Aggiornamento di Tor Browser 9.5


Aggiornamento di Tor Browser 9.5

È disponibile per il download la nuova versione di Tor Browser da dal sito ufficiale, un catalogo delle versioni e Google Play. La versione per F-Droid sarà disponibile nei prossimi giorni.

L'aggiornamento include importanti correzioni di sicurezza Firefox.

La nuova versione si concentra sul miglioramento della comodità e sulla facilità d'uso con i servizi onion.

I servizi onion di Tor sono uno dei modi più popolari e semplici per stabilire una connessione finale criptata. Con essi, l'amministratore può garantire l'accesso anonimo alle risorse e nascondere i metadati da osservatori esterni. Inoltre, tali servizi permettono di superare la censura, proteggendo al contempo la riservatezza dell'utente.

Ora, al primo avvio di Tor Browser, gli utenti avranno la possibilità di preferire l'uso di un indirizzo onion per impostazione predefinita nel caso in cui la risorsa remota ne fornisca uno. In precedenza, alcune risorse reindirizzavano automaticamente gli utenti all'indirizzo onion al rilevamento di Tor, utilizzando una tecnologia alt-svc. Sebbene l'uso di tali metodi sia ancora attuale, il nuovo sistema di selezione delle preferenze permetterà di informare gli utenti sulla disponibilità degli indirizzi onion.

Onion Locator

I proprietari delle risorse web hanno la possibilità di informare sulla disponibilità degli indirizzi onion utilizzando un'intestazione HTTP speciale. Al primo accesso di un utente con l'Onion Locator attivato su una risorsa con questa intestazione e con disponibilità .onion, l'utente riceverà una notifica che consente di preferire .onion (vedi foto).

Autenticazione Onion

Gli amministratori dei servizi onion, che desiderano migliorare la sicurezza e la riservatezza del proprio indirizzo, possono attivare l'autenticazione. Ora gli utenti del Tor Browser riceveranno una notifica con una richiesta di chiave quando tentano di collegarsi a tali servizi. Gli utenti possono salvare le chiavi inserite e gestirle nella scheda about:preferences#privacy nella sezione Autenticazione dei Servizi Onion (vedi. esempio di notifica)

Il sistema di notifiche di sicurezza nella barra degli indirizzi è stato migliorato.

Tradizionalmente, i browser segnalano le connessioni TLS con un'icona di lucchetto verde. A partire dalla metà del 2019, in Firefox, il lucchetto è diventato grigio per attirare meglio l'attenzione degli utenti non sulla connessione sicura di default, ma sui problemi di sicurezza (maggiori dettagli qui). La nuova versione di Tor Browser segue l'esempio di Mozilla, rendendo così più semplice per gli utenti comprendere che la connessione onion non è sicura (ad esempio, durante il caricamento di contenuti misti dalla rete "normale" o per altri problemi, esempio qui)

Pagine di errore individuali per indirizzi onion

Occasionalmente, gli utenti si imbattono in problemi di connessione agli indirizzi onion. Nelle versioni precedenti di Tor Browser, in caso di problemi nella connessione a un .onion, gli utenti vedevano una notifica di errore standard di Firefox, che non spiegava in alcun modo il motivo dell'inaccessibilità dell'indirizzo onion. Nella nuova versione sono state aggiunte notifiche informative sugli errori lato utente, server e rete stessa. Tor Browser ora mostra un semplice diagramma di connessione, dal quale è possibile dedurre la causa dei problemi di connessione.

Nomi per Onion

A causa delle caratteristiche della crittografia dei servizi onion, gli indirizzi onion sono difficili da memorizzare (per esempio, confronta, https://torproject.org e http://expyuzz4wqqyqhjn.onion/). Questo complica notevolmente la navigazione, rendendo difficile per gli utenti scoprire nuovi indirizzi e tornare a quelli precedenti. I proprietari degli indirizzi hanno precedentemente risolto il problema in vari modi, ma fino ad ora mancava una soluzione universale adatta a tutti gli utenti. Il progetto Tor ha affrontato il problema da un'altra prospettiva: per la preparazione di questa versione è stata avviata una collaborazione con la Freedom of the Press Foundation (FPF) e HTTPS Everywhere (Electronic Frontier Foundation) per creare i primi indirizzi SecureDrop concettualmente leggibili (vedi qui). Esempi:

The Intercept:

Lucy Parsons Labs:

La FPF ha ottenuto la partecipazione di un numero limitato di organizzazioni mediatiche all'esperimento, e il Tor Project insieme alla FPF prenderanno decisioni congiunte su questa iniziativa in base ai feedback sul concetto.

Elenco completo delle modifiche:

  • Tor Launcher aggiornato alla versione 0.2.21.8
  • NoScript aggiornato alla versione 11.0.26
  • Firefox aggiornato alla versione 68.9.0esr
  • HTTPS-Everywhere aggiornato alla versione 2020.5.20
  • Il router Tor aggiornato alla versione 0.4.3.5
  • goptlib aggiornato alla versione v1.1.0
  • Wasm disabilitato fino al completamento di un adeguato audit
  • Rimossi i punti di configurazione obsoleti di Torbutton
  • Удалён неиспользуемый код в torbutton.js
  • Rimossa la sincronizzazione delle impostazioni di isolamento e delle impronte digitali (fingerprinting_prefs) in Torbutton
  • Il modulo del porto di controllo è stato aggiornato per la compatibilità con l'autenticazione onion v3
  • Настройки по умолчанию перенесены в файл 000-tor-browser.js
  • torbutton_util.js перемещён в modules/utils.js
  • Ripristinata la possibilità di abilitare il rendering dei caratteri Graphite nelle impostazioni di sicurezza
  • Script rimosso da aboutTor.xhtml
  • libevent aggiornato alla versione 2.1.11-stable
  • Corretto il trattamento delle eccezioni in SessionStore.jsm
  • Portata l'isolamento del firstparty per indirizzi IPv6
  • Services.search.addEngine non ignora più l'isolamento FPI
  • Disattivato MOZ_SERVICES_HEALTHREPORT
  • Portate correzioni di bug 1467970, 1590526 e 1511941
  • Corretto il problema di rimozione dell'estensione disconnect search
  • Corretto un errore 33726: IsPotentiallyTrustworthyOrigin per .onion
  • Corretto il malfunzionamento del browser quando spostato in un'altra cartella
  • Migliorato il comportamento letterboxing
  • Rimosso il motore di ricerca Disconnect
  • Abilitato il supporto per il set di regole SecureDrop in HTTPS-Everywhere
  • Rimossi i tentativi di leggere /etc/firefox

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster