Tor Browser 9.0.7 шинэчлэлт

Боломжтой Нэрээ нууцлах, аюулгүй байдал, нууцлалыг хангахад чиглэсэн Tor Browser 9.0.7-ийн шинэ хувилбар. Хөтөч нь нэрээ нууцлах, аюулгүй байдал, нууцлалыг хангахад чиглэгддэг бөгөөд бүх траффик нь зөвхөн Tor сүлжээгээр дамждаг. Одоогийн системийн стандарт сүлжээний холболтоор шууд нэвтрэх боломжгүй бөгөөд энэ нь хэрэглэгчийн жинхэнэ IP хаягийг хянах боломжийг олгодоггүй (хэрэв хөтчийг хакердсан бол халдагчид системийн сүлжээний параметрүүдэд хандах боломжтой тул Whonix зэрэг бүтээгдэхүүнийг ашиглах хэрэгтэй. боломжит алдагдлыг бүрэн хаах). Tor Browser-ийн бүтээцийг Linux, Windows, macOS болон Android-д зориулан бэлтгэсэн.

Бүрэлдэхүүн хэсгүүд нь шинэ хувилбарт шинэчлэгдсэн Тор 0.4.2.7 и NoScript 11.0.19, эдгээрийн сул талуудыг зассан. Тор нь халдагчийн хяналттай Tor лавлах серверт хандах үед CPU-ийн хэт их ачаалал үүсгэж болзошгүй DoS-ийн эмзэг байдлыг зассан. NoScript нь JavaScript кодыг хамгийн аюулгүй хамгаалалтын горимд ажиллуулах боломжийг олгодог асуудлыг шийдсэн дахин чиглүүлэх "өгөгдөл:" URI руу.

Үүнээс гадна Tor Browser-ийн хөгжүүлэгчид нэмсэн нэмэлт хамгаалалт ба хэрэв "Хамгийн аюулгүй" горимыг идэвхжүүлсэн бол JavaScript-г about:config доторх javascript.enabled тохиргооны түвшинд автоматаар бүрэн идэвхгүй болгоно. Энэ өөрчлөлт нь NoScript-г "Аюулгүй"-г сонгон идэвхгүй болгохын тулд сайтуудын цагаан жагсаалтыг хадгалахаас сэргийлдэг (хуучин үйлдлийг буцаахын тулд javascript.enabled утгыг гараар өөрчилж болно). Tor хөгжүүлэгчид NoScript нь Safest-ийг тойрч гарах бүх цоорхойг бүрэн хаасан гэдэгт итгэлтэй байвал нэмэлт хамгаалалтыг арилгах боломжтой.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх