Wydanie Tor Browser 15.0

Przedstawiono wydanie specjalistycznej przeglądarki Tor Browser 15.0, która przeszła na gałąź ESR Firefoksa 140. Przeglądarka koncentruje się na zapewnieniu prywatności i bezpieczeństwa, a cały ruch jest przekierowywany tylko przez sieć Tor. Bezpośrednie połączenie przez standardowe połączenie sieciowe aktualnego systemu jest niemożliwe (w przypadku włamania do przeglądarki, napastnicy mogą uzyskać dostęp do ustawień sieci systemowej, dlatego do całkowitego zablokowania ewentualnych wycieków należy używać takich produktów jak Whonix). Wersje Tor Browser przygotowane są dla systemów Linux, Android, Windows i macOS.

Aby dodatkowo zwiększyć ochronę w Tor Browser, włączono opcję „Tylko HTTPS”, umożliwiającą używanie szyfrowania ruchu na wszystkich stronach, gdzie to możliwe. W celu zredukowania zagrożeń związanych z atakami wykorzystującymi JavaScript oraz domyślnym zablokowaniem wtyczek w zestawie znajduje się dodatek NoScript. W walce z blokowaniem i inspekcją ruchu stosowane są fteproxy i obfs4proxy. W celu zorganizowania szyfrowanego kanału komunikacyjnego w środowiskach blokujących każdy ruch poza HTTP proponowane są alternatywne transporty.

Aby chronić przed śledzeniem ruchu użytkownika oraz przed wyodrębnianiem cech specyficznych dla konkretnego odwiedzającego, wyłączono lub ograniczono API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices oraz screen.orientation; a także wyłączono mechanizmy wysyłania telemetrii, Pocket, Tryb Czytnika, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect”, oraz zmodyfikowano libmdns.

W nowej wersji:

  • Przeszliśmy na bazę kodową Firefox 140 ESR (wcześniej używano Firefoksa 128). Dodatek NoScript został zaktualizowany do wersji 13.2.2. W trakcie migracji przeprowadzono audyt zmian w Firefoksie, podczas którego zidentyfikowano i usunięto ponad 200 potencjalnych problemów, które mogły negatywnie wpłynąć na prywatność i bezpieczeństwo.
  • Wykorzystano nowe funkcje wprowadzone w ciągu ostatniego roku w Firefoksie, takie jak obsługa grupowania kart, pionowe rozmieszczenie kart, nawigację po zakładkach z bocznego panelu oraz zintegrowany przycisk wyszukiwania w pasku adresowym.
    Wydanie Tor Browser 15.0
  • W wersji na Androida dodano funkcję blokady ekranu, która uniemożliwia przeglądanie otwartych kart przed wprowadzeniem kodu odblokowującego urządzenie lub przejściem przez biometryczną autoryzację. Blokada jest włączana w ustawieniach „Ustawienia > Karty” i automatycznie aktywuje się przy każdym przełączeniu na inną aplikację.
    Wydanie Tor Browser 15.0
  • Aby zablokować technologię WebAssembly, która domyślnie jest stosowana przy wyborze poziomów bezpieczeństwa Safer i Safest, wykorzystano dodatek NoScript. Wcześniej blokada polegała na zmianie globalnego ustawienia „javascript.options.wasm”, jednak po użyciu WebAssembly w wbudowanym podglądarku PDF, metoda ta zaczęła prowadzić do zablokowania podglądarki PDF.
  • W Tor Browser 15.0 kontynuowana jest obsługa Androida 5.0+, jednak w związku ze zmianami w Firefox w wersji Tor Browser 16.0 wymagania dotyczące platform będą podwyższone i do działania będzie wymagany co najmniej Android 8. Podobnie w Tor Browser 16.0 zakończona zostanie obsługa 32-bitowych procesorów x86 w wersjach dla Linuksa i Androida.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster