Version 14.0 de Tor Browser

La version spécialisée du navigateur Tor Browser 14.0 a été publiée, marquant le passage à la branche ESR de Firefox 128. Ce navigateur se concentre sur la confidentialité et la sécurité, tout le trafic étant redirigé uniquement à travers le réseau Tor. Il est impossible de se connecter directement via la connexion réseau standard du système actuel (en cas de piratage du navigateur, les attaquants peuvent accéder aux paramètres système du réseau, c'est pourquoi pour bloquer complètement d'éventuelles fuites, des produits comme Whonix doivent être utilisés). Des builds de Tor Browser ont été préparés pour Linux, Android, Windows et macOS.

Pour une protection supplémentaire, le Tor Browser inclut le paramètre « HTTPS Only », permettant d'utiliser le cryptage du trafic sur tous les sites où cela est possible. Pour réduire les menaces des attaques basées sur JavaScript et bloquer par défaut les plugins, l'extension NoScript est fournie. fteproxy et obfs4proxy sont utilisés pour lutter contre le blocage et l'inspection du trafic. Des transports alternatifs sont proposés pour établir un canal de communication chiffré dans les environnements bloquant tout le trafic sauf HTTP.

Pour protéger contre le suivi des mouvements de l'utilisateur et éviter des caractéristiques spécifiques à chaque visiteur, les API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, MediaStream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices et screen.orientation sont désactivées ou limitées, ainsi que les moyens d'envoi de télémétrie, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, « link rel=preconnect », et la bibliothèque libmdns a été modifiée.

Dans la nouvelle version :

  • Le passage à la base de code Firefox 128 ESR a été réalisé (auparavant, Firefox 115 était utilisé). Lors de cette transition, un audit des modifications dans Firefox a été effectué, au cours duquel plus de 200 problèmes potentiels qui pourraient nuire à la confidentialité et à la sécurité ont été analysés et résolus.
  • Dans la version pour Android, un bouton « Nouveau circuit » a été ajouté au menu pour actualiser la chaîne de nœuds par lesquels le trafic est transmis dans le réseau Tor lors de l'accès à un site spécifique (après la mise à jour, l'accès sera perçu comme une demande d’un autre utilisateur avec un autre adresse IP). Auparavant, la mise à jour de la chaîne de nœuds se faisait via une notification fixe affichée dans la zone de notifications d'Android, mais elle a maintenant été déplacée dans le menu standard de Tor Browser.
    Version 14.0 de Tor Browser
  • Après la prolongation par Mozilla de la durée de vie de la branche ESR de Firefox 115 jusqu'au moins mars 2025, il a également été décidé de prolonger le support de la branche Tor Browser 13.5, qui continue de prendre en charge les plateformes Windows 7, 8 et 8.1, ainsi que macOS 10.12, 10.13 et 10.14. Ainsi, la mise à jour vers la branche Tor Browser 14.0 sera proposée uniquement aux utilisateurs de Linux, Windows 10+ et macOS 10.15+, tandis que les utilisateurs de versions précédentes de Windows et macOS resteront sur la branche Tor Browser 13.5.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster