Dopo 22 anni dalla formazione del ramo 3.0 nel 2002, è stato rilasciato il server proxy Privoxy 4.0.0, destinato alla creazione di filtri personali per il web. Con Privoxy è possibile rimuovere inserzioni pubblicitarie, scartare i cookie traccianti, eliminare finestre popup, bloccare il caricamento di codice JavaScript di terze parti e apportare modifiche arbitrarie alle pagine web a discrezione dell'utente. Privoxy supporta l'installazione sia su sistemi locali di singoli utenti che su server per creare un'infrastruttura di filtraggio dei contenuti centralizzata in una rete locale. Il codice del progetto è scritto in C e viene distribuito con licenza GPLv2+.
Tra le funzionalità avanzate di Privoxy spiccano: la possibilità di associare tag per modificare il comportamento dei filtri in base a specifici header HTTP dei client e dei server; la modalità di ispezione HTTPS, che consente di filtrare richieste e risposte HTTPS; l'uso di espressioni regolari nei file di configurazione; la possibilità di sostituire gif animate con immagini statiche ridotte. Privoxy può essere utilizzato per bloccare annunci e contenuti indesiderati su dispositivi dove non è possibile installare le relative estensioni per browser.
Tra le novità del nuovo rilascio:
- È stata aggiunta la possibilità di utilizzare librerie crittografiche wolfSSL e mbedTLS 3.x per la modalità di ispezione HTTPS. Rispetto a mbedTLS, la libreria wolfSSL supporta TLS 1.3 ed è due volte più veloce. Rispetto a OpenSSL 3.x, wolfSSL è meno prestante quando si utilizzano curve ellittiche.
- È stato aggiunto uno strumento per testare il funzionamento di Privoxy.
- È stato aggiunto il supporto per la libreria di espressioni regolari pcre2.
- Per i certificati e i file chiave è stato utilizzato l'algoritmo SHA256 invece di MD5.
- È stato aggiunto il blocco delle richieste a «.amazon-adsystem.com/», «0.css-load.com/», «html-load.com/», «b.6sc.co/», «i.clean.gg/», «s.cpx.to/», «track.venatusmedia.com/», «secure-eu.nmrodam.com/», «o2.mouseflow.com/».
- Sono stati disattivati i reindirizzamenti per «services.akteneinsichtsportal.de/», «/wp-content/plugins/pdf-viewer-for-elementor», «syndication.twitter.com/», «archive.softwareheritage.org/», «.creator-spring.com/_next/image» e «accounts.bahn.de/».
L'archivio proposto per il download con il codice sorgente privoxy-4.0.0-stable-src.tar.gz è stato erroneamente identificato dai pacchetti antivirus come contenente il worm dannoso «Win32/Nimda». A causa di questo falso positivo, SourceForge ha inizialmente bloccato il download di questo archivio, ma in seguito ha annullato il blocco. Ci sono state segnalazioni di falsi blocchi di canali e account su Facebook che pubblicavano link diretti a privoxy-4.0.0-stable-src.tar.gz, sotto pretesto di combattere i distributori di malware. Si suppone che per questo motivo sia stato bloccato il canale DistroWatch.
Fonte: opennet.ru
