript et bloquer par défaut les plugins, l'extension NoScript est incluse. Pour lutter contre le blocage et l'inspection du trafic, des outils comme fteproxy et obfs4proxy sont utilisés.

Pour établir un canal de communication chiffré dans des environnements qui bloquent tout le trafic sauf HTTP, des transports alternatifs sont proposés, permettant par exemple de contourner les tentatives de blocage de Tor en Chine. Afin de protéger contre le suivi des déplacements de l'utilisateur et d’empêcher l'identification de caractéristiques spécifiques à chaque visiteur, certaines API comme WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices et screen.orientation sont désactivées ou limitées, ainsi que les outils d'envoi de télémétrie, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, « link rel=preconnect », et libmdns a été modifié.

Dans la nouvelle version :

  • La transition vers la base de code de Firefox 91 ESR et la nouvelle branche stable tor 0.4.6.8 a été réalisée.
  • L'interface utilisateur a subi d'importants changements de design, proposés dans Firefox 89. Les icônes ont été mises à jour, le style des différents éléments a été unifié, la palette de couleurs a été retravaillée, le design de la barre d'onglets a été modifié, la structure du menu a été réorganisée, le menu intégré dans la barre d'adresse « … » a été supprimé, et le design des panneaux d'information et des dialogues modaux avec avertissements, confirmations et demandes a été modifié.
    Le navigateur Tor 11.0 est disponible avec une interface retravaillée.

    Parmi les changements spécifiques à l'interface du Tor Browser, on note la modernisation de l'écran de connexion au réseau Tor, l'affichage des chaînes de nœuds sélectionnées, l'interface de sélection du niveau de sécurité et les pages d'erreur lors du traitement des connexions onion. La page « about:torconnect » a été retravaillée.

    Le navigateur Tor 11.0 est disponible avec une interface retravaillée.
  • Un nouveau module TorSettings a été implémenté, dans lequel la fonctionnalité responsable du changement des paramètres spécifiques de Tor Browser dans le configurateur (about:preferences#tor) a été transférée.
  • La prise en charge des anciens services onion basés sur la deuxième version du protocole, qui a été déclarée obsolète il y a un an et demi, a été interrompue. Lors de la tentative d'ouverture d'une ancienne adresse onion de 16 caractères, une erreur « Invalid Onion Site Address » s'affichera désormais. La deuxième version du protocole a été développée il y a environ 16 ans et, en raison de l'utilisation d'algorithmes obsolètes dans les conditions modernes, ne peut plus être considérée comme sécurisée. Il y a deux ans et demi, dans la version 0.3.2.9, les utilisateurs ont été proposés à la troisième version du protocole pour les services onion, remarquable par le passage à des adresses de 56 caractères, offrant une meilleure protection contre les fuites de données via serveurs un répertoire, une structure modulaire extensible et l'utilisation des algorithmes SHA3, ed25519 et curve25519 au lieu de SHA1, DH et RSA-1024.
    Le navigateur Tor 11.0 est disponible avec une interface retravaillée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster