Publication du proxy filtrant Privoxy 4.2.0

La version 4.2.0 du proxy Privoxy a été publiée, destinée à créer des filtres personnalisés pour le contenu web. Avec Privoxy, vous pouvez supprimer les publicités, rejeter les cookies de suivi, éliminer les fenêtres pop-up, bloquer le chargement de JavaScript tiers et apporter les modifications souhaitées par l'utilisateur aux pages web. Privoxy peut être installé sur des systèmes locaux pour des utilisateurs individuels ou sur des serveurs pour créer une infrastructure de filtrage de contenu centralisée dans un réseau local. Le code du projet est écrit en C et distribué sous la licence GPLv2+. Des versions prêtes à l'emploi sont préparées pour Linux (deb) et Windows.

Parmi les fonctionnalités avancées de Privoxy, on peut noter : la possibilité de lier des balises pour modifier le comportement des filtres en fonction des en-têtes HTTP spécifiques aux clients et aux serveurs ; un mode d'inspection HTTPS qui permet de filtrer les requêtes et les réponses HTTPS ; l'utilisation d'expressions régulières dans les fichiers de configuration ; la possibilité de remplacer les GIF animés par des images statiques réduites. Privoxy peut être utilisé pour bloquer les publicités et le contenu indésirable sur des appareils où il n'est pas possible d'installer des extensions de navigateur appropriées.

Parmi les changements de la nouvelle version :

  • Le mode d'inspection HTTPS utilise par défaut des clés basées sur des courbes elliptiques (SN_X9_62_prime256v1) au lieu de RSA pour la génération de clés et de certificats pour les sites.
  • Il est désormais possible d'utiliser différentes balises clients pour différents clients fonctionnant sur le même hôte.
  • Une option de construction «—enable-acl-debugging» a été ajoutée pour fournir des capacités de débogage ACL avancées.
  • L'efficacité des filtres a été améliorée grâce à l'application de listes liées distinctes pour différents types de filtres.
  • L'interface web intégrée a été améliorée pour permettre l'ajout et la suppression de filtres externes.
  • Le support de la bibliothèque mbedtls 2.x et des versions d'OpenSSL antérieures à 2.0 a été interrompu.
  • Un filtre a été ajouté pour «sourceforge» afin de masquer le panneau de codage WAVE.
  • Deux problèmes de sécurité ont été corrigés (les identifiants CVE n'ont pas été attribués) :
    • Dépassement de tampon dans la fonction parse_chunk_size(), se manifestant lors de l'analyse de la taille d'un bloc de données lors de l'utilisation de «Chunked Transfer Encoding» dans HTTP/1.0.
    • Dépassement de la pile dans la fonction ssl_send_certificate_error() en raison de la sauvegarde du message d'erreur dans la pile sans tenir compte de sa taille.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster