A fost lansată o versiune semnificativă a browser-ului specializat Tor Browser 11.0, care a trecut pe ramura ESR a Firefox 91. Browser-ul se concentrează pe asigurarea anonimatului, securității și confidențialității, tot traficul fiind redirecționat exclusiv prin rețeaua Tor. Nu este posibilă conectarea directă prin conexiunea rețelei curente a sistemului, ceea ce împiedică urmărirea adresei IP reale a utilizatorului (în cazul în care browser-ul este compromis, atacatorii pot avea acces la setările sistemului de rețea, de aceea pentru a bloca complet eventualele scurgeri, ar trebui folosite produse precum Whonix). Versiunile Tor Browser sunt pregătite pentru Linux, Windows și macOS. Crearea unei noi versiuni pentru Android este întârziată.
Pentru o protecție suplimentară, Tor Browser include extensia HTTPS Everywhere, care permite utilizarea criptării traficului pe toate site-urile unde este posibil. Pentru a diminua amenințările din atacurile ce utilizează JavaScript și a bloca extensiile implicit, este inclusă extensia NoScript. Pentru combaterea blocării și inspectării traficului sunt folosite fteproxy și obfs4proxy.
Pentru organizarea unei conexiuni criptate în medii care blochează orice trafic în afară de HTTP, sunt propuse transporturi alternative care, de exemplu, permit ocolirea încercărilor de blocare a Tor în China. Pentru a proteja utilizatorul de urmărirea mișcărilor și de extragerea caracteristicilor specifice pentru fiecare vizitator, API-urile WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices și screen.orientation sunt dezactivate sau limitate, iar instrumentele pentru trimiterea telemetriei, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect” sunt dezactivate; libmdns a fost modificat.
În noua versiune:
- A fost realizată tranziția la baza de cod Firefox 91 ESR și noua ramură stabilă tor 0.4.6.8.
- Interfața utilizatorului reflectează modificări semnificative ale designului propuse în Firefox 89. Pictogramele au fost actualizate, stilul diverselor elemente a fost uniformizat, paleta de culori a fost revizuită, designul barei de tab-uri a fost modificat, meniul a fost restructurat, meniul încorporat în bara de adrese «…» a fost eliminat, designul panourilor informative și al dialogurilor modale cu avertizări, confirmări și solicitări a fost schimbat.

Printre modificările specifice pentru interfața Tor Browser se remarcă modernizarea designului ecranului de conectare la rețeaua Tor, afișarea lanțurilor de noduri selectate, interfața de selectare a nivelului de securitate și paginile cu erori în procesarea conexiunilor onion. A fost revizuită pagina «about:torconnect».

- A fost implementat un nou modul TorSettings, care include funcționalitatea responsabilă pentru modificarea setărilor specifice Tor Browser în configurator (about:preferences#tor).
- Asistența pentru vechile servicii onion bazate pe a doua versiune a protocolului a fost oprită, aceasta fiind declarată învechită acum un an și jumătate. Atunci când încercați să accesați o veche adresă onion de 16 caractere, va apărea acum eroarea „Invalid Onion Site Address”. A doua versiune a protocolului a fost dezvoltată acum aproximativ 16 ani și, din cauza algoritmilor învechiți, nu poate fi considerată sigură în condițiile actuale. Acum doi ani și jumătate, în versiunea 0.3.2.9, utilizatorii au fost invitați să folosească a treia versiune a protocolului pentru serviciile onion, notabilă prin trecerea la adrese de 56 de caractere și printr-o protecție mai fiabilă împotriva scurgerilor de date. servere un directorat cu o structură modulară extensibilă și utilizarea algoritmilor SHA3, ed25519 și curve25519 în loc de SHA1, DH și RSA-1024.

Sursa: opennet.ro



