Kemas Kini Pelayar Tor 9.5


Kemas Kini Pelayar Tor 9.5

Versi baharu Pelayar Tor tersedia untuk dimuat turun daripada dari laman web rasmi, direktori versi dan Google Play. Versi F-Droid akan tersedia dalam beberapa hari akan datang.

Kemas kini termasuk serius pembaikan keselamatan Firefox.

Penekanan utama dalam versi baharu adalah untuk meningkatkan kemudahan dan memudahkan kerja dengan perkhidmatan bawang.

Perkhidmatan bawang Tor adalah salah satu cara yang paling popular dan paling mudah untuk mewujudkan sambungan disulitkan hujung ke hujung. Dengan bantuan mereka, pentadbir dapat menyediakan akses tanpa nama kepada sumber dan menyembunyikan metadata daripada pemerhati luar. Di samping itu, perkhidmatan sedemikian membolehkan anda mengatasi penapisan sambil melindungi privasi pengguna.

Kini, apabila memulakan Pelayar Tor buat kali pertama, pengguna akan dapat memilih untuk menggunakan alamat bawang lalai jika sumber jauh memberikan alamat sedemikian. Sebelum ini, beberapa sumber secara automatik mengubah hala pengguna ke alamat bawang apabila Tor dikesan, yang mana teknologi itu digunakan alt-svc. Dan walaupun penggunaan kaedah sedemikian masih relevan hari ini, sistem pemilihan keutamaan baharu akan membolehkan pengguna dimaklumkan apabila alamat bawang tersedia.

Pencari Bawang

Pemilik sumber Internet kini mempunyai keupayaan untuk memberitahu tentang ketersediaan alamat bawang menggunakan pengepala HTTP khas. Kali pertama pengguna dengan Onion Locator mendayakan melawat sumber dengan tajuk ini dan .onion tersedia, pengguna akan menerima pemberitahuan yang membenarkan mereka memilih .onion (lihat foto).

Kebenaran

Pentadbir perkhidmatan bawang yang ingin meningkatkan keselamatan dan privasi alamat mereka boleh mendayakan kebenaran padanya. Pengguna Pelayar Tor kini akan menerima pemberitahuan yang meminta kunci apabila mereka cuba menyambung ke perkhidmatan tersebut. Pengguna boleh menyimpan dan mengurus kunci yang dimasukkan dalam tab about:preferences#privacy dalam bahagian Pengesahan Perkhidmatan Bawang (lihat di bawah). contoh pemberitahuan)

Sistem pemberitahuan keselamatan yang dipertingkatkan dalam bar alamat

Secara tradisinya, penyemak imbas menandakan sambungan TLS dengan ikon gembok hijau. Dan sejak pertengahan 2019, dalam penyemak imbas Firefox, gembok telah menjadi kelabu untuk menarik perhatian pengguna dengan lebih baik, bukan kepada sambungan yang selamat secara lalai, tetapi kepada masalah keselamatan (lebih di sini). Pelayar Tor dalam versi baharu mengikut petunjuk Mozilla, menjadikannya lebih mudah untuk pengguna memahami bahawa sambungan bawang tidak selamat (apabila memuat turun kandungan bercampur daripada rangkaian "biasa" atau masalah lain, contohnya di sini)

Asingkan halaman ralat muat turun untuk alamat bawang

Dari semasa ke semasa, pengguna menghadapi masalah menyambung ke alamat bawang. Dalam versi sebelumnya Pelayar Tor, apabila terdapat masalah menyambung ke .onion, pengguna akan melihat mesej ralat Firefox standard, yang tidak menjelaskan mengapa alamat bawang tidak tersedia. Versi baharu menambah pemberitahuan ralat bermaklumat pada sisi pengguna, pelayan dan rangkaian. Pelayar Tor mula memaparkan yang mudah gambar rajah sambungan, yang boleh digunakan untuk menilai punca masalah sambungan.

Nama untuk Bawang

Disebabkan sifat perlindungan kriptografi perkhidmatan bawang, alamat bawang sukar diingat (bandingkan, sebagai contoh, https://torproject.org ΠΈ http://expyuzz4wqqyqhjn.onion/). Ini sangat merumitkan navigasi, menjadikannya lebih sukar bagi pengguna untuk menemui alamat baharu dan kembali ke alamat lama. Pemilik alamat sendiri sebelum ini menyelesaikan masalah secara organik dalam satu cara atau yang lain, tetapi setakat ini tiada penyelesaian universal yang sesuai untuk semua pengguna. Projek Tor menghampiri masalah dari sudut yang berbeza: untuk keluaran ini, mereka bekerjasama dengan Freedom of the Press Foundation (FPF) dan HTTPS Everywhere (Electronic Frontier Foundation) untuk mencipta alamat SecureDrop yang boleh dibaca manusia konseptual pertama (lihat di bawah). di sini). Contoh:

Pintas:

Makmal Lucy Parsons:

FPF memperoleh penyertaan sebilangan kecil organisasi media dalam percubaan, dan Projek Tor, bersama-sama dengan FPF, akan bersama-sama membuat keputusan lanjut mengenai inisiatif ini berdasarkan maklum balas mengenai konsep tersebut.

Senarai penuh perubahan:

  • Pelancar Tor dikemas kini kepada 0.2.21.8
  • NoScript dikemas kini kepada versi 11.0.26
  • Firefox dikemas kini kepada 68.9.0esr
  • HTTPS-Everywhere dikemas kini kepada versi 2020.5.20
  • Penghala Tor dikemas kini kepada versi 0.4.3.5
  • goptlib dikemas kini kepada v1.1.0
  • Wasm dilumpuhkan sementara menunggu audit yang betul
  • Mengalih keluar item tetapan Torbutton yang telah ditamatkan
  • Mengalih keluar kod yang tidak digunakan dalam torbutton.js
  • Penyegerakan pengasingan dan tetapan cap jari (fingerprinting_prefs) dialih keluar dalam Torbutton
  • Modul port kawalan telah dipertingkatkan untuk keserasian dengan kebenaran bawang v3
  • Tetapan lalai dialihkan ke fail 000-tor-browser.js
  • torbutton_util.js dialihkan ke modules/utils.js
  • Mengembalikan keupayaan untuk mendayakan pemaparan fon Grafit dalam tetapan keselamatan
  • Skrip boleh laku dialih keluar daripada aboutTor.xhtml
  • libevent dikemas kini kepada 2.1.11-stabil
  • Pengendalian pengecualian tetap dalam SessionStore.jsm
  • Pengasingan pihak pertama yang dialihkan untuk alamat IPv6
  • Services.search.addEngine tidak lagi mengabaikan pengasingan FPI
  • MOZ_SERVICES_HEALTHREPORT dilumpuhkan
  • Pembetulan pepijat ported 1467970, 1590526 ΠΈ 1511941
  • Memperbaiki pepijat apabila menyahpasang alat tambah carian putus sambungan
  • Pepijat diperbaiki 33726: BerpotensiAsal Dipercayai untuk .bawang
  • Memperbaiki penyemak imbas yang rosak apabila mengalihkannya ke direktori lain
  • Tingkah laku yang lebih baik tinju surat
  • Enjin carian yang dialih keluar Putuskan sambungan
  • Mendayakan sokongan untuk set peraturan HTTPS-Everywhere SecureDrop
  • Percubaan untuk membaca /etc/firefox

Sumber: linux.org.ru

Tambah komen