Tor pārlūkprogrammas atjauninājums 9.5


Tor pārlūkprogrammas atjauninājums 9.5

Jauna Tor Browser versija ir pieejama lejupielādei no no oficiālās vietnes, versiju direktoriju un Google Play. F-Droid versija būs pieejama tuvākajās dienās.

Atjauninājums ietver nopietnu droŔības labojumi Firefox.

Jaunajā versijā galvenais uzsvars likts uz ērtÄ«bu uzlaboÅ”anu un atviegloÅ”anu darbā ar sÄ«polu servisiem.

Tor onion pakalpojumi ir viens no populārākajiem un vienkārŔākajiem veidiem, kā izveidot Å”ifrētu gala savienojumu. Ar viņu palÄ«dzÄ«bu administrators var nodroÅ”ināt anonÄ«mu piekļuvi resursiem un slēpt metadatus no ārēja novērotāja. Turklāt Ŕādi pakalpojumi ļauj pārvarēt cenzÅ«ru, vienlaikus aizsargājot lietotāju privātumu.

Tagad, pirmo reizi palaižot Tor Browser, lietotājiem bÅ«s iespēja izvēlēties izmantot noklusējuma sÄ«polu adresi, ja attālais resurss nodroÅ”ina Ŕādu adresi. IepriekÅ” daži resursi automātiski novirzÄ«ja lietotājus uz sÄ«pola adresi, kad tika atklāts Tor, kuram tika izmantota tehnoloÄ£ija alt-svc. Un, lai gan Ŕādu metožu izmantoÅ”ana ir aktuāla arÄ« Å”odien, jaunā preferenču atlases sistēma ļaus lietotājiem saņemt paziņojumus par sÄ«pola adreses pieejamÄ«bu.

Sīpolu meklētājs

Interneta resursu Ä«paÅ”niekiem ir iespēja paziņot par sÄ«pola adreses pieejamÄ«bu, izmantojot Ä«paÅ”u HTTP galveni. Pirmo reizi, kad lietotājs ar iespējotu sÄ«polu meklētāju apmeklē resursu ar Å”o nosaukumu un ir pieejams .sÄ«pols, lietotājs saņems paziņojumu, kas ļaus dot priekÅ”roku .sÄ«polam (skatiet fotoattēlu).

Autorizācijas sīpols

SÄ«polu pakalpojumu administratori, kuri vēlas palielināt savas adreses droŔību un konfidencialitāti, var tajā iespējot autorizāciju. Mēģinot izveidot savienojumu ar Ŕādiem pakalpojumiem, Tor Browser lietotāji tagad saņems paziņojumu, kurā tiek prasÄ«ta atslēga. Lietotāji var saglabāt un pārvaldÄ«t ievadÄ«tās atslēgas cilnē about:preferences#privacy sadaļā SÄ«polu pakalpojumu autentifikācija (sk. paziņojuma piemērs)

Uzlabota droŔības paziņojumu sistēma adreses joslā

Tradicionāli pārlÅ«kprogrammas TLS savienojumus atzÄ«mē ar zaļu piekaramās slēdzenes ikonu. KopÅ” 2019. gada vidus bloÄ·Ä“Å”ana pārlÅ«kprogrammā Firefox ir kļuvusi pelēka, lai labāk pievērstu lietotāju uzmanÄ«bu nevis noklusējuma droÅ”ajam savienojumam, bet gan droŔības problēmām (sÄ«kāka informācija Å”eit). Tor Browser jaunajā versijā seko Mozilla piemēram, kā rezultātā lietotājiem tagad bÅ«s daudz vieglāk saprast, ka sÄ«polu savienojums nav droÅ”s (lejupielādējot jauktu saturu no ā€œparastāā€ tÄ«kla vai citas problēmas, piemērs Å”eit)

AtseviŔķas lejupielādes kļūdu lapas sÄ«polu adresēm

Laiku pa laikam lietotāji saskaras ar problēmām, veidojot savienojumu ar sÄ«polu adresēm. IepriekŔējās Tor Browser versijās, ja radās problēmas ar savienojumu ar .onion, lietotāji redzēja standarta Firefox kļūdas ziņojumu, kas nekādā veidā nepaskaidroja sÄ«polu adreses nepieejamÄ«bas iemeslu. Jaunajā versijā ir pievienoti informatÄ«vi paziņojumi par kļūdām lietotāja pusē, servera pusē un paŔā tÄ«klā. Tor pārlÅ«ks tagad parāda vienkārÅ”u diagramma savienojumu, ko var izmantot, lai spriestu par savienojuma problēmu cēloni.

