A fost publicată versiunea 4.2.0 a serverului proxy Privoxy, destinat creării de filtre personale pentru conținut web. Cu ajutorul Privoxy, se pot elimina inserțiile publicitare, elimina cookie-urile de urmărire, șterge feroneriile pop-up, bloca încărcarea codului JavaScript extern și aduce modificările necesare utilizatorului pe paginile web. Privoxy suportă instalarea atât pe sistemele locale ale utilizatorilor individuali, cât și pe servere pentru a crea o infrastructură centralizată de filtrare a conținutului în rețeaua locală. Codul proiectului este scris în limbajul C și este distribuit sub licența GPLv2+. Pachetele gata pregătite sunt disponibile pentru Linux (deb) și Windows.
Printre funcțiile extinse ale Privoxy se numără: posibilitatea de a lega etichetele pentru a schimba comportamentul filtrelor în funcție de anumite antete HTTP client și server; modul de inspectare HTTPS, care permite filtrarea cererilor și răspunsurilor HTTPS; utilizarea expresiilor regulate în fișierele de configurare; posibilitatea de a înlocui GIF-urile animate cu imagini statice tăiate. Privoxy poate fi utilizat pentru blocarea publicității și a conținutului nedorit pe dispozitivele pe care nu este posibil să se instaleze extensii de browser corespunzătoare.
Printre modificările din noua versiune:
- În modul de inspectare HTTPS, utilizarea cheilor bazate pe curbe eliptice (SN_X9_62_prime256v1) este activată implicit în loc de RSA pentru generarea cheilor și certificatelor pentru site-uri.
- A fost implementată posibilitatea utilizării etichetelor diferite pentru clienți diferiți, care lucrează pe același host.
- A fost adăugată opțiunea de compilare „—enable-acl-debugging” pentru a oferi capabilități extinse de depanare a ACL-urilor.
- Eficiența filtrelor a fost îmbunătățită prin utilizarea de liste legate separate pentru diferite tipuri de filtre.
- Interfața web încorporată a fost îmbogățită cu posibilitatea de a adăuga sau elimina filtre externe.
- Suportul pentru biblioteca mbedtls 2.x și versiunile OpenSSL anterioare 2.0 a fost întrerupt.
- A fost adăugat un filtru pentru „sourceforge” pentru a ascunde panoul de codare vibe.
- Au fost corectate două probleme de securitate (identificatorii CVE nu au fost alocați):
- Depășirea buffer-ului în funcția parse_chunk_size(), manifestându-se la analiza dimensiunii unui bloc de date folosind „Chunked Transfer Encoding” în HTTP/1.0.
- Depășirea stivei în funcția ssl_send_certificate_error() din cauza salvării mesajului de eroare în stivă fără a ține cont de dimensiunea sa.
Sursa: opennet.ro
