Tor Browser 8.5 dan versi stabil pertama Tor Browser untuk Android tersedia

Selepas sepuluh bulan pembangunan terbentuk keluaran penting pelayar khusus Pelayar Tor 8.5, di mana pembangunan fungsi berdasarkan cawangan ESR diteruskan Firefox 60. Penyemak imbas memberi tumpuan kepada menyediakan tanpa nama, keselamatan dan privasi, semua lalu lintas dialihkan hanya melalui rangkaian Tor. Tidak mustahil untuk mengakses terus melalui sambungan rangkaian standard sistem semasa, yang tidak membenarkan penjejakan IP sebenar pengguna (jika penyemak imbas digodam, penyerang boleh mendapat akses kepada parameter rangkaian sistem, jadi untuk menyekat sepenuhnya kemungkinan kebocoran anda harus menggunakan produk seperti Whonix). Pelayar Tor dibina disediakan untuk Linux, Windows, macOS dan Android.

Termasuk bahan tambahan untuk perlindungan tambahan HTTPS Everywhere, membolehkan anda menggunakan penyulitan trafik pada semua tapak jika boleh. Alat tambah disertakan untuk mengurangkan ancaman serangan JavaScript dan menyekat pemalam secara lalai NoScript. Untuk memerangi penyekatan dan pemeriksaan lalu lintas, mereka menggunakan fteproksi ΠΈ obfs4proxy.

Untuk mengatur saluran komunikasi yang disulitkan dalam persekitaran yang menyekat sebarang trafik selain HTTP, pengangkutan alternatif dicadangkan, yang, sebagai contoh, membolehkan anda memintas percubaan untuk menyekat Tor di China. Untuk melindungi daripada penjejakan pergerakan pengguna dan ciri khusus pelawat, WebGL, WebGL2, WebAudio, Sosial, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices dan screen.orientation API dilumpuhkan atau terhad dan juga melumpuhkan alat penghantaran telemetri, Poket, Paparan Pembaca, Perkhidmatan Alternatif HTTP, MozTCPSocket, "pautan rel=prasambung", libmdns yang diubah suai.

Dalam keluaran baharu:

  • Panel telah disusun semula dan dipermudahkan akses kepada penunjuk tahap perlindungan, yang terletak dari menu Torbutton pada panel utama. Butang Torbutton telah dialihkan ke sebelah kanan panel. Secara lalai, penunjuk tambah HTTPS Everywhere dan NoScript telah dialih keluar daripada panel (boleh dikembalikan dalam antara muka tetapan panel).

    Tor Browser 8.5 dan versi stabil pertama Tor Browser untuk Android tersedia

    Penunjuk HTTPS Everywhere telah dialih keluar kerana ia tidak memberikan maklumat berguna dan pengalihan ke HTTPS sentiasa digunakan secara lalai. Penunjuk NoScript telah dialih keluar kerana penyemak imbas membenarkan pertukaran antara tahap keselamatan asas, dan butang NoScript sering mengelirukan dengan amaran yang timbul disebabkan tetapan yang diterima pakai dalam Pelayar Tor. Butang NoScript juga menyediakan akses kepada tetapan yang luas, tanpa pemahaman terperinci yang mana, menukar tetapan boleh membawa kepada masalah privasi dan tidak konsisten dengan tahap keselamatan yang ditetapkan dalam Pelayar Tor. Kawalan penyekatan JavaScript untuk tapak tertentu boleh dilakukan melalui bahagian kebenaran tambahan dalam menu konteks bar alamat (butang "i");

    Tor Browser 8.5 dan versi stabil pertama Tor Browser untuk Android tersedia

  • Gaya telah dilaraskan dan Pelayar Tor serasi dengan reka bentuk Firefox baharu, disediakan sebagai sebahagian daripada projek β€œPhoton". Reka bentuk halaman permulaan β€œabout:tor” telah diubah dan disatukan untuk semua platform;

    Tor Browser 8.5 dan versi stabil pertama Tor Browser untuk Android tersedia

  • Logo Penyemak Imbas Tor baharu diperkenalkan.