SÄ«polu nosaukumi

SÄ«polu pakalpojumu kriptogrāfiskās aizsardzÄ«bas dēļ sÄ«polu adreses ir grÅ«ti atcerēties (salÄ«dzināt, piemēram, https://torproject.org Šø http://expyuzz4wqqyqhjn.onion/). Tas ievērojami sarežģī navigāciju un lietotājiem apgrÅ«tina jaunu adreÅ”u atraÅ”anu un atgrieÅ”anos pie vecajām. PaÅ”i adreÅ”u Ä«paÅ”nieki iepriekÅ” problēmu tā vai citādi organiski atrisināja, taču lÄ«dz Å”im nebija universāla, visiem lietotājiem piemērota risinājuma. Tor projekts pievērsās problēmai no cita leņķa: Å”ajā laidienā tas sadarbojās ar Preses brÄ«vÄ«bas fondu (FPF) un HTTPS Everywhere (Electronic Frontier Foundation), lai izveidotu pirmās konceptuālās cilvēkiem lasāmās SecureDrop adreses (skatiet tālāk). Å”eit). Piemēri:

PārtverŔana:

Lucy Parsons Labs:

FPF ir nodroÅ”inājis neliela skaita mediju organizāciju dalÄ«bu eksperimentā, un Tor Project kopā ar FPF kopÄ«gi pieņems turpmākos lēmumus par Å”o iniciatÄ«vu, pamatojoties uz atsauksmēm par koncepciju.

Pilns izmaiņu saraksts:

  • Atjaunināts Tor palaidējs uz 0.2.21.8
  • NoScript atjaunināts uz versiju 11.0.26
  • Firefox atjaunināts uz 68.9.0esr
  • HTTPS ā€” visur ir atjaunināts uz versiju 2020.5.20
  • Atjaunināts Tor marÅ”rutētājs uz versiju 0.4.3.5
  • goptlib atjaunināts uz v1.1.0
  • Was tika atspējots, gaidot pareizu auditu
  • NovecojuÅ”i Torbutton iestatÄ«jumu vienumi ir noņemti
  • Noņemts neizmantotais kods failā torbutton.js
  • Torbutton ir noņemta izolācijas un pirkstu nospiedumu iestatÄ«jumu (fingerprinting_prefs) sinhronizācija
  • VadÄ«bas porta modulis ir uzlabots, lai tas bÅ«tu savietojams ar v3 sÄ«polu autorizāciju
  • Noklusējuma iestatÄ«jumi ir pārvietoti uz failu 000-tor-browser.js
  • torbutton_util.js pārvietots uz modules/utils.js
  • Ir atgriezta iespēja droŔības iestatÄ«jumos iespējot Graphite fontu renderÄ“Å”anu.
  • No faila aboutTor.xhtml ir noņemts izpildāmais skripts
  • libevent atjaunināts uz 2.1.11-stable
  • Fiksēta izņēmumu apstrāde pakalpojumā SessionStore.jsm
  • Portēta pirmās puses izolācija IPv6 adresēm
  • Services.search.addEngine vairs neņem vērā FPI izolāciju
  • MOZ_SERVICES_HEALTHREPORT ir atspējots
  • Pārnesti kļūdu labojumi 1467970, 1590526 Šø 1511941
  • Novērsta kļūda, atinstalējot atvienoÅ”anas meklÄ“Å”anas papildinājumu
  • Izlabota kļūda 33726: IspotenciāliTrustworthyOrigin .sÄ«polam
  • Izlabota pārlÅ«kprogramma, kas nedarbojas, pārvietojot to uz citu direktoriju
  • Uzlabota uzvedÄ«ba pastkastÄ«tes
  • Atvienot meklētājprogrammu ir noņemta
  • Iespējots SecureDrop kārtulu kopas atbalsts pakalpojumā HTTPS-Everywhere
  • Fiksēti mēģinājumi lasÄ«t /etc/firefox

Avots: linux.org.ru

Pievieno komentāru