Sunt disponibile Tor Browser 8.5 și prima versiune stabilă a Tor Browser pentru Android

După zece luni de dezvoltare a fost format o lansare semnificativă a browser-ului specializat Tor Browser 8.5, în care continuă dezvoltarea funcționalității pe baza ramurii ESR Firefox 60. Browser-ul se concentrează pe asigurarea anonimatului, securității și intimității, tot traficul fiind redirecționat exclusiv prin rețeaua Tor. Accesul direct prin conexiunea de rețea standard a sistemului curent nu este posibil, ceea ce împiedică urmărirea IP-ului real al utilizatorului (în cazul în care browser-ul este compromis, atacatorii pot obține acces la parametrii sistemului de rețea, prin urmare, pentru a bloca complet eventualele scurgeri, ar trebui să utilizeze produse precum Whonix). Versiunile Tor Browser sunt pregătite pentru Linux, Windows, macOS și Android.

Pentru a asigura o protecție suplimentară, este inclus un add-on HTTPS Everywhere, care permite utilizarea criptării traficului pe toate site-urile unde acest lucru este posibil. Pentru a reduce amenințările de atacuri care utilizează JavaScript și pentru a bloca în mod implicit pluginurile, se furnizează un add-on NoScript. Pentru a combate blocarea și inspectarea traficului, se utilizează fteproxy și obfs4proxy.

Pentru organizarea unui canal de comunicație criptat în medii care blochează orice trafic în afară de HTTP, sunt oferite transporturi alternative, care, de exemplu, permit ocolirea tentativelor de blocare a Tor în China. Pentru a proteja utilizatorul de urmărirea mișcărilor și de evidențierea caracteristicilor specifice acestuia, API-urile WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices și screen.orientation sunt dezactivate sau limitate, iar instrumentele de trimitere a telemetriei, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect” sunt dezactivate, iar libmdns este modificat.

În noua versiune:

  • A fost reorganizată bara de instrumente și accesul la indicatorul nivelului de protecție a fost simplificat, acesta fiind scos din meniul Torbutton pe bara principală. Butonul Torbutton a fost mutat în partea dreaptă a barei. Indicatorii de add-on-uri HTTPS Everywhere și NoScript au fost scoși din bară în mod implicit (poate fi readus în interfața de configurare a barei). acces la indicatorul nivelului de protecție, care a fost scos din meniul Torbutton pe panoul principal. Butonul Torbutton a fost mutat în partea dreaptă a panoului. Implicit, indicatorii suplimentelor HTTPS Everywhere și NoScript au fost eliminați din panou (poate fi returnat în interfața de configurare a panoului).

    Sunt disponibile Tor Browser 8.5 și prima versiune stabilă a Tor Browser pentru Android

    Indicatorul HTTPS Everywhere a fost eliminat, deoarece nu oferă informații utile, iar redirecționarea către HTTPS este întotdeauna aplicată în mod implicit. Indicatorul NoScript a fost eliminat, deoarece browserul oferă o comutare între nivelurile de securitate de bază, iar butonul NoScript adesea induce în eroare prin avertizări generate din setările acceptate în Tor Browser. Butonul NoScript oferă, de asemenea, acces la setări extinse, fără o înțelegere detaliată a acestora, modificarea parametrilor putând duce la probleme de confidențialitate și neconformitate cu nivelul de securitate stabilit în Tor Browser. Controlul blocării JavaScript pentru site-uri specifice poate fi efectuat prin secțiunea de permisiuni suplimentare din meniul contextului barei de adrese (butonul „i”);

    Sunt disponibile Tor Browser 8.5 și prima versiune stabilă a Tor Browser pentru Android
  • Stilul a fost ajustat și compatibilitatea Tor Browser cu noul design Firefox a fost asigurată, fiind pregătită în cadrul proiectului „Photon„. A fost modificat și unificat designul paginii de start „about:tor” pentru toate platformele;

    Sunt disponibile Tor Browser 8.5 și prima versiune stabilă a Tor Browser pentru Android
  • Au fost prezentate noi logo-uri pentru Tor Browser.