    Tor Browser 8.5 dan versi stabil pertama Tor Browser untuk Android tersedia

  • Versi komponen penyemak imbas yang dikemas kini:
    Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, OpenSSL 1.0.2r, Tor Launcher 0.2.18.3;

  • Perhimpunan dijana dengan bendera "MOZILLA_OFFICIAL", digunakan untuk binaan Mozilla rasmi.
  • Keluaran stabil pertama versi mudah alih Tor Browser untuk platform Android telah disediakan, yang dibina di atas asas kod Firefox 60.7.0 untuk Android dan membenarkan kerja hanya melalui rangkaian Tor, menyekat sebarang percubaan untuk mewujudkan rangkaian langsung sambungan. Alat tambah HTTPS Everywhere dan Button Tor disertakan. Dari segi fungsi, edisi Android masih berada di belakang versi desktop, tetapi memberikan tahap perlindungan dan privasi yang hampir sama.

    Versi Mudah alih disiarkan di Google Play, tetapi juga boleh didapati dalam bentuk pakej APK daripada tapak web projek. Penerbitan dalam katalog F-droid dijangka dalam masa terdekat. Menyokong kerja pada peranti dengan Android 4.1 atau versi platform yang lebih baharu. Pembangun Tor ambil perhatian bahawa mereka tidak berhasrat untuk mencipta versi Pelayar Tor untuk iOS kerana sekatan yang diperkenalkan oleh Apple dan mengesyorkan penyemak imbas sudah tersedia untuk iOS Pelayar Bawang, dibangunkan oleh projek itu Penjaga.

    Tor Browser 8.5 dan versi stabil pertama Tor Browser untuk Android tersedia

Perbezaan utama antara Pelayar Tor untuk Android dan Firefox untuk Android:

  • Menyekat kod untuk menjejaki pergerakan. Setiap tapak diasingkan daripada permintaan silang, dan semua Kuki dipadamkan secara automatik selepas sesi tamat;
  • Perlindungan terhadap gangguan lalu lintas dan pemantauan aktiviti pengguna. Semua interaksi dengan dunia luar berlaku hanya melalui rangkaian Tor, dan jika trafik antara pengguna dan pembekal dipintas, penyerang hanya dapat melihat bahawa pengguna menggunakan Tor, tetapi tidak dapat menentukan tapak yang dibuka oleh pengguna. Perlindungan terhadap gangguan amat relevan dalam keadaan di mana sesetengah pengendali mudah alih domestik tidak menganggap ia memalukan untuk menyipit ke dalam trafik HTTP pengguna yang tidak disulitkan dan mendedahkan widget mereka (Beeline) atau sepanduk pengiklanan (Tele2 ΠΈ Megaphone);
  • Perlindungan daripada mengenal pasti ciri khusus pelawat dan daripada menjejaki pengguna menggunakan kaedah tersembunyi pengenalan (β€œcap jari pelayar”). Semua pengguna Pelayar Tor kelihatan sama dari luar dan tidak dapat dibezakan antara satu sama lain apabila menggunakan kaedah pengenalan tidak langsung lanjutan.
    Sebagai contoh, selain daripada menyimpan pengecam melalui Cookie dan API storan data setempat, senarai khusus pengguna yang dipasang tambahan, zon waktu, senarai jenis MIME yang disokong, pilihan skrin, senarai fon yang tersedia, artifak apabila memaparkan menggunakan kanvas dan WebGL, parameter dalam pengepala HTTP / 2 ΠΈ HTTPS, cara bekerja dengan papan kekunci ΠΈ tetikus;

  • Aplikasi penyulitan pelbagai peringkat. Sebagai tambahan kepada perlindungan HTTPS, trafik pengguna apabila melalui Tor disulitkan tambahan sekurang-kurangnya tiga kali (skim penyulitan berbilang lapisan digunakan, di mana paket dibalut dalam satu siri lapisan menggunakan penyulitan kunci awam, di mana setiap nod Tor berada di peringkat pemprosesannya mendedahkan lapisan seterusnya dan hanya mengetahui peringkat penghantaran seterusnya, dan hanya nod terakhir boleh menentukan alamat destinasi);
  • Keupayaan untuk mengakses sumber yang disekat oleh pembekal atau tapak yang ditapis secara berpusat. Oleh statistik daripada projek Roskomsvoboda, 97% tapak yang kini disekat di Persekutuan Rusia disekat secara haram (mereka terletak dalam subnet yang sama dengan sumber yang disekat). Sebagai contoh, 358 ribu alamat IP Lautan Digital, 25 ribu alamat Amazon WS dan 59 ribu alamat CloudFlare masih disekat. Di bawah sekatan haram, termasuk jatuh ke bawah banyak projek sumber terbuka termasuk bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com dan midori-browser.org.

Sumber: opennet.ru

Tambah komen