Opublikowano wydanie serwera proxy Privoxy 4.2.0, przeznaczonego do tworzenia osobistych filtrów treści internetowych. Dzięki Privoxy można usuwać reklamy, odrzucać ciasteczka śledzące, usuwać okna popup, blokować ładowanie zewnętrznego kodu JavaScript oraz wprowadzać dowolne zmiany potrzebne użytkownikowi w stronach internetowych. Privoxy wspiera zarówno instalację na lokalnych systemach pojedynczych użytkowników, jak i na serwerach do tworzenia scentralizowanej infrastruktury filtracji treści w sieci lokalnej. Kod projektu napisany jest w języku C i jest rozpowszechniany na licencji GPLv2+. Gotowe wersje są dostępne dla systemów Linux (deb) oraz Windows.
Z rozszerzonych funkcji Privoxy warto wymienić: możliwość przypisania tagów do zmiany zachowania filtrów w zależności od konkretnych nagłówków HTTP klientów i serwerów; tryb inspekcji HTTPS, który pozwala na filtrowanie zapytań i odpowiedzi HTTPS; zastosowanie wyrażeń regularnych w plikach konfiguracyjnych; możliwość zamiany animowanych gifów na uproszczone statyczne obrazy. Privoxy może być używane do blokowania reklam i niechcianych treści na urządzeniach, na których nie można zainstalować odpowiednich dodatków przeglądarki.
Wśród zmian w nowej wersji:
- W trybie inspekcji HTTPS domyślnie włączono użycie kluczy opartych na krzywych eliptycznych (SN_X9_62_prime256v1) zamiast RSA przy generowaniu kluczy i certyfikatów dla stron.
- Wprowadzono możliwość używania różnych tagów klientów dla różnych klientów działających na tym samym hoście.
- Dodano opcję kompilacji „—enable-acl-debugging” w celu dodania zaawansowanych możliwości debugowania ACL.
- Zwiększono wydajność filtrów poprzez zastosowanie oddzielnych powiązanych list dla różnych typów filtrów.
- Do wbudowanego interfejsu webowego dodano możliwość dodawania i usuwania zewnętrznych filtrów.
- Zaprzestano wspierania biblioteki mbedtls 2.x oraz wersji OpenSSL przed 2.0.
- Do 'sourceforge' dodano filtr do ukrywania panelu biegu kodowania.
- Naprawiono dwa problemy z bezpieczeństwem (identyfikatory CVE nie przypisane):
- Przepełnienie bufora w funkcji parse_chunk_size(), które występuje podczas analizy rozmiaru bloku danych przy użyciu „Chunked Transfer Encoding” w HTTP/1.0.
- Przepełnienie stosu w funkcji ssl_send_certificate_error() z powodu zachowania komunikatu o błędzie na stosie bez uwzględnienia jego rozmiaru.
Źródło: opennet.ru
