Rilascio di Tor Browser 11.5

Dopo 8 mesi di sviluppo, viene presentata l'importante versione del browser specializzato Tor Browser 11.5, che continua lo sviluppo di funzionalità basate sul ramo ESR di Firefox 91. Il browser è focalizzato nel garantire l'anonimato, la sicurezza e la privacy, tutto il traffico viene reindirizzato solo attraverso la rete Tor. È impossibile accedere direttamente tramite la connessione di rete standard del sistema attuale, che non consente di tracciare l'IP reale dell'utente (se il browser viene violato, gli aggressori possono accedere ai parametri di rete del sistema, quindi prodotti come Whonix dovrebbero essere utilizzati per bloccare completamente eventuali perdite). Le build di Tor Browser sono preparate per Linux, Windows e macOS.

Per fornire ulteriore sicurezza, Tor Browser include il componente aggiuntivo HTTPS Everywhere, che ti consente di utilizzare la crittografia del traffico su tutti i siti, ove possibile. Per ridurre la minaccia di attacchi JavaScript e bloccare i plugin per impostazione predefinita, è incluso il componente aggiuntivo NoScript. Per combattere il blocco e l'ispezione del traffico, vengono utilizzati fteproxy e obfs4proxy.

Per organizzare un canale di comunicazione crittografato in ambienti che bloccano qualsiasi traffico diverso dall'HTTP, vengono proposti trasporti alternativi che, ad esempio, consentono di aggirare i tentativi di blocco di Tor in Cina. Per proteggere dal tracciamento dei movimenti degli utenti e dalle funzionalità specifiche dei visitatori, WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices e le API dello schermo sono disabilitate o limitate orientamento e strumenti di invio di telemetria disabilitati, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, “link rel=preconnect”, libmdns modificato.

Nella nuova versione:

  • È stata aggiunta un'interfaccia Connection Assist per automatizzare la configurazione per bypassare il blocco dell'accesso alla rete Tor. In precedenza, se il traffico veniva censurato, l'utente doveva ottenere e attivare manualmente i nodi bridge nelle impostazioni. Nella nuova versione, il bypass del blocco viene configurato automaticamente, senza modificare manualmente le impostazioni: in caso di problemi di connessione, vengono prese in considerazione le funzionalità di blocco in diversi paesi e viene selezionato il modo ottimale per aggirarle. A seconda della posizione dell’utente, viene caricata una serie di impostazioni preparate per il suo paese, viene selezionato un trasporto alternativo funzionante e viene organizzata una connessione tramite nodi bridge.

    Per caricare un elenco di nodi bridge viene utilizzato il toolkit moat, che sfrutta la tecnica del “domain fronting”, la cui essenza è quella di contattare via HTTPS indicando nello SNI un host fittizio e trasmettendo effettivamente nel nome dell'host richiesto Intestazione host HTTP all'interno della sessione TLS (ad esempio, puoi utilizzare il contenuto delle reti di consegna per aggirare il blocco).

    Rilascio di Tor Browser 11.5

  • Il design della sezione del configuratore con le impostazioni per i parametri della rete Tor è stato modificato. Le modifiche mirano a semplificare la configurazione manuale del bypass del blocco nel configuratore, che potrebbe essere richiesta in caso di problemi con la connessione automatica. La sezione delle impostazioni Tor è stata rinominata "Impostazioni di connessione". Nella parte superiore della scheda delle impostazioni, viene visualizzato lo stato attuale della connessione e viene fornito un pulsante per testare la funzionalità di una connessione diretta (non tramite Tor), consentendo di diagnosticare l'origine dei problemi di connessione.
    Rilascio di Tor Browser 11.5

    È stato modificato il design delle schede informative con i dati dei nodi bridge, con le quali è possibile salvare bridge funzionanti e scambiarli con altri utenti. Oltre ai pulsanti per copiare e inviare la mappa dei nodi bridge, è stato aggiunto un codice QR che può essere scansionato nella versione Android di Tor Browser.

    Rilascio di Tor Browser 11.5

    Se sono presenti più mappe salvate, queste vengono raggruppate in un elenco compatto, i cui elementi vengono espansi quando si fa clic. Il bridge in uso è contrassegnato dall'icona " ✔ Connesso ". Per separare visivamente i parametri dei ponti, vengono utilizzate le immagini "emoji". Il lungo elenco di campi e opzioni per i nodi del bridge è stato rimosso; i metodi disponibili per aggiungere un nuovo bridge sono stati spostati in un blocco separato.

    Rilascio di Tor Browser 11.5

  • La struttura principale comprende la documentazione dal sito tb-manual.torproject.org, al quale sono presenti collegamenti dal configuratore. Pertanto, in caso di problemi di connessione, la documentazione è ora disponibile offline. La documentazione può essere visualizzata anche tramite il menu “Menu Applicazione > Aiuto > Manuale Tor Browser” e la pagina di servizio “about:manual”.
  • Per impostazione predefinita, è abilitata la modalità Solo HTTPS, in cui tutte le richieste effettuate senza crittografia vengono automaticamente reindirizzate a versioni di pagina sicure (“http://” è sostituito da “https://”). Il componente aggiuntivo HTTPS-Everywhere, precedentemente utilizzato per reindirizzare a HTTPS, è stato rimosso dalla versione desktop di Tor Browser, ma rimane nella versione Android.
  • Supporto dei caratteri migliorato. Per proteggersi dall'identificazione del sistema effettuando una ricerca tra i caratteri disponibili, Tor Browser viene fornito con un set fisso di caratteri e l'accesso ai caratteri di sistema è bloccato. Questa limitazione ha portato all'interruzione della visualizzazione delle informazioni su alcuni siti che utilizzano caratteri di sistema che non erano inclusi nel set di caratteri integrato nel browser Tor. Per risolvere il problema, nella nuova versione è stato ampliato il set di caratteri integrato, in particolare sono stati aggiunti alla composizione i caratteri della famiglia Noto.

Fonte: opennet.ru

Aggiungi un commento