Tor ブラウザ 13.0 のリリース

専用ブラウザ Tor ブラウザ 13.0 の重要なリリースが形成され、Firefox 115 の ESR ブランチへの移行が行われました。ブラウザは匿名性、セキュリティ、プライバシーの確保に重点を置いており、すべてのトラフィックは Tor ネットワーク経由でのみリダイレクトされます。 現在のシステムの標準ネットワーク接続を介して直接接続することは不可能であり、ユーザーの実際の IP アドレスを追跡することはできません (ブラウザがハッキングされた場合、攻撃者はシステム ネットワーク パラメーターにアクセスできるため、Whonix などの製品を使用する必要があります)漏れの可能性を完全にブロックします)。 Tor ブラウザのビルドは、Linux、Android、Windows、macOS 用に用意されています。

追加のセキュリティを提供するために、Tor ブラウザには「HTTPS のみ」設定が含まれており、可能な限りすべてのサイトでトラフィック暗号化を使用できます。 JavaScript 攻撃の脅威を軽減し、デフォルトでプラグインをブロックするために、NoScript アドオンが含まれています。 トラフィックのブロックと検査に対処するには、fteproxy と obfs4proxy が使用されます。

HTTP 以外のトラフィックをブロックする環境で暗号化された通信チャネルを構成するために、代替トランスポートが提案されています。これにより、たとえば、中国での Tor をブロックする試みを回避できます。 WebGL、WebGL2、WebAudio、Social、SpeechSynthesis、Touch、AudioContext、HTMLMediaElement、Mediastream、Canvas、SharedWorker、WebAudio、Permissions、MediaDevices.enumerateDevices、および画面 API は、ユーザーの動きの追跡や訪問者固有の機能の強調表示から保護するために無効化または制限されています。 . 方向、およびテレメトリの送信手段、Pocket、Reader View、HTTP Alternative-Services、MozTCPSocket、「link rel=preconnect」、変更された libmdns。

収録曲:

  • Firefox 115 ESR コードベースと安定版 Tor 0.4.8.7 ブランチへの移行が行われました。 Firefox の新しいバージョンへの移行中に、Firefox 102 の ESR ブランチの登場以降に行われた変更の監査が実行され、セキュリティとプライバシーの観点から疑問のあるパッチは無効になりました。 特に、文字列から倍精度への変換コードが置き換えられ、最近のリンクを交換する機能が無効になり、PDF を保存するための API が無効になり、Cookie 確認バナーを自動非表示にするサービスとインターフェースが削除されました。そしてテキスト認識インターフェースは削除されました。
  • 全体的な認知度を維持しながら、アイコンが更新され、アプリケーションのロゴが洗練されました。
    Tor ブラウザ 13.0 のリリース
  • ホーム ページ (「about:tor」) の新しい実装が提案されており、ロゴの追加、簡素化されたデザイン、検索バーと、onion サービスを介して DuckDuckGo にアクセスするための「onionize」スイッチのみが残されていることが注目に値します。 ホームページのレンダリングでは、スクリーン リーダーとアクセシビリティ機能のサポートが強化されました。 ブックマークバーの表示が有効になります。 Tor ネットワークへの接続を確認する際の障害により発生した「死のレッド スクリーン」の問題を解決しました。

    それは次のようになりました。

    Tor ブラウザ 13.0 のリリース

    それは次のとおりです。

    Tor ブラウザ 13.0 のリリース

  • 新しいウィンドウのサイズが拡大され、ワイドスクリーン ユーザーにとってより便利なアスペクト比がデフォルトで設定されるようになりました。 画面とウィンドウのサイズ情報の漏洩を防ぐために、Tor ブラウザは Web ページのコンテンツの周囲にパディングを追加するレターボックス メカニズムを使用します。 以前のバージョンでは、ウィンドウのサイズが変更されると、アクティブ領域のサイズが 200x100 ピクセル単位で変更されますが、最大解像度は 1000x1000 に制限されており、幅が不十分なため、一部のサイトで水平スクロールバーが表示されたり、タブレットが表示されたりする問題が発生していました。バージョンとモバイルデバイス。 この問題を解決するために、最大解像度が 1400x900 に増加し、段階的なサイズ変更ロジックが変更されました。
    Tor ブラウザ 13.0 のリリース
  • パターン「${ARTIFACT}-${OS}-${ARCH}-${VERSION}.${EXT}」に対応する新しいパッケージ命名スキームに移行されました。 たとえば、macOS ビルドは以前は「TorBrowser-12.5-macos_ALL.dmg」として出荷されていましたが、現在は「tor-browser-macos-13.0.dmg」になっています。
  • DuckDuckGo での検索に「最も安全」モードを選択すると、JavaScript なしでサイトにアクセスできるようになりました。
  • WebRTC を介した漏洩に対する保護が強化されました。
  • 動きの追跡に使用される URL パラメータのクリーニングが有効になりました (たとえば、Facebook ページからリンクをたどるときに使用される mc_eid および fbclid パラメータが削除されます)。
  • javascript.options.large_arraybuffers 設定を削除しました。
  • Linux プラットフォームでは、browser.tabs.searchclipboardfor.middleclick 設定が無効になっています。

出所: オープンネット.ru

コメントを追加します