Tor pārlūkprogrammas atjauninājums 9.0.7

Pieejams jauna Tor Browser 9.0.7 versija, kas vērsta uz anonimitātes, drošības un privātuma nodrošināšanu. Pārlūkprogramma ir vērsta uz anonimitātes, drošības un privātuma nodrošināšanu, visa trafika tiek novirzīta tikai caur Tor tīklu. Nav iespējams tieši piekļūt, izmantojot pašreizējās sistēmas standarta tīkla savienojumu, kas neļauj izsekot lietotāja reālajam IP (ja pārlūkprogramma ir uzlauzta, uzbrucēji var piekļūt sistēmas tīkla parametriem, tāpēc ir jāizmanto tādi produkti kā Whonix pilnībā bloķēt iespējamās noplūdes). Tor Browser versijas ir sagatavotas operētājsistēmām Linux, Windows, macOS un Android.

Komponenti ir atjaunināti jaunajā laidienā Tor 0.4.2.7 и NoScript 11.0.19, kurā ir novērstas ievainojamības. Tor ir novērsis DoS ievainojamību, kas var radīt pārāk lielu CPU slodzi, piekļūstot uzbrucēju kontrolētiem Tor direktoriju serveriem. NoScript ir atrisinājis problēmu, kas ļauj novērst JavaScript kodu palaišanu drošākā aizsardzības režīmā, izmantojot novirzīšana uz "data:" URI.

Turklāt Tor Browser izstrādātāji piebilda papildu aizsardzība un, ja ir iespējots režīms “Drošākais”, JavaScript tiek automātiski pilnībā atspējots iestatījuma javascript.enabled līmenī failā about:config. Šīs izmaiņas neļauj NoScript uzturēt vietņu balto sarakstu, lai selektīvi atspējotu “Drošāko” (lai atgrieztu iepriekšējo darbību, varat manuāli mainīt javascript.enabled vērtību). Tiklīdz Tor izstrādātāji ir pārliecināti, ka NoScript ir pilnībā novērsis visas nepilnības, lai apietu Safest, iespējams, tiks noņemta papildu aizsardzība.

Avots: opennet.ru

Pievieno komentāru