Sono disponibili Tor Browser 8.5 e la prima versione stabile di Tor Browser per Android

Dopo dieci mesi di sviluppo formato un'importante versione del browser specializzato Tor Browser 8.5, che continua lo sviluppo delle funzionalità basate sulla versione ESR Firefox 60. Il browser è focalizzato sull'assicurare anonimato, sicurezza e privacy, reindirizzando tutto il traffico esclusivamente attraverso la rete Tor. Non è possibile accedere direttamente tramite la connessione di rete attuale del sistema, cosa che impedisce la tracciabilità dell'IP reale dell'utente (in caso di hacking del browser, gli attaccanti possono accedere alle impostazioni di rete di sistema; pertanto, per bloccare completamente le possibili perdite, è consigliabile utilizzare prodotti come Whonix). Le versioni di Tor Browser preparati per Linux, Windows, macOS e Android.

Per garantire una protezione ulteriore, è incluso un componente aggiuntivo HTTPS Everywhere, che permette di utilizzare la crittografia del traffico su tutti i siti ove possibile. Per ridurre il rischio di attacchi che sfruttano JavaScript e per bloccare di default i plugin, è fornito un componente aggiuntivo NoScript. Per combattere il blocco e l'ispezione del traffico, si utilizzano fteproxy e obfs4proxy.

Per stabilire un canale di comunicazione crittografato in ambienti che bloccano qualsiasi traffico tranne HTTP, vengono proposti trasporti alternativi, che ad esempio consentono di eludere i tentativi di bloccare Tor in Cina. Per proteggere la privacy dell'utente e prevenire l'emergere di caratteristiche specifiche per ogni visitatore, sono disabilitati o limitati API come WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices e screen.orientation, oltre a essere disabilitate le funzionalità di invio della telemetria, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, 'link rel=preconnect', e modificato libmdns.

Nel nuovo rilascio:

  • Riorganizzata la barra degli strumenti e semplificato l'accesso all'indicatore di livello di protezione, che è stato spostato dal menu di Torbutton alla barra principale. Il pulsante Torbutton è stato spostato nella parte destra della barra. Per impostazione predefinita, sono stati rimossi dalla barra gli indicatori delle estensioni HTTPS Everywhere e NoScript (è possibile ripristinarli tramite le impostazioni della barra).

    Sono disponibili Tor Browser 8.5 e la prima versione stabile di Tor Browser per Android

    L'indicatore HTTPS Everywhere è stato rimosso poiché non fornisce informazioni utili e il reindirizzamento a HTTPS è sempre applicato per impostazione predefinita. L'indicatore NoScript è stato rimosso poiché il browser fornisce un'alternanza tra i livelli di sicurezza di base, e il pulsante NoScript spesso crea confusione con avvisi derivanti dalle impostazioni adottate in Tor Browser. Il pulsante NoScript offre anche accesso a impostazioni avanzate, e senza una comprensione dettagliata, la modifica di questi parametri può portare a problemi di privacy e a una discrepanza rispetto al livello di sicurezza impostato in Tor Browser. Il controllo del blocco JavaScript per siti specifici può essere effettuato nella sezione delle autorizzazioni aggiuntive nel menu contestuale della barra degli indirizzi (pulsante "i");

    Sono disponibili Tor Browser 8.5 e la prima versione stabile di Tor Browser per Android
  • Stile corretto e compatibilità di Tor Browser con il nuovo design di Firefox, sviluppato nell'ambito del progetto “Photon“. L'aspetto della pagina di avvio "about:tor" è stato modificato e uniformato per tutte le piattaforme;

    Sono disponibili Tor Browser 8.5 e la prima versione stabile di Tor Browser per Android
  • Sono stati presentati nuovi loghi di Tor Browser.

