de nieuwe versie van de Tor Browser 9.0.7, gericht op anonimiteit, veiligheid en privacy. De browser richt zich op het waarborgen van anonimiteit, veiligheid en privacy; al het verkeer wordt alleen via het Tor-netwerk omgeleid. Rechtstreeks contact opnemen via de huidige systeemnetwerkverbinding is niet mogelijk, waardoor het echte IP-adres van de gebruiker niet kan worden getraceerd (in het geval van een browserhack kunnen aanvallers toegang krijgen tot de netwerkinstellingen van het systeem; daarom moeten producten zoals Whonix worden gebruikt voor volledige blokkering van mogelijke lekken). De Tor Browser builds zijn beschikbaar voor Linux, Windows, macOS en Android.
In deze nieuwe versie zijn de componenten geüpdatet en , waarin kwetsbaarheden zijn verholpen. In Tor is een DoS-kwetsbaarheid opgelost die een te hoge belasting op de CPU kan veroorzaken bij het benaderen van door aanvallers gecontroleerde Tor-directoryservers. In NoScript is een probleem opgelost dat het mogelijk maakte om JavaScript-code omzeilend uit te voeren in de "Safest"-modus via naar de URI "data:".
Bovendien bieden de ontwikkelaars van de Tor Browser extra bescherming en schakelen in de "Safest"-modus automatisch JavaScript volledig uit op het niveau van de instelling javascript.enabled in about:config. Deze wijziging maakt het niet mogelijk om in NoScript een whitelist van sites te maken voor het selectief terugdraaien van de "Safest"-instelling (om het oude gedrag te herstellen, kan de waarde van javascript.enabled handmatig worden gewijzigd). Nadat de ontwikkelaars van Tor zeker weten dat in NoScript alle achterdeurtjes voor het omzeilen van "Safest" zijn afgedekt, kan de extra bescherming mogelijk worden verwijderd.
Bron: opennet.ru
