Na 6 maanden ontwikkeling is de belangrijke release van de gespecialiseerde browser Tor Browser 14.5 gepresenteerd, waarin de functionaliteit op basis van de ESR-tak van Firefox 128 verder is ontwikkeld. De browser is gericht op privacy en veiligheid, en al het verkeer wordt uitsluitend via het Tor-netwerk geleid. Direct verbinding maken via de huidige netwerkinstelling van het systeem is niet mogelijk (in het geval van een hack op de browser, kunnen aanvallers toegang krijgen tot de systeeminstellingen van het netwerk, dus om mogelijke lekken volledig te blokkeren, moeten producten zoals Whonix worden gebruikt). De Tor Browser-builds zijn voorbereid voor Linux, Android, Windows en macOS.
Voor extra bescherming is de instelling 'HTTPS Only' in de Tor Browser ingeschakeld, waardoor versleuteling van verkeer op alle websites mogelijk is, waar dat mogelijk is. Om de dreiging van aanvallen met JavaScript te verminderen en standaard plug-ins te blokkeren, wordt de NoScript-extensie meegeleverd. Om blokkering en inspectie van verkeer tegen te gaan, worden fteproxy en obfs4proxy toegepast. Voor het opzetten van een versleuteld communicatiekanaal in omgevingen die al het verkeer behalve HTTP blokkeren, worden alternatieve transporten aangeboden.
Om te beschermen tegen het volgen van de locatie van de gebruiker en om specifieke kenmerken van bezoekers te verbergen, zijn API's zoals WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, MediaStream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices en screen.orientation uitgeschakeld of beperkt, evenals telemetrie-registratiemiddelen, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, 'link rel=preconnect', en is libmdns aangepast.
In de nieuwe versie:
- In de Android-versie is de interface Connection Assist toegevoegd, die eerder alleen beschikbaar was in de builds voor Linux, Windows en macOS. De interface biedt de mogelijkheid om de toegang tot het Tor-netwerk te automatiseren, rekening houdend met de specifieke behoeften van de gebruiker, zonder dat het nodig is om handmatig bruggen te activeren en alternatieve transporten te kiezen in geval van verbindingsproblemen. Technisch gezien is deze nieuwe mogelijkheid gerealiseerd door het gebruik van een gedeelde backend voor de desktopversies en Android.

- In de desktopversies zijn de middelen voor het bekijken van de operationele logboek uitgebreid, die de activiteit tijdens de verbinding met Tor weergeeft, evenals fouten of waarschuwingen die tijdens de interactie met het netwerk optreden. De informatie die aan het logboek wordt toegevoegd, bevat geen vertrouwelijke gegevens, zoals geopende websites, maar kan nuttig zijn voor het diagnosticeren van problemen. De informatie in het logboekvenster is nu overzichtelijker en wordt bijgewerkt wanneer er nieuwe vermeldingen binnenkomen (het is niet langer nodig om het logboekvenster opnieuw te openen om informatie bij te werken).

- De logica van de interface Connection Assist is geoptimaliseerd, waardoor er minder aanroepen naar de moat-toolkit worden gedaan, die de techniek 'domain fronting' gebruikt, bij het diagnosticeren van verbindingsproblemen. Er is een waarschuwing toegevoegd voor storingen bij het toepassen van gewijzigde instellingen, bijvoorbeeld bij het wisselen van brugnodes (eerder werd een storing aan de gebruiker niet getoond).
- In de Android-versie leidt het afsluiten via het menu 'Quit' nu tot extra acties voor het beƫindigen van achtergrondprocessen en het opschonen van recent geopende taken.
- In de desktop- en Android-versies is er lokale ondersteuning toegevoegd voor het Wit-Russisch, Bulgaars en Portugees. Je kunt de taal kiezen in de instellingen 'Instellingen > Algemeen > Taal en uiterlijk > Taal'.
Bron: opennet.ru


