Ùrachadh Tor Browser 9.5


Ùrachadh Tor Browser 9.5

Tha tionndadh ùr de Tor Browser ri fhaighinn airson a luchdachadh sìos bho bhon làrach oifigeil, eòlaire dreach agus Google Play. Bidh an dreach F-Droid ri fhaighinn anns na làithean a tha romhainn.

Tha an ùrachadh a’ toirt a-steach trom fuasglaidhean tèarainteachd Firefox.

Tha am prìomh chuideam san dreach ùr air a bhith a’ leasachadh goireasachd agus ga dhèanamh nas fhasa obrachadh le seirbheisean oinniún.

Is e seirbheisean Tor onion aon de na dòighean as mòr-chòrdte agus as fhasa air ceangal crìochnachaidh crioptaichte a stèidheachadh. Leis an cuideachadh, bidh an rianaire comasach air cothrom gun urra a thoirt do ghoireasan agus meata-dàta fhalach bho neach-amhairc bhon taobh a-muigh. A bharrachd air an sin, leigidh seirbheisean leithid seo leat faighinn thairis air caisgireachd fhad ‘s a tha thu a’ dìon prìobhaideachd luchd-cleachdaidh.

A-nis, nuair a chuireas iad Tor Browser air bhog airson a’ chiad uair, bidh roghainn aig luchd-cleachdaidh roghnachadh an seòladh oinniún bunaiteach a chleachdadh ma bheir an goireas iomallach a leithid de sheòladh seachad. Roimhe sin, bha cuid de ghoireasan ag ath-stiùireadh luchd-cleachdaidh gu fèin-ghluasadach chun t-seòladh oinniún nuair a chaidh Tor a lorg, airson an deach teicneòlas a chleachdadh alt-svc. Agus ged a tha cleachdadh dhòighean leithid seo fhathast buntainneach an-diugh, leigidh an siostam taghaidh roghainn ùr fios do luchd-cleachdaidh mu na tha ri fhaighinn de sheòladh oinniún.

Oinniún Locator

Tha cothrom aig sealbhadairean ghoireasan eadar-lìn fios a chuir gu bheil seòladh oinniún ri fhaighinn a’ cleachdadh bann-cinn HTTP sònraichte. A’ chiad uair a thug neach-cleachdaidh le Onion Locator cothrom tadhal air goireas leis an tiotal seo agus .onion ri fhaighinn, gheibh an neach-cleachdaidh fios a leigeas leotha .onion a thaghadh (faic an dealbh).

Oinniún ùghdarrais

Faodaidh luchd-rianachd sheirbheisean oinniún a tha airson tèarainteachd agus dìomhaireachd an t-seòlaidh aca àrdachadh cead a thoirt dha. Gheibh luchd-cleachdaidh Tor Browser fios a-nis ag iarraidh iuchair nuair a dh’ fheuchas iad ri ceangal ri seirbheisean mar sin. Faodaidh luchd-cleachdaidh na h-iuchraichean a chaidh a chuir a-steach a shàbhaladh agus a riaghladh anns an taba about:preferences#privacy anns an roinn Dearbhadh Seirbheisean Oinniún (faic. brath eisimpleir)

Siostam fios tèarainteachd nas fheàrr anns a’ bhàr seòlaidh

Gu traidiseanta, bidh brobhsairean a’ comharrachadh cheanglaichean TLS le ìomhaigh glas-ghlas. Agus bho mheadhan 2019, tha a’ ghlas ann am brabhsair Firefox air fàs liath gus aire luchd-cleachdaidh a tharraing nas fheàrr chan ann chun cheangal tèarainte bunaiteach, ach gu duilgheadasan tèarainteachd (tuilleadh fiosrachaidh an seo). Tha Tor Browser anns an dreach ùr a’ leantainn eisimpleir Mozilla, agus mar thoradh air an sin bidh e fada nas fhasa do luchd-cleachdaidh a thuigsinn nach eil an ceangal oinniún tèarainte (nuair a bhios iad a’ luchdachadh sìos susbaint mheasgaichte bhon lìonra “cunbhalach” no duilgheadasan eile, airson eisimpleir an seo)

Duilleagan mearachd luchdachadh sìos air leth airson seòlaidhean onion

Bho àm gu àm, bidh duilgheadasan aig luchd-cleachdaidh a bhith a 'ceangal ri seòlaidhean oinniún. Ann an dreachan roimhe seo de Tor Browser, ma bha duilgheadasan ann le ceangal ri .onion, chunnaic luchd-cleachdaidh teachdaireachd mearachd àbhaisteach Firefox nach do mhìnich ann an dòigh sam bith carson nach robh an seòladh oinniún ri fhaighinn. Bidh an dreach ùr a’ cur fiosan fiosrachail mu mhearachdan air taobh an neach-cleachdaidh, taobh an fhrithealaiche agus an lìonra fhèin. Tha Tor Browser a-nis a’ taisbeanadh sìmplidh diagram ceangal, a dh'fhaodar a chleachdadh gus adhbhar duilgheadasan ceangail a mheas.