    Sono disponibili Tor Browser 8.5 e la prima versione stabile di Tor Browser per Android
  • Aggiornate le versioni dei componenti del browser:
    Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, OpenSSL 1.0.2r, Tor Launcher 0.2.18.3;
  • Le build sono state create con il flag "MOZILLA_OFFICIAL«, utilizzato per le versioni ufficiali di Mozilla.
  • È stata preparata la prima versione stabile della edizione mobile di Tor Browser per la piattaforma Android, costruita sulla base di codice di Firefox 60.7.0 per Android, che funziona esclusivamente attraverso la rete Tor, bloccando qualsiasi tentativo di stabilire una connessione diretta. Include le estensioni HTTPS Everywhere e Tor Button. Dal punto di vista funzionale, l'edizione per Android è ancora indietro rispetto alla versione desktop, ma offre un livello di protezione e riservatezza quasi identico.

    Versione mobile è pubblicata su Google Play, ma anche è disponibile in forma di pacchetto APK dal sito del progetto. È prevista a breve la pubblicazione nel catalogo F-droid. Supporta dispositivi con Android 4.1 o versioni più recenti. Gli sviluppatori di Tor hanno dichiarato che non hanno intenzione di creare una versione di Tor Browser per iOS a causa delle restrizioni imposte da Apple e raccomandano il browser già disponibile per iOS, Onion Browser, sviluppato dal progetto Guardian.

    Sono disponibili Tor Browser 8.5 e la prima versione stabile di Tor Browser per Android

Le principali differenze tra Tor Browser per Android e Firefox per Android:

  • Blocco del codice per il monitoraggio dei movimenti. Ogni sito è isolato da richieste incrociate e tutti i Cookie vengono automaticamente rimossi al termine della sessione;
  • Protezione contro l'intercettazione del traffico e l'osservazione dell'attività dell'utente. Tutte le interazioni con il mondo esterno avvengono solo attraverso la rete Tor e, in caso di intercettazione del traffico tra l'utente e il provider, l'attaccante può vedere solo che l'utente sta utilizzando Tor, ma non può determinare quali siti l'utente stia visitando. La protezione contro l'interferenza è particolarmente rilevante in contesti in cui alcuni operatori nazionali di telefonia mobile non esitano a inserirsi nel traffico HTTP non crittografato dell'utente e a inserire i propri widget (Beeline) o banner pubblicitari (Tele2 e MegaFon);
  • Protezione contro la determinazione di caratteristiche specifiche per singoli visitatori e contro il tracciamento degli utenti mediante metodi nascosti di identificazione ('browser fingerprinting'). Tutti gli utenti di Tor Browser appaiono uguali dall'esterno e sono indistinguibili l'uno dall'altro quando si utilizzano metodi avanzati di identificazione indiretta.
    Ad esempio, oltre a memorizzare l'identificatore tramite cookie e API per l'archiviazione locale, possono essere considerati specifici per l'utente, come l'elenco delle installazioni di estensioni, il fuso orario, l'elenco dei tipi MIME supportati, le impostazioni dello schermo, l'elenco dei caratteri disponibili, artefatti durante il rendering utilizzando canvas e WebGL, le impostazioni negli header HTTP/2 e HTTPS, il modo in cui la tastiera e il mouse;
  • L'uso della crittografia multilivello. Oltre a proteggere il traffico HTTPS, i dati dell'utente che passano attraverso Tor sono crittografati almeno tre volte (viene utilizzato uno schema di crittografia a più strati, in cui i pacchetti sono avvolti in una serie di strati utilizzando la crittografia a chiave pubblica, in cui ogni nodo Tor, nel proprio processo, rivela uno strato alla volta e conosce solo la fase successiva della trasmissione, mentre solo l'ultimo nodo può determinare l'indirizzo di destinazione);
  • La possibilità di accedere a risorse bloccate dal fornitore o a siti web soggetti a censura centralizzata. Per statistiche il progetto Roskomsvoboda ha rivelato che il 97% dei siti bloccati in RF è stato bloccato illecitamente (si trovano nella stessa sottorete di risorse bloccate). Ad esempio, restano bloccati 358.000 indirizzi IP di Digital Ocean, 25.000 indirizzi di Amazon WS e 59.000 indirizzi di CloudFlare. Sotto il blocco illecito sono inclusi anche numerosi progetti open source, tra cui bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com e midori-browser.org.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster