Aktualizácia prehliadača Tor 9.0.7

Dostupné nová verzia prehliadača Tor 9.0.7 zameraná na zaistenie anonymity, bezpečnosti a súkromia. Prehliadač je zameraný na poskytovanie anonymity, bezpečnosti a súkromia, všetka prevádzka je presmerovaná iba cez sieť Tor. Nie je možné pristupovať priamo cez štandardné sieťové pripojenie súčasného systému, ktoré neumožňuje sledovanie skutočnej IP adresy používateľa (ak je prehliadač napadnutý, útočníci môžu získať prístup k sieťovým parametrom systému, preto by sa mali používať produkty ako Whonix úplne zablokovať možné netesnosti). Zostavy Tor Browser sú pripravené pre Linux, Windows, macOS a Android.

Komponenty boli v novom vydaní aktualizované Tor 0.4.2.7 и NoScript 11.0.19, v ktorom boli opravené chyby zabezpečenia. Tor opravil chybu zabezpečenia DoS, ktorá by mohla spôsobiť príliš veľké zaťaženie procesora pri prístupe k útočníkom ovládaným adresárovým serverom Tor. NoScript vyriešil problém, ktorý umožňuje obísť spustenie kódu JavaScript v režime najbezpečnejšej ochrany cez presmerovanie na "data:" URI.

Okrem toho vývojári Tor Browser dodal dodatočnú ochranu a ak je povolený režim „Najbezpečnejší“, JavaScript je automaticky úplne zakázaný na úrovni nastavenia javascript.enabled v about:config. Táto zmena zabráni NoScriptu udržiavať bielu listinu stránok, aby sa selektívne zakázalo „Najbezpečnejšie“ (ak chcete vrátiť staré správanie, môžete manuálne zmeniť hodnotu javascript.enabled). Keď sú vývojári Tor presvedčení, že NoScript úplne pokryl všetky medzery, aby obišiel Safest, je možné, že dodatočná ochrana bude odstránená.

Zdroj: opennet.ru

Pridať komentár