Nowa wersja przeglądarki Tor Browser 9.0.7, skoncentrowana na zapewnieniu anonimowości, bezpieczeństwa i prywatności. Przeglądarka skupia się na zapewnieniu anonimowości, bezpieczeństwa i prywatności, cały ruch jest przekierowywany tylko przez sieć Tor. Bezpośredni dostęp przez standardowe połączenie sieciowe aktualnego systemu jest niemożliwy, co uniemożliwia śledzenie rzeczywistego adresu IP użytkownika (w przypadku zhakowania przeglądarki, atakujący mogą uzyskać dostęp do ustawień sieciowych systemu, dlatego dla całkowitego zablokowania potencjalnych wycieków należy używać takich produktów jak Whonix). Wersje Tor Browser są przygotowane dla systemów Linux, Windows, macOS i Android.
W nowym wydaniu zaktualizowano komponenty i , w których usunięto luki. W Tor naprawiono lukę DoS, umożliwiającą generowanie zbyt dużego obciążenia CPU podczas uzyskiwania dostępu do kontrolowanych przez przestępców serwerów katalogów Tor. W NoScript rozwiązano problem, umożliwiający obejście uruchamiania kodu JavaScript w trybie ochrony „Najbezpieczniejszy” przez na URI „data:”.
Ponadto, deweloperzy Tor Browser dodatkową ochronę a w przypadku włączenia trybu „Najbezpieczniejszy” automatycznie całkowicie wyłączają JavaScript na poziomie ustawienia javascript.enabled w about:config. Ta zmiana uniemożliwia w NoScript dodawanie stron do białej listy w celu selektywnego złagodzenia „Najbezpieczniejszego” (aby przywrócić poprzednie zachowanie, można ręcznie zmienić wartość javascript.enabled). Po tym, jak deweloperzy Tor upewnią się, że w NoScript dokładnie zabezpieczono wszystkie luki do obejścia „Najbezpieczniejszego”, możliwe, że dodatkowa ochrona zostanie usunięta.
Źródło: opennet.ru
