Tor ブラウザ 10.5 のリリース

10.5 か月の開発を経て、専用ブラウザ Tor ブラウザ 78 の重要なリリースが発表され、Firefox XNUMX の ESR ブランチに基づく機能の開発が継続されます。このブラウザは匿名性、セキュリティ、プライバシーの提供に重点が置かれており、すべてのトラフィックはリダイレクトされます。 Tor ネットワーク経由のみ。 現在のシステムの標準ネットワーク接続を介して直接アクセスすることは不可能であり、ユーザーの実際の IP を追跡することはできません (ブラウザがハッキングされた場合、攻撃者はシステム ネットワーク パラメーターにアクセスできるため、Whonix などの製品を使用してアクセスする必要があります)。漏れの可能性を完全にブロックします)。 Tor ブラウザのビルドは、Linux、Windows、macOS 用に用意されています。

セキュリティを強化するために、Tor ブラウザには HTTPS Everywhere アドオンが含まれており、可能な限りすべてのサイトでトラフィック暗号化を使用できます。 JavaScript 攻撃とプラグインのブロックの脅威を軽減するために、デフォルトで NoScript アドオンが含まれています。 ブロッキングとトラフィック検査に対抗するために、fteproxy と obfs4proxy が使用されます。

HTTP 以外のトラフィックをブロックする環境で暗号化された通信チャネルを構成するために、代替トランスポートが提案されています。これにより、たとえば、中国での Tor をブロックする試みを回避できます。 WebGL、WebGL2、WebAudio、Social、SpeechSynthesis、Touch、AudioContext、HTMLMediaElement、Mediastream、Canvas、SharedWorker、WebAudio、Permissions、MediaDevices.enumerateDevices、および画面 API は、ユーザーの動きの追跡や訪問者固有の機能の強調表示から保護するために無効化または制限されています。 . 方向、およびテレメトリの送信手段、Pocket、Reader View、HTTP Alternative-Services、MozTCPSocket、「link rel=preconnect」、変更された libmdns。

収録曲:

  • Torが遮断されている場所で有志が運営するプロキシサーバーのネットワークを利用して接続するための内蔵ブリッジゲートウェイに、「Snowflake」と呼ばれる新しいゲートウェイが追加された。 機能の点では、snowflake はフラッシュ プロキシに似ていますが、NAT に関する問題の解決が異なります。 プロキシとの対話は、アドレス変換器のバイパスをサポートする WebRTC P2P プロトコルを使用して実行されます。

    現在、毎日約 8000 のアクティブなプロキシが世界中のさまざまなネットワーク上で実行されています。 プロキシ サーバーの大規模ネットワークの維持は、プロキシを起動するためにサーバー アプリケーションを実行する必要がなく、ユーザーのシステムに特別なブラウザ アドオンをインストールするだけで容易になるためです。 初期接続中に、「ドメイン フロント」技術が使用されます。これにより、SNI で架空のホストを示し、TLS セッション内の HTTP ホスト ヘッダーで要求されたホストの名前を実際に送信することで、HTTPS 経由でアクセスできます (たとえば、コンテンツ配信ネットワークを使用してブロックを回避できます)。

    Tor ブラウザ 10.5 のリリース

  • 16 年前に廃止されたと宣言されたプロトコルの第 0.3.2.9 バージョンに基づく古いオニオン サービスのサポート終了に関する通知を追加しました。 プロトコルの第 56 バージョンに関連するコードは秋に完全に削除される予定です。 このプロトコルの 3 番目のバージョンは約 25519 年前に開発されましたが、古いアルゴリズムが使用されているため、現代の状況では安全であるとは言えません。 25519 年半前のリリース 1 では、1024 文字アドレスへの移行、ディレクトリ サーバーを介したデータ漏洩に対するより信頼性の高い保護、拡張可能なモジュール構造が特徴的な、オニオン サービス用のプロトコルの XNUMX 番目のバージョンがユーザーに提供されました。 SHAXNUMX、DH、RSA-XNUMX の代わりに SHAXNUMX、edXNUMX、curveXNUMX アルゴリズムを使用します。
    Tor ブラウザ 10.5 のリリース
  • Tor ネットワークに最初に接続するためのインターフェイスが改善され、パネルからメイン画面に移動し、新しいサービス ページ「about:torconnect」の形式で実装されました。 ブラウザーは検閲されたネットワークからの作業を自動的に検出し、ブロックをバイパスするブリッジ ゲートウェイを提供するようになりました。
    Tor ブラウザ 10.5 のリリース
  • Linux プラットフォームは、Wayland 対応のビルド機能を提供します。
  • NoScript 11.2.9、Tor Launcher 0.2.30、libevent 2.1.12の更新バージョン。
  • CentOS 6のサポートは終了しました。

出所: オープンネット.ru

コメントを追加します