la nouvelle version du navigateur Tor Browser 9.0.7, orientée vers l'anonymat, la sécurité et la protection de la vie privée. Le navigateur se concentre sur la préservation de l'anonymat, de la sécurité et de la confidentialité, tout le trafic étant redirigé uniquement via le réseau Tor. Il est impossible de se connecter directement via la connexion réseau de la système actuel, ce qui empêche la traçabilité de l'adresse IP réelle de l'utilisateur (en cas de piratage du navigateur, les attaquants peuvent accéder aux paramètres réseau du système, c'est pourquoi pour bloquer complètement les fuites potentielles, il convient d'utiliser des produits tels que Whonix). Les builds de Tor Browser sont disponibles pour Linux, Windows, macOS et Android.
La nouvelle version met à jour les composants et , dans lesquelles des vulnérabilités ont été corrigées. Dans Tor, une vulnérabilité de type DoS a été éliminée, qui pouvait créer une charge excessive sur le CPU lors de l'accès à des serveurs de répertoire Tor contrôlés par des attaquants. Dans NoScript, un problème a été résolu, permettant d'exécuter des scripts JavaScript par contournement en mode de protection « Safest » via vers l'URI « data: ».
De plus, les développeurs de Tor Browser offrent une protection supplémentaire et, lorsque le mode « Safest » est activé, désactivent automatiquement complètement JavaScript au niveau de la configuration javascript.enabled dans about:config. Ce changement empêche le whitelist dans NoScript pour désactiver sélectivement « Safest » (pour revenir à l'ancien comportement, l'utilisateur doit modifier manuellement la valeur javascript.enabled). Après que les développeurs de Tor se soient assurés que NoScript a couvert tous les moyens de contournement de « Safest », une protection supplémentaire pourrait être retirée.
Source : opennet.ru
