Pieejama Tor pārlūkprogramma 9.5

Pēc sešu mēnešu attīstības veidojas ievērojama īpaša pārlūkprogrammas izlaišana Tor Browser 9.5, kurā turpinās uz ESR atzaru balstītas funkcionalitātes attīstība Firefox 68. Pārlūkprogramma ir vērsta uz anonimitātes, drošības un privātuma nodrošināšanu, visa trafika tiek novirzīta tikai caur Tor tīklu. Nav iespējams tieši piekļūt, izmantojot pašreizējās sistēmas standarta tīkla savienojumu, kas neļauj izsekot lietotāja reālajam IP (ja pārlūkprogramma ir uzlauzta, uzbrucēji var piekļūt sistēmas tīkla parametriem, tāpēc, lai pilnībā bloķētu iespējamās noplūdes, jāizmanto tādi produkti kā Whonix). Tor pārlūkprogrammas veidojumi sagatavots operētājsistēmai Linux, Windows, macOS un Android.

Ietver piedevu papildu aizsardzībai HTTPS Visur, ļaujot izmantot trafika šifrēšanu visās vietnēs, kur iespējams. Ir iekļauts papildinājums, lai pēc noklusējuma samazinātu JavaScript uzbrukumu draudus un bloķētu spraudņus NoScript. Lai cīnītos pret bloķēšanu un satiksmes pārbaudi, viņi izmanto fteproxy и obfs4proxy.

Lai organizētu šifrētu sakaru kanālu vidēs, kas bloķē jebkuru trafiku, kas nav HTTP, tiek piedāvāti alternatīvi transporta veidi, kas, piemēram, ļauj apiet mēģinājumus bloķēt Tor Ķīnā. Lai aizsargātu pret lietotāju kustību izsekošanu un apmeklētājiem specifiskām funkcijām, WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices un screen.orientation API ir atspējotas vai ierobežotas. un arī atspējoti telemetrijas sūtīšanas rīki, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, “link rel=preconnect”, modificēts libmdns.

Jaunajā laidienā:

  • Реализован индикатор наличия варианта сайта, работающего в форме скрытого сервиса, выводимый в адресной строке при просмотре обычного web-сайта. При первом открытии сайта, также доступного через onion-адрес, выводится диалог с предложением впредь автоматически переключаться на onion-сайт при открытии web-сайта. Сведения о доступности через .onion-адрес передаются владельцем сайта при помощи HTTP-заголовка Alt-Svc.

    Pieejama Tor pārlūkprogramma 9.5

  • Владельцы скрытых сервисов, желающие ограничить доступ к своим ресурсам, теперь могут задать набор ключей для контроля доступа и аутентификации. Пользователь может сохранить переданный ключ доступа на своей системе и использовать интерфейс Onion Services Authentication в «about:preferences#privacy» для управления ключами.

    Pieejama Tor pārlūkprogramma 9.5

  • Расширены индикаторы безопасности в адресной строке. Осуществлён переход от индикации безопасного соединения к индикации проблем с безопасностью. Безопасные onion-соединения теперь не выделяются и помечаются штатным серым значком. В случае выявления недостаточного уровня защиты соединения при доступе к onion-сервису индикатор соединения перечёркивается красной линией. При выявления на странице смешанной загрузки ресурсов выводится дополнительное предупреждение в форме значка с восклицательным знаком.

    Pieejama Tor pārlūkprogramma 9.5

  • Добавлены отдельные варианты страниц, показываемых при ошибках подключения к onion-сервисам (ранее показывались штатные страницы ошибок Firefox, такие же, что для web-сайтов). Новые страницы включают дополнительные сведения для диагностики причин невозможности подключиться к скрытому сервису, позволяющие судить о проблемах в адресе, сервисе, клиенте или сетевой инфраструктуре.

    Pieejama Tor pārlūkprogramma 9.5

  • Для более наглядного доступа к onion-сайтам предоставлена экспериментальная возможность привязки символьных имён, решающая проблемы с запоминанием и поиском onion-адресов. Для упрощения доступа совместно с организациями FPF (Freedom of the Press Foundation) и EFF (Electronic Frontier Foundation) на базе дополнения HTTPS Everywhere реализован прототип каталога имён. В настоящее время для тестирования предложены символьные имена для onion-сервисов SecureDrop — theintercept.securedrop.tor.onion и lucyparsonslabs.securedrop.tor.onion.

    Pieejama Tor pārlūkprogramma 9.5

  • Обновлены версии сторонних компонентов, включая
    NoScript 11.0.26,
    Firefox 68.9.0esr,
    HTTPS-Everywhere 2020.5.20,
    NoScript 11.0.26, Tor Launcher 0.2.21.8 и
    Tor 0.4.3.5.

  • В версии для Android обеспечен вывод предупреждения о возможной работе в обход прокси при открытии внешних приложений. Решены проблемы с использованием obfs4.

Avots: opennet.ru

Pievieno komentāru