Wydanie Tor Browser 13.0

Została wydana istotna aktualizacja specjalistycznej przeglądarki Tor Browser 13.0, w której dokonano przejścia na wersję ESR Firefoksa 115. Przeglądarka koncentruje się na zapewnieniu anonimowości, bezpieczeństwa i prywatności, a cały ruch jest kierowany wyłącznie przez sieć Tor. Bezpośrednie połączenie przez standardową sieć bieżącego systemu jest niemożliwe, co uniemożliwia śledzenie rzeczywistego adresu IP użytkownika (w przypadku włamania do przeglądarki, napastnicy mogą uzyskać dostęp do parametrów sieciowych systemu, dlatego aby całkowicie zablokować ewentualne wycieki, należy korzystać z takich produktów, jak Whonix). Wersje Tor Browser są przygotowane dla systemów Linux, Android, Windows oraz macOS.

Aby zapewnić dodatkową ochronę, w Tor Browser włączono ustawienie „HTTPS Tylko”, które umożliwia szyfrowanie ruchu na wszystkich stronach, gdzie to możliwe. W celu zmniejszenia zagrożenia atakami wykorzystującymi JavaScript i zablokowania wtyczek domyślnie, w zestawie dostarczane jest rozszerzenie NoScript. Aby przeciwdziałać blokowaniu i inspekcji ruchu, używane są fteproxy i obfs4proxy.

Aby zorganizować szyfrowany kanał komunikacyjny w środowiskach blokujących cały ruch z wyjątkiem HTTP, proponowane są alternatywne transporty, które na przykład pozwalają obejść próby blokowania Tora w Chinach. W celu ochrony przed śledzeniem ruchu użytkownika i wyróżnianiem cech specyficznych dla konkretnego odwiedzającego, wyłączono lub ograniczono API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices oraz screen.orientation, a także wyłączono środki do przesyłania telemetrii, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect”, zmodyfikowany libmdns.

W nowej wersji:

  • Dokonano przejścia na bazę kodu Firefoksa 115 ESR oraz stabilną wersję tor 0.4.8.7. W procesie przejścia na nową wersję Firefoksa przeprowadzono audyt zmian wprowadzonych od czasu wydania wersji ESR Firefoksa 102, a patche wątpliwe pod względem bezpieczeństwa i prywatności zostały wyłączone. Między innymi zmieniono kod konwersji string-to-double, wyłączono funkcję udostępniania ostatnich linków, wyłączono API do zapisywania PDF, usunięto usługę i interfejs automatycznego ukrywania banerów zgody na pliki cookie, usunięto interfejs rozpoznawania tekstu.
  • Zaktualizowano ikony i dopracowano logo aplikacji, zachowując ogólną rozpoznawalność.
    Wydanie Tor Browser 13.0
  • Proponowana jest nowa realizacja strony głównej („about:tor”), wyróżniająca się dodaniem logo, uproszczeniem układu i pozostawieniem jedynie paska wyszukiwania oraz przełącznika „onionize” do korzystania z DuckDuckGo przez usługę onion. Przy renderowaniu strony głównej poprawiono obsługę czytników ekranowych oraz narzędzi dla osób z niepełnosprawnościami. Włączono wyświetlanie paska zakładek. Rozwiązano problem z wyświetlaniem „czerwonego ekranu śmierci”, który występował z powodu błędu podczas weryfikacji połączenia z siecią Tor.

    Stało się:

    Wydanie Tor Browser 13.0

    Było:

    Wydanie Tor Browser 13.0
  • Zwiększono rozmiar nowych okien, dla których domyślnie wybierany jest stosunek boków bardziej wygodny dla użytkowników szerokich ekranów. W celu zapobieżenia wyciekom informacji o rozmiarze ekranu i okna w przeglądarce Tor zastosowano mechanizm letterbox, który dodaje odstępy wokół treści stron internetowych. W poprzednich wersjach przy zmianie rozmiaru okna rozmiar aktywnego obszaru zmieniał się co 200×100 pikseli, ale był ograniczony maksymalną rozdzielczością 1000×1000, co z powodu niewystarczającej szerokości powodowało problemy z niektórymi stronami, które wyświetlały poziomą belkę przewijania lub pokazywały wersję dla tabletów i urządzeń mobilnych. Aby rozwiązać ten problem, maksymalna rozdzielczość została zwiększona do 1400×900, a logika krokowej zmiany rozmiaru została zmieniona.
    Wydanie Tor Browser 13.0
  • Wprowadzono nową schemę nazewnictwa pakietów zgodną z wzorem „${ARTIFACT}-${OS}-${ARCH}-${VERSION}.${EXT}”. Na przykład, kompilacja dla macOS była wcześniej dostarczana jako „TorBrowser-12.5-macos_ALL.dmg”, a teraz ma postać „tor-browser-macos-13.0.dmg”.
  • W trybie „Safest” podczas wyszukiwania w DuckDuckGo teraz stosowane jest przekierowanie do wersji strony bez JavaScript.
  • Wzmocniono ochronę przed wyciekami przez WebRTC.
  • Włączono usuwanie parametrów URL używanych do śledzenia ruchu (na przykład usuwane są parametry mc_eid i fbclid, stosowane przy przechodzeniu przez linki ze stron Facebooka).
  • Usunięto ustawienie javascript.options.large_arraybuffers.
  • Na platformie Linux wyłączono ustawienie browser.tabs.searchclipboardfor.middleclick.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster