noua versiune a browserului Tor Browser 9.0.7, destinat asigurării anonimatului, securității și confidențialității. Browserul se concentrează pe asigurarea anonimatului, securității și confidențialității, tot traficul fiind redirecționat doar prin rețeaua Tor. Accesul direct prin conexiunea de rețea standard a sistemului actual nu este posibil, ceea ce împiedică urmărirea adresei IP reale a utilizatorului (în cazul în care browserul este compromis, atacatorii pot obține acces la parametrii de rețea sistemici, iar pentru a bloca complet posibilele scurgeri, ar trebui utilizate produse precum Whonix). Versiunile Tor Browser sunt disponibile pentru Linux, Windows, macOS și Android.
În noua versiune au fost actualizate componentele și , în care au fost eliminate vulnerabilitățile. În Tor a fost corectată o vulnerabilitate DoS care permitea crearea unei sarcini prea mari pe CPU la accesarea serverelor de directoare Tor controlate de infractori. În NoScript a fost rezolvată problema care permitea executarea codului JavaScript în modul de protecție „Safest” prin la URI „data:”.
În plus, dezvoltatorii Tor Browser oferă o protecție suplimentară și, în cazul activării modului „Safest”, dezactivează automat complet JavaScript la nivelul setării javascript.enabled în about:config. Această modificare nu permite crearea unei liste albe de site-uri în NoScript pentru anularea selectivă a modului „Safest” (pentru a reveni la comportamentul anterior, se poate modifica manual valoarea javascript.enabled). După ce dezvoltatorii Tor se vor asigura că în NoScript sunt închise toate breșele pentru a ocoli „Safest”, este posibil ca protecția suplimentară să fie eliminată.
Sursa: opennet.ro
