Après huit mois de développement, Tor Browser 13.5, une mise à jour majeure de ce navigateur spécialisé, est disponible. Il s'appuie sur la branche ESR de Firefox 115. Ce navigateur met l'accent sur l'anonymat, la sécurité et la confidentialité, tout le trafic étant redirigé exclusivement via le réseau Tor. L'accès direct via la connexion réseau par défaut du système est impossible, empêchant ainsi le traçage de l'adresse IP réelle de l'utilisateur (en cas de piratage du navigateur, les attaquants peuvent accéder aux paramètres réseau du système ; il est donc recommandé d'utiliser des solutions comme Whonix pour bloquer toute fuite potentielle). Les versions de Tor Browser sont compatibles avec Linux, Android, Windows и macOS.
Pour fournir une sécurité supplémentaire, le navigateur Tor inclut le paramètre « HTTPS uniquement », qui vous permet d'utiliser le cryptage du trafic sur tous les sites lorsque cela est possible. Pour réduire la menace d'attaques JavaScript et bloquer les plugins par défaut, le module complémentaire NoScript est inclus. Pour lutter contre le blocage et l'inspection du trafic, fteproxy et obfs4proxy sont utilisés. Pour organiser un canal de communication crypté dans des environnements bloquant tout trafic autre que HTTP, des transports alternatifs sont proposés.
Pour vous protéger contre le suivi des mouvements des utilisateurs et les fonctionnalités spécifiques aux visiteurs, les API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices et d'écran sont désactivées ou limitées. .orientation et outils d'envoi de télémétrie désactivés, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, « link rel=preconnect », libmdns modifiés.
Dans la nouvelle version:
- Le mécanisme de boîte aux lettres a été modernisé, ajoutant un remplissage autour du contenu des pages Web pour éviter les fuites d'informations sur la taille de l'écran et la fenêtre ouverte. L’apparition d’une bordure grise autour du contenu a été perçue par certains utilisateurs comme un problème de rendu du site ou un bug du navigateur. Pour que l'espace vide autour de la page ressemble à un changement délibéré plutôt qu'à un problème d'affichage du contenu, la nouvelle version ajoute une fine bordure aux coins arrondis. Lorsque vous double-cliquez sur un cadre, la fenêtre du navigateur Tor se redimensionne désormais automatiquement à la taille de boîte aux lettres sélectionnée et le cadre est complètement masqué.

Une section distincte a été ajoutée au configurateur pour configurer les options de « boîte aux lettres », telles que conserver la même taille lors de l'ouverture d'une nouvelle fenêtre et aligner le contenu sur la bordure centrale ou supérieure.

- Dans l'interface de configuration des nœuds de pont, la recherche de nœuds de pont fonctionnels a été améliorée et la gestion de plusieurs nœuds de pont à la fois a été simplifiée. La conception des cartes d'information avec les données des nœuds de pont a été modifiée, avec lesquelles vous pouvez enregistrer les ponts fonctionnels et les échanger avec d'autres utilisateurs. Au lieu d'afficher les cartes sous forme de pile, la nouvelle version implémente une liste compacte dans laquelle les cartes sont séparées en fonction de la source d'ajout (intégrée, ajoutée manuellement par l'utilisateur ou demandée à Tor).
Lorsque vous utilisez trois nœuds de pont ou moins, il est possible de les partager simultanément avec d'autres utilisateurs via un code QR, sans transmettre séparément les informations sur chaque nœud. Une section « Trouver plus de ponts » a été ajoutée, qui répertorie des moyens supplémentaires pour obtenir des informations sur les nœuds de pont, tels qu'un canal de télégramme, un site Web distinct et une demande par e-mail.

- Les messages sur les erreurs qui se produisent lors de l'utilisation de sites Onion, par exemple des fautes de frappe lors de l'écriture d'une adresse ou des pannes de réseau, ont été simplifiés. Les pages avec des erreurs similaires pour les sites onion sont ramenées au style des messages d'erreur qui surviennent lorsque vous travaillez avec des sites classiques.

- Dans la version de la plateforme Android L'interface affichée lors de la connexion au réseau Tor a été entièrement repensée, la rapprochant ainsi de celle du navigateur Tor pour ordinateurs. Un bouton a été ajouté permettant d'accéder à l'ensemble des paramètres avant la fin de la connexion à Tor. Il est à noter que cette modification de l'interface de connexion constitue une première étape vers son intégration future dans la version pour Android Composant d'assistance à la connexion, qui automatise la recherche et la sélection des nœuds de pont et des transports alternatifs dans les situations où une connexion directe ne peut être établie.
- Dans la version pour Android Des outils améliorés permettent de consulter le journal d'activité, qui enregistre l'activité de la connexion Tor ainsi que les erreurs et avertissements survenant lors de l'interaction avec le réseau. Les informations enregistrées ne contiennent aucune donnée sensible, comme les sites web visités, mais peuvent s'avérer utiles pour le dépannage. Auparavant, le journal n'était accessible qu'avant l'établissement de la connexion, en faisant glisser l'écran vers la droite ; il est désormais disponible en cours d'utilisation depuis les paramètres de connexion. De plus, un bouton permettant de copier le contenu dans le presse-papiers a été ajouté à l'interface de consultation du journal.

Source: opennet.ru





