Release van de filterproxy Privoxy 4.2.0

De release van de proxyserver Privoxy 4.2.0 is gepubliceerd, ontworpen voor het maken van persoonlijke webcontentfilters. Met Privoxy kun je reclame-invoegingen knippen, tracker-cookies weggooien, pop-ups verwijderen, de laadbaarheid van externe JavaScript-code blokkeren en willekeurige aanpassingen aan webpagina's maken die nodig zijn voor de gebruiker. Privoxy ondersteunt installatie op lokale systemen van individuele gebruikers, evenals op servers voor het creëren van een gecentraliseerde infrastructuur voor contentfiltering in een lokaal netwerk. De projectcode is geschreven in C en wordt verspreid onder de GPLv2+-licentie. Klaar-voor-de-hand versies zijn beschikbaar voor Linux (deb) en Windows.

Van de uitgebreide mogelijkheden van Privoxy kan worden opgemerkt: de mogelijkheid om tags te koppelen voor het veranderen van het gedrag van filters op basis van specifieke client- en server-HTTP-headers; de modus voor het inspecteren van HTTPS, waarmee HTTPS-verzoeken en -antwoorden kunnen worden gefilterd; het gebruik van reguliere expressies in configuratiebestanden; de mogelijkheid om geanimeerde gif-bestanden te vervangen door verkorte statische afbeeldingen. Privoxy kan worden gebruikt om advertenties en ongewenste inhoud te blokkeren op apparaten waarop het niet mogelijk is om de juiste browserextensies te installeren.

Onder de veranderingen in de nieuwe release:

  • In de inspectiemodus voor HTTPS is standaard de toepassing van sleutels op basis van elliptische krommen (SN_X9_62_prime256v1) ingeschakeld in plaats van RSA bij het genereren van sleutels en certificaten voor websites.
  • De mogelijkheid is geïmplementeerd om verschillende client-tags voor verschillende clients die op dezelfde host draaien te gebruiken.
  • Een bouwoptie „—enable-acl-debugging” is toegevoegd voor extra debugmogelijkheden van ACL.
  • De efficiëntie van filters is verhoogd door het gebruik van afzonderlijke gekoppelde lijsten voor verschillende soorten filters.
  • Een functie is toegevoegd aan de ingebouwde webinterface voor het toevoegen en verwijderen van externe filters.
  • De ondersteuning voor de mbedtls 2.x bibliotheek en OpenSSL versies voor 2.0 is beëindigd.
  • Een filter is toegevoegd voor 'sourceforge' om de vib-coding-paneel te verbergen.
  • Twee beveiligingsproblemen zijn opgelost (CVE-identificaties zijn niet toegewezen):
    • Buffer overflow in de functie parse_chunk_size(), dat zich manifesteert bij het parseren van de blokgrootte bij gebruik van 'Chunked Transfer Encoding' in HTTP/1.0.
    • Stack overflow in de functie ssl_send_certificate_error() door het opslaan van de foutmelding in de stack zonder rekening te houden met de grootte ervan.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster