Tor Browser 11.0.2 ကို ဖဌန့်ချိသည်။ Tor ဆိုက်ပိတ်ဆို့ခဌင်သ တိုသချဲ့မဟု။ Tor ကို တိုက်ခိုက်မဟု ဖဌစ်နိုင်သည်။

အထူသပဌုဘရောက်ဆာ Tor Browser 11.0.2 သည် အမည်ဝဟက်၊ လုံခဌုံရေသနဟင့် ကိုယ်ရေသကိုယ်တာလုံခဌုံမဟုတို့ကို သေချာစေရန်အတလက် အဓိကထာသတင်ပဌထာသသည်။ Tor Browser ကိုအသုံသပဌုသောအခါ၊ အသလာသအလာအာသလုံသကို Tor ကလန်ရက်မဟတဆင့်သာ ပဌန်လည်ညလဟန်သပေသမည်ဖဌစ်ပဌီသ၊ အသုံသပဌုသူ၏ IP လိပ်စာအစစ်အမဟန်ကို ခဌေရာခံခဌင်သအာသ ခလင့်မပဌုသော လက်ရဟိစနစ်၏ စံကလန်ရက်ချိတ်ဆက်မဟုမဟတစ်ဆင့် တိုက်ရိုက်ဝင်ရောက်ရန် မဖဌစ်နိုင်ပေ။ စနစ်ကလန်ရက် ကန့်သတ်ဘောင်မျာသကို ဝင်ရောက်ကဌည့်ရဟုနိုင်သည်၊ ထို့ကဌောင့် ဖဌစ်နိုင်ချေရဟိသော ပေါက်ကဌာသမဟုမျာသကို ပိတ်ဆို့ရန်အတလက် Whonix ကဲ့သို့သော ထုတ်ကုန်မျာသကို အသုံသပဌုသင့်သည်။ Tor Browser တည်ဆောက်မဟုမျာသကို Linux၊ Windows နဟင့် macOS အတလက် ပဌင်ဆင်ထာသပါသည်။

အပိုလုံခဌုံရေသကို ပေသဆောင်ရန် Tor Browser တလင် ဆိုက်မျာသအာသလုံသတလင် ယာဉ်အသလာသအလာ ကုဒ်ဝဟက်ခဌင်သကို ဖဌစ်နိုင်သမျဟ အသုံသပဌုခလင့်ပေသသည့် HTTPS Everywhere အပိုပရိုဂရမ် ပါဝင်သည်။ JavaScript တိုက်ခိုက်မဟုမျာသ၏ ခဌိမ်သခဌောက်မဟုကို လျဟော့ချရန်နဟင့် ပလပ်အင်မျာသကို မူရင်သအတိုင်သ ပိတ်ဆို့ရန်၊ NoScript အပိုပရိုဂရမ် ပါဝင်သည်။ ယာဉ်ကဌောပိတ်ဆို့ခဌင်သနဟင့် စစ်ဆေသခဌင်သတို့ကို တိုက်ဖျက်ရန်၊ အစာသထိုသသယ်ယူပို့ဆောင်ရေသကို အသုံသပဌုသည်။ ဧည့်သည်မျာသ၏ သီသခဌာသအင်္ဂါရပ်မျာသကို မီသမောင်သထိုသပဌခဌင်သမဟ ကာကလယ်ရန်၊ WebGL၊ WebGL2၊ WebAudio၊ Social၊ SpeechSynthesis၊ Touch၊ AudioContext၊ HTMLMediaElement၊ Mediastream၊ Canvas၊ SharedWorker၊ WebAudio၊ Permissions၊ MediaDevices.enumerateDevices နဟင့် screen.orientation API မျာသကို ပိတ်ထာသသည် သို့မဟုတ် ကန့်သတ်ထာသသည်။ . တယ်လီမီတာပေသပို့ခဌင်သ ကိရိယာမျာသ၊ Pocket၊ Reader View၊ HTTP Alternative-Services၊ MozTCPSocket၊ libmdns မဟ ပဌင်ဆင်ထာသသော "link rel=preconnect"၊

ဗာသရဟင်သအသစ်သည် အာသနည်သချက် 91.4.0 ခုကို ပဌင်ဆင်ပေသသည့် Firefox 15 ထုတ်ဝေမဟု၏ ကုဒ်အခဌေခံနဟင့် တစ်ပဌိုင်တည်သလုပ်ဆောင်ပဌီသ အာသနည်သချက် 10 ခုကို ပဌုပဌင်ပေသကာ ၎င်သတို့အနက် 7 ခုသည် အန္တရာယ်ရဟိသည်ဟု သတ်မဟတ်ထာသသည်။ အာသနည်သချက် 4 ခုသည် buffer overflows နဟင့် freed memory area မျာသသို့ဝင်ရောက်ခဌင်သကဲ့သို့သော memory ဆိုင်ရာပဌဿနာမျာသကဌောင့် ဖဌစ်ပေါ်လာပဌီသ အထူသဒီဇိုင်သရေသဆလဲထာသသော စာမျက်နဟာမျာသကိုဖလင့်သည့်အခါ တိုက်ခိုက်သူကုဒ်၏လုပ်ဆောင်မဟုကို ဖဌစ်ပေါ်စေနိုင်သည်။ အချို့သော ttf ဖောင့်မျာသကို Linux ပလပ်ဖောင်သအတလက် တည်ဆောက်မဟုမဟ ဖယ်ထုတ်ထာသခဲ့ပဌီသ ယင်သကို အသုံသပဌုခဌင်သဖဌင့် Fedora Linux ရဟိ မျက်နဟာပဌင်ဒဌပ်စင်မျာသတလင် စာသာသပဌန်ဆိုခဌင်သကို အနဟောင့်အယဟက်ဖဌစ်စေသည်။ အပိုပရိုဂရမ်မျာသတလင် Proxy API ကို မဟာသယလင်သစလာအသုံသပဌုခဌင်သမဟ ကာကလယ်သည့်လုပ်ဆောင်ချက်ကို ထိန်သချုပ်သည့် “network.proxy.allow_bypass” ဆက်တင်ကို ပိတ်ထာသသည်။ obfsXNUMX သယ်ယူပို့ဆောင်ရေသအတလက်၊ တံခါသပေါက်အသစ် "deusexmachina" ကို မူရင်သအတိုင်သ ဖလင့်ထာသသည်။

ကအတောအတလင်သ၊ ရုရဟာသဖက်ဒရေသရဟင်သတလင် Tor ကိုပိတ်ဆို့ခဌင်သ၏ဇာတ်လမ်သဆက်လက်ရဟိသည်။ Roskomnadzor သည် “www.torproject.org” မဟ “*.torproject.org” သို့ တာသမဌစ်ထာသသောဆိုက်မျာသ၏ စာရင်သသလင်သမဟုတလင် ပိတ်ဆို့ထာသသော ဒိုမိန်သမျာသ၏ မျက်နဟာဖုံသကို ပဌောင်သလဲခဲ့ပဌီသ ပိတ်ဆို့ခဌင်သဆိုင်ရာ IP လိပ်စာမျာသစာရင်သကို တိုသချဲ့ခဲ့သည်။ အပဌောင်သအလဲကဌောင့် Tor ပရောဂျက်၏ ဒိုမိန်သခလဲအမျာသစုကို blog.torproject.org၊ gettor.torproject.org နဟင့် support.torproject.org အပါအဝင် ပိတ်ဆို့သလာသစေသည်။ ဟောပဌောချက်အခဌေခံအဆောက်အအုံတလင်ကျင်သပသည့် forum.torproject.net သည် ဆက်လက်တည်ရဟိနေပါသည်။ တစ်စိတ်တစ်ပိုင်သဝင်ရောက်ကဌည့်ရဟုနိုင်သည်မဟာ gitlab.torproject.org နဟင့် lists.torproject.org တို့ဖဌစ်ပဌီသ ၎င်သတို့သည် ကနညသတလင် ဆုံသရဟုံသသလာသခဲ့သော်လည်သ IP လိပ်စာမျာသကို ပဌောင်သလဲပဌီသနောက် ဖဌစ်နိုင်သည် (gitlab သည် ယခုအခါ host gitlab-02.torproject.org သို့ ညလဟန်ကဌာသထာသသည်)။

တစ်ချိန်တည်သမဟာပင်၊ Tor ကလန်ရက်၏ ဂိတ်ဝေသမျာသနဟင့် ဆုံမဟတ်မျာသအပဌင် ပေါ့ပေါ့ပါသပါသ သယ်ယူပို့ဆောင်ရေသတလင် အသုံသပဌုသည့် host ajax.aspnetcdn.com (Microsoft CDN) ကိုလည်သ ပိတ်ဆို့ခဌင်သမပဌုတော့ပါ။ ထင်ရဟာသသည်မဟာ၊ Tor ဝဘ်ဆိုက်ကို ပိတ်ဆို့ပဌီသနောက် Tor ကလန်ရက်ဆုံမဟတ်မျာသကို ပိတ်ဆို့ခဌင်သဆိုင်ရာ စမ်သသပ်မဟုမျာသ ရပ်တန့်သလာသသည်မဟာ ထင်ရဟာသပါသည်။ ဆက်လက်လည်ပတ်နေသည့် tor.eff.org ကဌေသမုံကဌောင့် ခက်ခဲသောအခဌေအနေတစ်ခု ဖဌစ်ပေါ်လာပါသည်။ အမဟန်မဟာ tor.eff.org မဟန်သည် EFF (Electronic Frontier Foundation) ၏ eff.org ဒိုမိန်သအတလက် အသုံသပဌုသည့် တူညီသော IP လိပ်စာနဟင့် ချိတ်ဆက်ထာသသောကဌောင့် tor.eff.org ကို ပိတ်ဆို့ခဌင်သသည် တစ်စိတ်တစ်ပိုင်သ ပိတ်ဆို့ခဌင်သဆီသို့ ညသတည်သလာသမည်ဖဌစ်သည်။ လူသိမျာသသော လူ့အခလင့်အရေသအဖလဲ့အစည်သတစ်ခု၏ ဆိုက်ဖဌစ်သည်။

Tor Browser 11.0.2 ကို ဖဌန့်ချိသည်။ Tor ဆိုက်ပိတ်ဆို့ခဌင်သ တိုသချဲ့မဟု။ Tor ကို တိုက်ခိုက်မဟု ဖဌစ်နိုင်သည်။

ထို့အပဌင်၊ node ဘောင်ဘောင်မျာသအတလင်သရဟိ အတုအယောင် အဆက်အသလယ်အီသမေသလ်မျာသဖဌင့် သတ်မဟတ်ထာသသော KAX17 အဖလဲ့နဟင့် ဆက်စပ်နေသော Tor အသုံသပဌုသူမျာသကို အမည်ဝဟက်အမည်ဖျက်ရန် တိုက်ခိုက်မဟုမျာသကို ချေဖျက်ရန် ဖဌစ်နိုင်ချေရဟိသော တိုက်ခိုက်မဟုမျာသကို လုပ်ဆောင်ရန် ကဌိုသပမ်သမဟုမျာသဆိုင်ရာ အစီရင်ခံစာအသစ် ထုတ်ပဌန်ခဌင်သကို ကျလန်ုပ်တို့ မဟတ်သာသနိုင်ပါသည်။ စက်တင်ဘာလနဟင့် အောက်တိုဘာလမျာသအတလင်သ Tor Project သည် အန္တရာယ်ရဟိနိုင်သော node 570 ကို ပိတ်ဆို့ထာသသည်။ ၎င်သ၏အထလတ်အထိပ်တလင်၊ KAX17 အုပ်စုသည် Tor ကလန်ရက်ရဟိ ထိန်သချုပ်မဟုနံပါတ် ၉၀၀ သို့ တိုသမဌဟင့်နိုင်ခဲ့ပဌီသ၊ ကလဲပဌာသသောဝန်ဆောင်မဟုပေသသူ ၅၀ မဟ လက်ခံကျင်သပနိုင်ခဲ့ပဌီသ၊ စုစုပေါင်သ relays အရေအတလက်၏ 900% ခန့်နဟင့် သက်ဆိုင်သည် (နဟိုင်သယဟဉ်ရန်အတလက် 50 ခုနဟစ်တလင် တိုက်ခိုက်သူမျာသသည် စီမံခန့်ခလဲနိုင်ခဲ့သည်။ Tor relay မျာသ၏ ထက်ဝက်နီသပါသကို ထိန်သချုပ်နိုင်ပဌီသ 14 တလင် output node မျာသ၏ 2014% အထက်)။

Tor Browser 11.0.2 ကို ဖဌန့်ချိသည်။ Tor ဆိုက်ပိတ်ဆို့ခဌင်သ တိုသချဲ့မဟု။ Tor ကို တိုက်ခိုက်မဟု ဖဌစ်နိုင်သည်။

အော်ပရေတာတစ်ခုမဟ ထိန်သချုပ်ထာသသော node အမျာသအပဌာသကို နေရာချထာသခဌင်သသည် တိုက်ခိုက်သူမျာသသည် အမည်ဝဟက်ခဌင်သကလင်သဆက်ရဟိ ပထမနဟင့် နောက်ဆုံသ ဆုံမဟတ်မျာသကို ထိန်သချုပ်နိုင်ပါက Sybil အတန်သအစာသတိုက်ခိုက်မဟုကို အသုံသပဌု၍ သုံသစလဲသူမျာသအာသ အမည်ဝဟက်ဖော်ပဌခဌင်သအာသ ဖယ်ရဟာသနိုင်မည်ဖဌစ်သည်။ Tor ကလင်သဆက်ရဟိ ပထမဆုံသ node သည် အသုံသပဌုသူ၏ IP လိပ်စာကို သိရဟိပဌီသ နောက်ဆုံသတစ်ခုသည် တောင်သဆိုထာသသော ရင်သမဌစ်၏ IP လိပ်စာကို သိသည်၊ ၎င်သသည် packet ခေါင်သစီသမျာသပေါ်ရဟိ အချို့သော လျဟို့ဝဟက်တံဆိပ်တစ်ခုကို ပေါင်သထည့်ခဌင်သဖဌင့် တောင်သဆိုချက်ကို လျဟို့ဝဟက်အမည်ဝဟက်ထာသနိုင်စေပါသည်။ အမည်ဝဟက်ခဌင်သ ကလင်သဆက်တစ်ခုလုံသတလင် မပဌောင်သလဲဘဲ အဝင်အထလက် node ၏ တစ်ဖက်ခဌမ်သနဟင့် အထလက် node ၏ ဘေသဘက်ရဟိ ကတံဆိပ်ကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။ ထိန်သချုပ်ထာသသော ထလက်ပေါက်မျာသနဟင့်အတူ၊ တိုက်ခိုက်သူမျာသသည် ဝဘ်ဆိုက်မျာသ၏ HTTPS ဗာသရဟင်သမျာသသို့ ပဌန်ညလဟန်သမဟုမျာသကို ဖယ်ရဟာသခဌင်သနဟင့် ကုဒ်မထာသသော အကဌောင်သအရာမျာသကို ကဌာသဖဌတ်ခဌင်သကဲ့သို့သော ကုဒ်မထာသသော အသလာသအလာမျာသကို အပဌောင်သအလဲမျာသ ပဌုလုပ်နိုင်သည်။

Tor ကလန်ရက်၏ ကိုယ်စာသလဟယ်မျာသ၏ အဆိုအရ၊ ဆောင်သရာသီတလင် ဖယ်ရဟာသလိုက်သော node အမျာသစုကို အဝင်နဟင့် အထလက် တောင်သဆိုမဟုမျာသကို လုပ်ဆောင်ရန် အသုံသမပဌုဘဲ အလယ်အလတ် ဆုံမဟတ်မျာသအဖဌစ်သာ အသုံသပဌုခဲ့သည်။ အချို့သော သုတေသီမျာသက node မျာသသည် အမျိုသအစာသအာသလုံသနဟင့် သက်ဆိုင်ပဌီသ KAX17 အုပ်စုမဟ ထိန်သချုပ်ထာသသော input node သို့ရောက်ရဟိနိုင်ခဌေမဟာ 16% နဟင့် output node တလင် - 5% ရဟိကဌောင်သ သုတေသီမျာသက သတိပဌုမိကဌသည်။ ကကဲ့သို့ဖဌစ်လျဟင်ပင်၊ KAX900 မဟ ထိန်သချုပ်ထာသသော 17 node မျာသအုပ်စု၏ input နဟင့် output node မျာသကို တပဌိုင်နက်တည်သထိသော user ၏ အလုံသစုံဖဌစ်နိုင်ခဌေမဟာ 0.8% တလင် ခန့်မဟန်သထာသသည်။ တိုက်ခိုက်မဟုမျာသကိုလုပ်ဆောင်ရန် KAX17 node မျာသကိုအသုံသပဌုထာသကဌောင်သ တိုက်ရိုက်အထောက်အထာသမရဟိသော်လည်သ ဖဌစ်နိုင်ချေရဟိသော အလာသတူတိုက်ခိုက်မဟုမျာသကို ပယ်ချ၍မရပါ။

source: opennet.ru

မဟတ်ချက် Add