nuova versione del browser Tor Browser 9.0.7, progettata per garantire anonimato, sicurezza e privacy. Il browser è focalizzato sul mantenimento dell'anonimato, della sicurezza e della privacy, tutto il traffico viene instradato esclusivamente attraverso la rete Tor. Non è possibile accedere direttamente tramite la connessione di rete standard del sistema corrente, rendendo impossibile rintracciare il reale IP dell'utente (in caso di attacco al browser, gli aggressori potrebbero accedere alle impostazioni di rete del sistema; per bloccare completamente possibili perdite, è consigliabile utilizzare prodotti come Whonix). Le build di Tor Browser sono disponibili per Linux, Windows, macOS e Android.
Nel nuovo rilascio sono stati aggiornati i componenti e , che hanno risolto vulnerabilità. In Tor è stata risolta una vulnerabilità DoS che consente di generare un carico eccessivo sulla CPU quando si accede a server di directory Tor controllati dagli aggressori. In NoScript è stata risolta un'issue che permetteva di eseguire codice JavaScript in modalità di protezione "Safest" tramite verso URI "data:".
Inoltre, gli sviluppatori di Tor Browser fornisce ulteriore protezione e, quando è attivata la modalità «Safest», disattiva completamente JavaScript a livello di impostazione javascript.enabled in about:config. Questa modifica impedisce di creare una whitelist di siti in NoScript per disattivare selettivamente la modalità «Safest» (per ripristinare il comportamento precedente, è possibile cambiare manualmente il valore di javascript.enabled). Dopo che gli sviluppatori di Tor si assicureranno che in NoScript siano state coperte tutte le vulnerabilità per aggirare la modalità «Safest», è possibile che la protezione aggiuntiva venga rimossa.
Fonte: opennet.ru
