nuova versione del browser Tor Browser 9.0.7, orientata a garantire anonimato, sicurezza e privacy. Il browser si concentra sul garantire anonimato, sicurezza e privacy, tutto il traffico viene reindirizzato esclusivamente attraverso la rete Tor. Non è possibile collegarsi direttamente tramite la connessione di rete standard del sistema attuale, il che impedisce di tracciare il vero IP dell'utente (in caso di hacking del browser, gli aggressori possono accedere ai parametri di rete del sistema, quindi per bloccare completamente le potenziali perdite è consigliato utilizzare prodotti come Whonix). Le versioni di Tor Browser sono preparate per Linux, Windows, macOS e Android.
Nella nuova versione sono stati aggiornati i componenti e , nei quali sono state eliminate vulnerabilità. In Tor è stata risolta una vulnerabilità DoS che permetteva di generare un carico eccessivo sulla CPU effettuando richieste ai server di directory Tor controllati da malintenzionati. In NoScript è stato risolto un problema che consentiva di eseguire codice JavaScript in modalità di protezione "Safest" tramite a URI "data:".
Inoltre, gli sviluppatori di Tor Browser offrono ulteriore protezione e, nel caso sia attivata la modalità "Safest", disabilitano automaticamente completamente JavaScript a livello di impostazione javascript.enabled in about:config. Questa modifica non permette di creare in NoScript una lista bianca di siti per disattivare selettivamente "Safest" (per ripristinare il comportamento precedente è necessario modificare manualmente il valore di javascript.enabled). Dopo che gli sviluppatori di Tor si assicureranno che in NoScript siano state chiuse tutte le falle per bypassare "Safest", potrebbe essere rimossa ulteriore protezione.
Fonte: opennet.ru