    Sunt disponibile Tor Browser 8.5 și prima versiune stabilă a Tor Browser pentru Android
  • Versiunile componentelor browserului au fost actualizate:
    Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, OpenSSL 1.0.2r, Tor Launcher 0.2.18.3;
  • Compilările au fost formate cu flagul „MOZILLA_OFFICIAL„, utilizat pentru compilările oficiale Mozilla.
  • A fost pregătită prima versiune stabilă a ediției mobile Tor Browser pentru platforma Android, care este construită pe baza de cod Firefox 60.7.0 pentru Android și permite funcționarea doar prin rețeaua Tor, blocând orice tentative de stabilire a unei conexiuni de rețea directe. Aceasta include extensiile HTTPS Everywhere și Tor Button. Din punct de vedere funcțional, ediția pentru Android este încă în urma versiunii desktop, dar oferă practic același nivel de protecție și confidențialitate.

    Versiunea mobilă este disponibilă în Google Play, dar, de asemenea, disponibilă sub formă de pachet APK de pe site-ul proiectului. Publicarea în catalogul F-droid este de așteptat în curând. Este compatibil cu dispozitivele care au Android 4.1 sau o versiune mai nouă a platformei. Dezvoltatorii Tor subliniază că nu intenționează să creeze o versiune Tor Browser pentru iOS din cauza restricțiilor impuse de compania Apple și recomandă deja disponibilul browser pentru iOS, Onion Browser, dezvoltat de proiectul Guardian.

    Sunt disponibile Tor Browser 8.5 și prima versiune stabilă a Tor Browser pentru Android

Diferențele cheie ale Tor Browser pentru Android față de Firefox pentru Android:

  • Blochează codul pentru urmărirea mișcărilor. Fiecare site este izolat de solicitările intermediare, iar toate cookie-urile sunt șterse automat după încheierea sesiunii;
  • Protecție împotriva intervențiilor în trafic și observării activității utilizatorului. Toate interacțiunile cu lumea externă se desfășoară doar prin rețeaua Tor și, în caz de interceptare a traficului între utilizator și provider, atacatorul poate vedea doar că utilizatorul folosește Tor, dar nu poate determina ce site-uri accesează utilizatorul. Protecția împotriva intervențiilor este deosebit de relevantă în condițiile în care unii operatori de telecomunicații locali consideră că este acceptabil să se introducă în traficul HTTP necriptat al utilizatorului și să înlocuiască widget-uri (Beeline) sau bannere publicitare (Tele2 și MegaFon);
  • Protecție împotriva identificării trăsăturilor specifice fiecărui vizitator și împotriva urmăririi utilizatorilor prin metode ascunse de identificare («browser fingerprinting»). Toți utilizatorii Tor Browser par la exterior identici și nu pot fi diferențiați între ei prin utilizarea metodelor avansate de identificare indirectă.
    De exemplu, pe lângă salvarea identificatorului prin cookie-uri și API-ul stocării locale, pot fi luate în considerare trăsături specifice utilizatorului, cum ar fi lista extensiilor instalate, complementelor, fusul orar, lista tipurilor MIME acceptate, parametrii ecranului, lista fonturilor disponibile, artefactele în timpul redării folosind canvas și WebGL, parametrii din antetele HTTP/2 și HTTPS, modul de operare cu tastatura și mouse-ul;
  • Aplicarea criptării multilayer. Pe lângă protecția traficului HTTPS, traficul utilizatorului care trece prin Tor este criptat suplimentar de cel puțin trei ori (se aplică o schemă de criptare stratificată, în care pachetele sunt învelite într-o serie de straturi cu utilizarea criptării cu chei publice, fiecare nod Tor, în timpul procesării sale, desfășoară următorul strat și cunoaște doar etapa următoare a transmiterii, iar doar nodul final poate determina adresa de destinație);
  • Posibilitatea de a accesa resursele blocate de provider sau site-urile cenzurate centralizat. Conform statisticilor proiectul Roskomsvoboda arată că 97% dintre site-urile blocate în prezent în Federația Rusă au fost blocate în mod nejustificat (se află în aceeași subrețea cu resursele blocate). De exemplu, rămân blocate 358 de mii de adrese IP de la Digital Ocean, 25 de mii de adrese de la Amazon WS și 59 de mii de adrese de la CloudFlare. Printre blocările nejustificate se numără sunt incluse multe proiecte deschise, inclusiv bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com și midori-browser.org.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster