Tor Browser 8.5 en de eerste stabiele versie van Tor Browser voor Android zijn beschikbaar.

Na tien maanden ontwikkeling geformaliseerd een belangrijke release van de gespecialiseerde browser Tor Browser 8.5, waarin de functionaliteit op basis van de ESR-tak verder is ontwikkeld Firefox 60. De browser richt zich op anonimiteit, beveiliging en privacy; al het verkeer wordt uitsluitend via het Tor-netwerk omgeleid. Het is niet mogelijk om rechtstreeks via de standaard netwerkverbinding van het huidige systeem verbinding te maken, wat voorkomt dat het echte IP-adres van de gebruiker wordt getraceerd (in het geval van een hack van de browser kunnen aanvallers toegang krijgen tot systeemparameters van het netwerk, daarom moeten producten zoals Whonix). De Tor Browser-builds poorten voorbereid voor Linux, Windows, macOS en Android.

Om extra bescherming te bieden, bevat het een extensie HTTPS Everywhere, waarmee encryptie van verkeer op alle sites waar mogelijk wordt gebruikt. Om de dreiging van aanvallen met JavaScript te verkleinen en plugins standaard te blokkeren, wordt de extensie NoScriptmeegeleverd. Voor het bestrijden van blokkering en inspectie van verkeer worden fteproxy en obfs4proxy.

gebruikte transporten aangeboden om een versleuteld communicatiekanaal op te zetten in omgevingen die al het verkeer behalve HTTP blokkeren; dit maakt het bijvoorbeeld mogelijk om te ontsnappen aan pogingen om Tor in China te blokkeren. Om te beschermen tegen het volgen van de beweging van de gebruiker en tegen het blootleggen van specifieke kenmerken van individuele bezoekers, zijn API's zoals WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices en screen.orientation uitgeschakeld of beperkt, evenals telemetrie-instrumenten, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, 'link rel=preconnect', en is libmdns aangepast.

In de nieuwe release:

  • De toolbar is heringericht en de toegang tot de beschermingsindicator is vereenvoudigd; deze is uit het menu Torbutton verplaatst naar de hoofdtoolbar. De Torbutton is naar de rechterzijde van de toolbar verplaatst. Standaard zijn de indicatoren van de extensies HTTPS Everywhere en NoScript uit de toolbar verwijderd (deze kunnen in de toolbar-instellingen opnieuw worden getoond). Toegang tot de beveiligingsniveau-indicator, die is verwijderd uit het Torbutton-menu naar de hoofdwerkbalk. De Torbutton is naar de rechterkant van de balk verplaatst. Standaard zijn de indicatoren voor de extensies HTTPS Everywhere en NoScript van de balk verwijderd (ze kunnen worden teruggehaald via de interface-instellingen van de balk).

    Tor Browser 8.5 en de eerste stabiele versie van Tor Browser voor Android zijn beschikbaar.

    De HTTPS Everywhere-indicator is verwijderd omdat deze geen nuttige informatie biedt en de omleiding naar HTTPS standaard wordt toegepast. De NoScript-indicator is verwijderd omdat de browser de mogelijkheid biedt om te schakelen tussen basisbeveiligingsniveaus, en de NoScript-knop vaak verwarring veroorzaakt door waarschuwingen die voortkomen uit de instellingen van de Tor Browser. De NoScript-knop biedt ook toegang tot uitgebreide instellingen, waarbij wijzigingen zonder een gedetailleerd begrip problemen met privacy en inconsistentie met het beveiligingsniveau van de Tor Browser kunnen veroorzaken. Het controleren van JavaScript-blockering voor specifieke sites kan plaatsvinden via de sectie extra machtigingen in het contextmenu van de adresbalk (knop 'i');

    Tor Browser 8.5 en de eerste stabiele versie van Tor Browser voor Android zijn beschikbaar.
  • De stijl is aangepast en de compatibiliteit van de Tor Browser met de nieuwe opmaak van Firefox, ontwikkeld in het kader van het project "Photon" is gewijzigd en gestandaardiseerd voor alle platforms;

    Tor Browser 8.5 en de eerste stabiele versie van Tor Browser voor Android zijn beschikbaar.
  • Nieuwe logo's van de Tor Browser zijn geĆÆntroduceerd.

    Tor Browser 8.5 en de eerste stabiele versie van Tor Browser voor Android zijn beschikbaar.
  • De versies van de browsercomponenten zijn bijgewerkt:
    Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, OpenSSL 1.0.2r, Tor Launcher 0.2.18.3;
  • De builds zijn samengesteld met de vlag "MOZILLA_OFFICIAL" die wordt toegepast op de officiĆ«le builds van Mozilla.
  • De eerste stabiele release van de mobiele versie van de Tor Browser voor het Android-platform is voorbereid, welke is opgebouwd op de codebasis van Firefox 60.7.0 voor Android en alleen werkt via het Tor-netwerk, waarbij alle pogingen tot directe netwerkverbinding worden geblokkeerd. De extensies HTTPS Everywhere en Tor Button zijn inbegrepen. Qua functionaliteit is de Android-versie momenteel achter bij de desktopversie, maar biedt praktisch hetzelfde niveau van bescherming en privacy.

    De mobiele versie is gepubliceerd op Google Play, maar ook beschikbaar in de vorm van een APK-pakket op de projectwebsite. Binnenkort wordt publicatie in de F-droid-catalogus verwacht. Ondersteuning voor apparaten met Android 4.1 of nieuwere versies van het platform is beschikbaar. De ontwikkelaars van Tor geven aan dat ze geen versie van de Tor Browser voor iOS willen maken vanwege de beperkingen opgelegd door Apple en bevelen de al beschikbare iOS-browser Onion Browser, ontwikkeld door het project Guardian.

    Tor Browser 8.5 en de eerste stabiele versie van Tor Browser voor Android zijn beschikbaar.

De belangrijkste verschillen tussen de Tor Browser voor Android en Firefox voor Android:

  • Blokkeren van code om bewegingen te volgen. Elke site is geĆÆsoleerd van kruisverzoeken, en alle cookies worden automatisch verwijderd na het beĆ«indigen van de sessie;
  • Bescherming tegen verkeersinbraken en monitoring van gebruikersactiviteit. Alle interacties met de externe wereld gebeuren alleen via het Tor-netwerk en in het geval van onderschepping van verkeer tussen de gebruiker en de provider kan de aanvaller alleen zien dat de gebruiker Tor gebruikt, maar kan niet bepalen welke sites de gebruiker opent. Bescherming tegen inmenging is vooral relevant in situaties waarin sommige binnenlandse mobiele operators het niet erg vinden om zich in te mengen in ongecodeerd gebruikers-HHTP-verkeer en hun widgets in te voegen (Beeline) of advertenties (Tele2 en MegaFon);
  • Bescherming tegen het identificeren van specifieke kenmerken van individuele bezoekers en het volgen van gebruikers met behulp van methoden van een verborgen identificatie ("browser fingerprinting"). Alle gebruikers van de Tor Browser zien er aan de buitenkant hetzelfde uit en zijn niet van elkaar te onderscheiden bij het gebruik van geavanceerde methoden voor indirecte identificatie.
    Bijvoorbeeld, naast het opslaan van identificators via cookies en de API voor lokale opslag, kunnen kenmerken zoals een lijst van geĆÆnstalleerde extensies, het tijdszone, een lijst van ondersteunde MIME-typen, schermparameters, een lijst van beschikbare lettertypen, artefacten bij het renderen met canvas en WebGL, parameters in de headers HTTP/2 en HTTPS, de manier van werken met het toetsenbord en de muis;
  • Toepassing van meervoudige encryptie. Naast HTTPS-bescherming wordt het verkeer van de gebruiker dat door Tor gaat minimaal drie keer versleuteld (er wordt een gelaagde encryptiemethode toegepast waarbij pakketten in een reeks lagen worden gewikkeld met behulp van openbare sleutelversleuteling, waarbij elke Tor-knoop tijdens zijn verwerking de volgende laag onthult en alleen de volgende overdracht kent, en alleen de laatste knoop kan het bestemmingsadres bepalen);
  • Mogelijkheid om toegang te krijgen tot geblokkeerde bronnen door de provider of gecentraliseerd gecensureerde sites. Volgens statistieken Project Roskomsvoboda stelt dat 97% van de momenteel in Rusland geblokkeerde websites onterecht is geblokkeerd (ze bevinden zich in dezelfde subnetten als geblokkeerde bronnen). Bijvoorbeeld, er blijven nog steeds 358 duizend IP-adressen van Digital Ocean, 25 duizend adressen van Amazon WS en 59 duizend adressen van CloudFlare geblokkeerd. Onder onterecht blokkeren valt ook vallen veel open projecten, waaronder bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com en midori-browser.org.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster