Wydanie przeglądarki Tor 10.5

Po dziesięciu miesiącach prac rozwojowych zaprezentowano znaczące wydanie specjalistycznej przeglądarki Tor Browser 10.5, w której kontynuowane jest rozwijanie funkcjonalności na bazie gałęzi ESR przeglądarki Firefox 78. Przeglądarka koncentruje się na zapewnieniu anonimowości, bezpieczeństwa i prywatności; cały ruch jest kierowany wyłącznie przez sieć Tor. Nie ma możliwości bezpośredniego połączenia z bieżącym połączeniem sieciowym systemu, co uniemożliwia śledzenie rzeczywistego adresu IP użytkownika (w przypadku włamania do przeglądarki, atakujący mogą uzyskać dostęp do parametrów sieciowych systemu, dlatego dla całkowitego zablokowania potencjalnych ujawnień należy używać takich produktów jak Whonix). Wersje Tor Browser przygotowane są dla systemów Linux, Windows i macOS.

Aby zapewnić dodatkową ochronę, w skład Tor Browser wchodzi dodatek HTTPS Everywhere, umożliwiający korzystanie z szyfrowania ruchu na wszystkich stronach, gdzie jest to możliwe. W celu zmniejszenia zagrożenia atakami przy użyciu JavaScript oraz domyślnego blokowania wtyczek w zestawie znajduje się dodatek NoScript. Do walki z blokowaniem oraz inspekcją ruchu stosowane są fteproxy i obfs4proxy.

Aby zorganizować szyfrowany kanał komunikacyjny w środowiskach blokujących cały ruch z wyjątkiem HTTP, proponowane są alternatywne transporty, które na przykład pozwalają obejść próby blokowania Tora w Chinach. W celu ochrony przed śledzeniem ruchu użytkownika i wyróżnianiem cech specyficznych dla konkretnego odwiedzającego, wyłączono lub ograniczono API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices oraz screen.orientation, a także wyłączono środki do przesyłania telemetrii, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect”, zmodyfikowany libmdns.

W nowej wersji:

  • Do zintegrowanych mostów brzegowych, wykorzystywanych do łączenia w miejscach, gdzie stosuje się blokadę Tora, dodano nowy most „Snowflake”, wykorzystujący sieć proxy.serwerów, uruchamianych przez wolontariuszy. Funkcjonalnością snowflake przypomina proxy flash, ale różni się sposobem rozwiązywania problemów z NAT. Współpraca z proxy odbywa się za pomocą protokołu P2P WebRTC, który obsługuje omijanie translacji adresów.

    Obecnie codziennie aktywnych jest około 8000 proxy działających w różnych sieciach na całym świecie. Utrzymaniu dużej sieci serwerów proxy sprzyja fakt, że uruchomienie własnego proxy nie wymaga uruchamiania aplikacji serwerowej, wystarczy zainstalowanie specjalnego dodatku do przeglądarki na systemie użytkownika. Podczas początkowego połączenia stosowana jest technika „domain fronting”, która umożliwia łączenie przez HTTPS z podaniem w SNI fiktywnego hosta i rzeczywistym przesłaniem nazwy żądanego hosta w nagłówku HTTP Host wewnątrz sesji TLS (na przykład można wykorzystać sieci dostarczania treści do obejścia blokad).

    Wydanie przeglądarki Tor 10.5
  • Dodano powiadomienie o zakończeniu wsparcia dla starych usług onion opartych na drugiej wersji protokołu, która została ogłoszona jako przestarzała rok temu. Całkowite usunięcie kodu związanego z drugą wersją protokołu planowane jest na jesień. Druga wersja protokołu została opracowana około 16 lat temu i z powodu używania przestarzałych algorytmów w dzisiejszych warunkach nie może być uznawana za bezpieczną. Dwa i pół roku temu w wydaniu 0.3.2.9 użytkownikom zaproponowano trzecią wersję protokołu dla usług onion, wyróżniającą się przejściem na 56-znakowe adresy, lepszą ochroną przed wyciekami danych przez serwery katalogowe, rozszerzalną modularną strukturą oraz użyciem algorytmów SHA3, ed25519 i curve25519 zamiast SHA1, DH i RSA-1024.
    Wydanie przeglądarki Tor 10.5
  • Ulepszono interfejs pierwszego połączenia z siecią Tor, który przeniesiono z panelu na główny ekran i zrealizowano w formie nowej strony serwisowej „about:torconnect”. Przeglądarka teraz automatycznie wykrywa pracę w cenzurowanych sieciach i oferuje mosty brzegowe do obejścia blokad.
    Wydanie przeglądarki Tor 10.5
  • Na platformie Linux zapewniono możliwości budowy z obsługą Wayland.
  • Zaktualizowane wersje NoScript 11.2.9, Tor Launcher 0.2.30, libevent 2.1.12.
  • Zakończono wsparcie dla CentOS 6.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster