È stato rilasciato Tor Browser 15.0, che segna il passaggio alla versione ESR di Firefox 140. Il browser si concentra sulla privacy e sulla sicurezza, reindirizzando tutto il traffico esclusivamente attraverso la rete Tor. Non è possibile accedere direttamente tramite la connessione di rete standard del sistema attuale (in caso di attacco al browser, gli aggressori potrebbero accedere alle impostazioni di rete del sistema, quindi per bloccare completamente eventuali perdite è consigliato utilizzare prodotti come Whonix). Le versioni di Tor Browser sono disponibili per Linux, Android, Windows e macOS.
Per una protezione aggiuntiva, Tor Browser include l'impostazione "HTTPS Only", che consente di utilizzare la crittografia del traffico su tutti i siti Web dove possibile. Per ridurre le minacce derivanti da attacchi basati su JavaScript e bloccare per impostazione predefinita i plugin, è incluso l'addon NoScript. Per combattere il blocco e l'ispezione del traffico, vengono utilizzati fteproxy e obfs4proxy. Per organizzare un canale di comunicazione crittografato in ambienti che bloccano qualsiasi traffico tranne HTTP, vengono offerti trasporti alternativi.
Per proteggere da tracciamenti delle posizioni degli utenti e per evitare di evidenziare caratteristiche specifiche di visitatori particolari, sono stati disattivati o limitati API come WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices e screen.orientation, così come disattivati i meccanismi di invio della telemetria, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", e modificato libmdns.
Nella nuova versione:
- È avvenuto il passaggio alla base di codice Firefox 140 ESR (in precedenza si utilizzava Firefox 128). L'estensione NoScript è stata aggiornata alla versione 13.2.2. Durante il passaggio è stata eseguita un'audit delle modifiche in Firefox, analizzando e risolvendo oltre 200 potenziali problemi che avrebbero potuto influenzare negativamente la privacy e la sicurezza.
- Sono state implementate nuove funzionalità introdotte nell'ultimo anno in Firefox, come il supporto per la gestione delle schede, il posizionamento verticale delle schede, la navigazione tra i segnalibri dalla barra laterale e un pulsante di ricerca unificato nella barra degli indirizzi.

- Nella versione per Android è stata aggiunta una funzione di blocco dello schermo che impedisce la visualizzazione delle schede aperte fino all'inserimento del codice di sblocco del dispositivo o al superamento dell'autenticazione biometrica. Il blocco può essere attivato nelle impostazioni 'Impostazioni > Schede' e si attiva automaticamente ogni volta che si passa a un'altra applicazione.

- Per bloccare la tecnologia WebAssembly, che è attivata di default quando si selezionano i livelli di sicurezza Safer e Safest, è stato utilizzato l'estensione NoScript. In precedenza, per bloccare si modificava l'impostazione globale 'javascript.options.wasm', ma dopo l'uso di WebAssembly nel visualizzatore PDF integrato, questo metodo ha smesso di funzionare causando il blocco del visualizzatore PDF.
- In Tor Browser 15.0 continua il supporto per Android 5.0+, ma a seguito delle modifiche in Firefox, nella release Tor Browser 16.0 i requisiti di piattaforma saranno elevati e sarà necessario avere almeno Android 8. Allo stesso modo, nella versione Tor Browser 16.0 verrà interrotto il supporto per i CPU x86 a 32 bit nelle versioni per Linux e Android.
Fonte: opennet.ru


