Објавување на прелистувачот Tor 12.0

Беше формирано значајно издание на специјализираниот прелистувач Tor Browser 12.0, во кој беше извршена транзицијата кон филијалата ESR на Firefox 102. Прелистувачот е фокусиран на обезбедување анонимност, безбедност и приватност, целиот сообраќај се пренасочува само преку мрежата Tor. Невозможно е директно да се контактира преку стандардното мрежно поврзување на тековниот систем, што не дозволува следење на вистинската IP адреса на корисникот (ако прелистувачот е хакиран, напаѓачите можат да добијат пристап до параметрите на системската мрежа, па затоа треба да се користат производи како Whonix за целосно блокирање на можните протекувања). Изградбите на прелистувачот Tor се подготвени за Linux, Windows и macOS. Развојот на нова верзија за Android е одложен.

За да обезбеди дополнителна безбедност, Tor Browser го вклучува додатокот HTTPS Everywhere, кој ви овозможува да користите шифрирање на сообраќајот на сите локации каде што е можно. За да се намали заканата од напади на JavaScript и стандардно да се блокираат приклучоците, вклучен е додатокот NoScript. За борба против блокирањето на сообраќајот и инспекцијата, се користат fteproxy и obfs4proxy.

За да се организира шифриран комуникациски канал во средини што блокираат кој било сообраќај освен HTTP, се предлагаат алтернативни транспорти, кои, на пример, ви дозволуваат да ги заобиколите обидите за блокирање на Tor во Кина. За да се заштитат од следење на движењето на корисникот и карактеристики специфични за посетителите, WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices и ограничени API на екранот ориентација и оневозможени алатки за испраќање телеметрија, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“, модифицирани libmdns.

Во новата верзија:

  • Преминот кон базата на кодови на Firefox 102 ESR и стабилната гранка tor 0.4.7.12 е направена.
  • Обезбедени се повеќејазични изданија - претходно требаше да преземете посебна верзија за секој јазик, но сега е обезбедена универзална градба, која ви овозможува да менувате јазици веднаш. За нови инсталации во Tor Browser 12.0, јазикот што одговара на локацијата поставена во системот автоматски ќе се избере (јазикот може да се смени за време на работата), а кога се движите од гранката 11.5.x, јазикот што претходно се користел во Tor Browser ќе бидат задржани. Повеќејазичната изработка трае околу 105 MB.
    Објавување на прелистувачот Tor 12.0
  • Во верзијата за Android платформата, стандардно е овозможен режимот само HTTPS, во кој сите барања направени без шифрирање автоматски се пренасочуваат кон безбедни верзии на страници („http://“ се заменува со „https://“). Во изданија за десктоп системи, сличен режим беше овозможен во претходната голема верзија.
  • Во верзијата за Android платформата, поставката „Prioritize .onion sites“ е додадена во делот „Privacy and Security“, која обезбедува автоматско препраќање на onion сајтовите кога се обидувате да отворите веб-локации што издаваат HTTP заглавие „Onion-Location“ , што укажува на присуство на варијанта на страницата на мрежата Tor.
  • Додадени интерфејс преводи на албански и украински.
  • Компонентата tor-launcher е редизајнирана за да овозможи лансирање Tor за прелистувачот Tor.
  • Подобрена имплементација на механизмот за писмено сандаче, кој додава полнење околу содржината на веб-страниците за да ја блокира идентификацијата според големината на прозорецот. Додадена е можност за оневозможување на писмото за доверливи страници, отстранети граници од еден пиксели околу видеата на цел екран и елиминирани потенцијални протекувања на информации.
  • По ревизијата, поддршката за HTTP/2 Push е овозможена.
  • Спречено протекување на податоци за локалитет преку Intl API, системски бои преку CSS4 и блокирани порти (network.security.ports.banned).
  • Презентацијата на API и веб MIDI се оневозможени.
  • Подготвени се домашни склопови за уредите на Apple со силиконски чипови на Apple.

Извор: opennet.ru

Додадете коментар