Ainmean airson Onion

Air sgàth dìon criptografach seirbheisean oinniún, tha e duilich cuimhneachadh air seòlaidhean oinniún (dèan coimeas, mar eisimpleir, https://torproject.org и http://expyuzz4wqqyqhjn.onion/). Tha seo gu mòr a’ dèanamh iom-fhillteachd air seòladh agus ga dhèanamh nas duilghe do luchd-cleachdaidh seòlaidhean ùra a lorg agus tilleadh gu seann fheadhainn. Dh'fhuasgail luchd-seilbh an t-seòlaidh fhèin gu h-organach an duilgheadas ann an dòigh air choreigin, ach gu ruige seo cha robh fuasgladh coitcheann ann a bha freagarrach don h-uile neach-cleachdaidh. Chaidh Pròiseact Tor faisg air an duilgheadas bho cheàrn eadar-dhealaichte: airson an fhios-naidheachd seo, bha e ann an com-pàirteachas le Freedom of the Press Foundation (FPF) agus HTTPS Everywhere (Electronic Frontier Foundation) gus a’ chiad sheòlaidhean SecureDrop a ghabhas leughadh le daoine a chruthachadh (faic gu h-ìosal). an seo). Eisimpleirean:

An t-Eadar-ghluasad:

Labs Lucy Parsons:

Tha FPF air com-pàirt àireamh bheag de bhuidhnean meadhanan fhaighinn san deuchainn, agus bidh Pròiseact Tor còmhla ri FPF còmhla a’ dèanamh cho-dhùnaidhean mun iomairt seo san àm ri teachd stèidhichte air fios air ais mun bhun-bheachd.

Liosta iomlan de na h-atharrachaidhean:

  • Ùrachadh Tor Launcher gu 0.2.21.8
  • NoScript air ùrachadh gu dreach 11.0.26
  • Chaidh Firefox ùrachadh gu 68.9.0esr
  • HTTPS-Everywhere air ùrachadh gu dreach 2020.5.20
  • Router Tor ùrachadh gu dreach 0.4.3.5
  • goptlib air ùrachadh gu v1.1.0
  • Wasm ciorramach a’ feitheamh ri sgrùdadh ceart
  • Thoir air falbh nithean rèiteachaidh Torbutton seann-fhasanta
  • Thoir air falbh còd nach deach a chleachdadh ann an torbutton.js
  • Thoir air falbh sioncronadh de shuidheachaidhean insulation agus lorgan-meòir (fingerprinting_prefs) ann an Torbutton
  • Chaidh am modal port smachd a leasachadh gus a bhith co-chòrdail ri cead v3 oinniún
  • Ghluais na roghainnean bunaiteach gu faidhle 000-tor-browser.js
  • ghluais torbutton_util.js gu modalan/utils.js
  • Chaidh an comas air clòidean Graphite a thoirt seachad ann an roghainnean tèarainteachd a thilleadh.
  • Sgriobt so-ghnìomhaichte air a thoirt air falbh o aboutTor.xhtml
  • Libvent air ùrachadh gu 2.1.11-stable
  • Làimhseachadh eisgeachd stèidhichte ann an SessionStore.jsm
  • Iomallach ciad-phàrtaidh portaichte airson seòlaidhean IPv6
  • Chan eil Services.search.addEngine a’ seachnadh aonaranachd FPI tuilleadh
  • MOZ_SERVICES_HEALTHREPORT à comas
  • Ceartachaidhean bug air an toirt seachad 1467970, 1590526 и 1511941
  • Chàir sinn mearachd nuair a chaidh an tuilleadan sgrùdaidh dì-cheangail a dhì-stàladh
  • Bug stèidhichte 33726: IsPotentiallyTrustworthyOrigin for .onion
  • Brabhsair stèidhichte nach eil ag obair nuair a ghluaiseas tu e gu eòlaire eile
  • Giùlan nas fheàrr bogsa-litreach
  • Thoir air falbh einnsean sgrùdaidh dì-cheangail
  • Cuir an comas taic airson seata riaghailtean SecureDrop ann an HTTPS-Everywhere
  • Oidhirpean stèidhichte air /etc/firefox a leughadh

Source: linux.org.ru

Cuir beachd ann