È stata creata una significativa release del browser specializzato Tor Browser 11.0, che ha effettuato il passaggio alla versione ESR di Firefox 91. Il browser è focalizzato sulla garanzia di anonimato, sicurezza e privacy, e tutto il traffico viene reindirizzato esclusivamente attraverso la rete Tor. Non è possibile connettersi direttamente attraverso la connessione di rete standard del sistema attuale, rendendo impossibile tracciare l'indirizzo IP reale dell'utente (in caso di attacco al browser, gli aggressori possono accedere alle impostazioni di rete del sistema; per bloccare completamente possibili perdite, è consigliato utilizzare prodotti come Whonix). Le versioni di Tor Browser sono disponibili per Linux, Windows e macOS. Il rilascio della nuova versione per Android è in ritardo.
Per garantire una protezione addizionale, Tor Browser include l'estensione HTTPS Everywhere, che consente di utilizzare la crittografia del traffico su tutti i siti dove è possibile. Per ridurre il rischio di attacchi con JavaScript e bloccare per impostazione predefinita i plugin, è presente l'estensione NoScript. Per contrastare il blocco e l'ispezione del traffico vengono utilizzati fteproxy e obfs4proxy.
Per organizzare un canale di comunicazione crittografato in ambienti che bloccano qualsiasi traffico tranne HTTP, vengono proposti trasporti alternativi, che, ad esempio, consentono di eludere i tentativi di bloccare Tor in Cina. Per proteggere contro il tracciamento della posizione dell'utente e per evitare caratteristiche specifiche per visitatori particolari, sono stati disabilitati o limitati gli API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices e screen.orientation, così come sono stati disabilitati gli strumenti di telemetria, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", modificato libmdns.
Nella nuova versione:
- È avvenuto il passaggio alla base di codice di Firefox 91 ESR e al nuovo ramo stabile tor 0.4.6.8.
- Nell'interfaccia utente si notano modifiche significative nel design proposte in Firefox 89. Sono state aggiornate le icone, standardizzato lo stile di diversi elementi, rinnovata la palette di colori, cambiato il design della barra delle schede, ristrutturato il menu, è stato rimosso il menu incorporato nella barra degli indirizzi «…», e aggiornato il design dei pannelli informativi e delle finestre di dialogo modali con avvisi, conferme e richieste.

Tra le modifiche specifiche all'interfaccia di Tor Browser si segnala l'aggiornamento del design della schermata di connessione alla rete Tor, la visualizzazione delle catene di nodi selezionati, l'interfaccia per la selezione del livello di sicurezza e le pagine di errore nella gestione delle connessioni onion. È stata rielaborata la pagina «about:torconnect».

- È stato implementato un nuovo modulo TorSettings, che contiene la funzionalità responsabile della modifica delle impostazioni specifiche di Tor Browser nel configuratore (about:preferences#tor).
- Il supporto per i vecchi servizi onion basati sulla seconda versione del protocollo è stato interrotto, essendo stato dichiarato obsoleto un anno e mezzo fa. Ora, tentare di aprire un vecchio indirizzo onion di 16 caratteri comporterà un errore "Invalid Onion Site Address". La seconda versione del protocollo è stata sviluppata circa 16 anni fa e, a causa dell'uso di algoritmi obsoleti, non può essere considerata sicura nelle condizioni moderne. Due anni e mezzo fa, con il rilascio 0.3.2.9, agli utenti è stata proposta la terza versione del protocollo per i servizi onion, notevole per la transizione a indirizzi di 56 caratteri, una protezione più affidabile contro le perdite di dati tramite servers directory, una struttura modulare espandibile e l'uso degli algoritmi SHA3, ed25519 e curve25519 invece di SHA1, DH e RSA-1024.

Fonte: opennet.ru



