Wydano główną wersję przeglądarki Tor Browser 11.0, specjalistycznej przeglądarki, która oferuje przejście na gałąź Firefox 91 ESR. Przeglądarka koncentruje się na anonimowości, bezpieczeństwie i prywatności, przekierowując cały ruch wyłącznie przez sieć Tor. Bezpośredni dostęp przez standardowe połączenie sieciowe obecnego systemu jest niemożliwy, co uniemożliwia śledzenie prawdziwego adresu IP użytkownika (jeśli przeglądarka zostanie zhakowana, atakujący mogą uzyskać dostęp do parametrów sieciowych systemu, dlatego do całkowitego blokowania potencjalnych wycieków należy używać produktów takich jak Whonix). Wersje przeglądarki Tor są przygotowane do… Linux, Windows и macOSTworzenie nowej wersji dla Android jest opóźniony.
Aby zapewnić dodatkowe bezpieczeństwo, przeglądarka Tor zawiera dodatek HTTPS Everywhere, który umożliwia szyfrowanie ruchu we wszystkich witrynach, jeśli to możliwe. Aby zmniejszyć ryzyko ataków JavaScript i domyślnie blokować wtyczki, dołączono dodatek NoScript. Do zwalczania blokowania i inspekcji ruchu wykorzystywane są fteproxy i obfs4proxy.
Aby zorganizować szyfrowany kanał komunikacji w środowiskach blokujących jakikolwiek ruch inny niż HTTP, proponowane są alternatywne transporty, które pozwalają na przykład ominąć próby zablokowania Tora w Chinach. Aby chronić przed śledzeniem ruchu użytkowników i funkcjami specyficznymi dla odwiedzających, interfejsy WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices i ekranowe interfejsy API są wyłączone lub ograniczone orientacja i wyłączone narzędzia do wysyłania telemetrii, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect”, zmodyfikowana libmdns.
W nowej wersji:
- Dokonano przejścia na bazę kodu Firefox 91 ESR i nową stabilną gałąź Tor 0.4.6.8.
- Interfejs użytkownika odzwierciedla istotne zmiany projektowe zaproponowane w przeglądarce Firefox 89. Zaktualizowano ikony ikon, ujednolicono styl poszczególnych elementów, przeprojektowano paletę kolorów, zmieniono wygląd paska kart, przebudowano menu , usunięto menu „...” wbudowane w pasek adresu, zmieniono wygląd paneli informacyjnych oraz modalne okna dialogowe z ostrzeżeniami, potwierdzeniami i żądaniami.

Wśród zmian interfejsu charakterystycznych dla przeglądarki Tor zauważamy unowocześnienie projektu ekranu połączenia z siecią Tor, wyświetlanie wybranych łańcuchów węzłów, interfejs wyboru poziomu bezpieczeństwa oraz strony z błędami podczas przetwarzania połączeń cebulowych. Strona „about:torconnect” została przeprojektowana.

- Zaimplementowano nowy moduł TorSettings, który zawiera funkcjonalność odpowiadającą za zmianę konkretnych ustawień przeglądarki Tor w konfiguratorze (about:preferences#tor).
- Wsparcie dla starszych usług Onion opartych na drugiej wersji protokołu, która została wycofana półtora roku temu, zostało zakończone. Próba otwarcia starego, 16-znakowego adresu Onion będzie teraz skutkować błędem „Nieprawidłowy adres witryny Onion”. Druga wersja protokołu została opracowana około 16 lat temu i ze względu na wykorzystanie przestarzałych algorytmów nie może być uznana za bezpieczną w obecnych warunkach. Dwa i pół roku temu, w wersji 0.3.2.9, użytkownikom zaoferowano trzecią wersję protokołu dla usług Onion, wyróżniającą się przejściem na adresy 56-znakowe i bardziej niezawodną ochroną przed wyciekami danych poprzez… serwery katalogi, rozszerzalna struktura modułowa i użycie algorytmów SHA3, ed25519 i curve25519 zamiast SHA1, DH i RSA-1024.

Źródło: opennet.ru



