Janë të disponueshëm Tor Browser 8.5 dhe versioni i parë i qëndrueshëm i Tor Browser për Android

Pas dhjetë muajsh zhvillimi u formua në rrethe të rëndësishme të shfletuesit të specializuar Tor Browser 8.5, në të cilin vazhdon zhvillimi i funksionaliteteve mbi bazën e degës ESR Firefox 60. Shfletuesi fokusohet në garantimin e anonimitetit, sigurisë dhe privatësisë; i gjithë trafiku ridrejtohet vetëm përmes rrjetit Tor. Qasja e drejtpërdrejtë përmes lidhjes standarde të rrjetit të sistemit aktual nuk është e mundur, çka pengon gjurmimin e IP-së reale të përdoruesit (në rast komprometimi të shfletuesit, sulmuesit mund të marrin qasje te parametrat e rrjetit të sistemit, prandaj për bllokimin e plotë të rrjedhjeve të mundshme duhet të përdoren produkte si Whonix). Ndërtimet e Tor Browser janë përgatitur për Linux, Windows, macOS dhe Android.

Për të siguruar mbrojtje shtesë, paketa përfshin shtesën HTTPS Everywhere, e cila mundëson përdorimin e enkriptimit të trafikut në të gjitha sajtet ku kjo është e mundur. Për të ulur rrezikun nga sulmet që përdorin JavaScript dhe për të bllokuar shtojcat si parazgjedhje, paketa përfshin shtesën NoScript. Për të luftuar bllokimin dhe inspektimin e trafikut përdoren fteproxy dhe obfs4proxy.

. Për organizimin e një kanali të enkriptuar të komunikimit në ambientet që bllokojnë çdo trafik përveç HTTP-së, ofrohen transportet alternative, të cilat, për shembull, lejojnë kalimin e përpjekjeve për të bllokuar Tor në Kinë. Për mbrojtjen nga ndjekja e lëvizjes së përdoruesit dhe nga shfaqja e veçorive specifike për vizitorët e caktuar janë çaktivizuar ose kufizuar API-të WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices dhe screen.orientation, si dhe janë çaktivizuar mjete për dërgimin e telemetrisë, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", modifikuar libmdns.

NĂ« versionin e ri:

  • ËshtĂ« riorganizuar paneli dhe Ă«shtĂ« thjeshtuar qasja te treguesi i nivelit tĂ« mbrojtjes, i cili Ă«shtĂ« zhvendosur nga menuja e Torbutton nĂ« panelin kryesor. Butoni Torbutton Ă«shtĂ« zhvendosur nĂ« anĂ«n e djathtĂ« tĂ« panelit. Si parazgjedhje, nga paneli janĂ« hequr treguesit e shtesave HTTPS Everywhere dhe NoScript (mund tĂ« rikthehen nĂ« ndĂ«rfaqen e cilĂ«simeve tĂ« panelit).

    Janë të disponueshëm Tor Browser 8.5 dhe versioni i parë i qëndrueshëm i Tor Browser për Android

    Treguesi i HTTPS Everywhere është hequr sepse nuk jep informacion të dobishëm dhe ridrejtimi në HTTPS zbatohet gjithmonë si parazgjedhje. Treguesi i NoScript është hequr sepse shfletuesi ofron kalim mes niveleve bazë të mbrojtjes, ndërsa butoni NoScript shpesh krijon konfuzion me paralajmërimet që shfaqen për shkak të cilësimeve të përdorura në Tor Browser. Butoni NoScript gjithashtu ofron qasje në cilësime të avancuara dhe, pa një kuptim të detajuar të tyre, ndryshimi i parametrave mund të çojë në probleme me privatësinë dhe në mospërputhje me nivelin e sigurisë të vendosur në Tor Browser. Kontrolli i bllokimit të JavaScript për sajte të caktuara mund të kryhet përmes seksionit të lejeve shtesë në menunë kontekstuale të shiritit të adresës (butoni «i»);

    Janë të disponueshëm Tor Browser 8.5 dhe versioni i parë i qëndrueshëm i Tor Browser për Android
  • ËshtĂ« korrigjuar stili dhe Ă«shtĂ« siguruar pĂ«rputhshmĂ«ria e Tor Browser me dizajnin e ri tĂ« Firefox, tĂ« pĂ«rgatitur nĂ« kuadĂ«r tĂ« projektit «Photon«. ËshtĂ« ndryshuar dhe unifikuar pĂ«r tĂ« gjitha platformat edhe pamja e faqes fillestare «about:tor»;

    Janë të disponueshëm Tor Browser 8.5 dhe versioni i parë i qëndrueshëm i Tor Browser për Android
  • JanĂ« prezantuar logot e reja tĂ« Tor Browser.

    Janë të disponueshëm Tor Browser 8.5 dhe versioni i parë i qëndrueshëm i Tor Browser për Android
  • JanĂ« pĂ«rditĂ«suar versionet e komponentĂ«ve tĂ« shfletuesit:
    Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, te OpenSSL 1.0.2r, Tor Launcher 0.2.18.3;
  • NdĂ«rtimet janĂ« krijuar me flamurin “MOZILLA_OFFICIAL“, i pĂ«rdorur pĂ«r ndĂ«rtimet zyrtare tĂ« Mozilla.
  • ËshtĂ« pĂ«rgatitur publikimi i parĂ« stabil i versionit mobil tĂ« Tor Browser pĂ«r platformĂ«n Android, i cili bazohet nĂ« kodin e Firefox 60.7.0 pĂ«r Android dhe lejon funksionimin vetĂ«m pĂ«rmes rrjetit Tor, duke bllokuar çdo pĂ«rpjekje pĂ«r tĂ« vendosur lidhje tĂ« drejtpĂ«rdrejtĂ« me rrjetin. Paketa pĂ«rfshin shtesat HTTPS Everywhere dhe Tor Button. PĂ«r nga funksionaliteti, versioni pĂ«r Android mbetet ende pas atij desktop, por ofron pothuajse tĂ« njĂ«jtin nivel mbrojtjeje dhe privatĂ«sie.

    Versioni mobil është publikuar në Google Play, por gjithashtu e disponueshme si paketë APK nga faqja e projektit. Së shpejti pritet publikimi edhe në katalogun F-droid. Mbështetet funksionimi në pajisje me Android 4.1 ose me versione më të reja të platformës. Zhvilluesit e Tor theksojnë se nuk planifikojnë të krijojnë një version të Tor Browser për iOS për shkak të kufizimeve të vendosura nga Apple dhe rekomandojnë shfletuesin tashmë të disponueshëm për iOS Onion Browser, i zhvilluar nga projekti Guardian.

    Janë të disponueshëm Tor Browser 8.5 dhe versioni i parë i qëndrueshëm i Tor Browser për Android

Dallimet kryesore të Tor Browser për Android nga Firefox për Android:

  • Bllokimi i kodit pĂ«r gjurmimin e lĂ«vizjeve. Çdo sajt izolohet nga kĂ«rkesat e kryqĂ«zuara dhe tĂ« gjitha Cookie fshihen automatikisht pas pĂ«rfundimit tĂ« sesionit;
  • Mbrojtje nga ndĂ«rhyrja nĂ« trafik dhe nga monitorimi i aktivitetit tĂ« pĂ«rdoruesit. I gjithĂ« komunikimi me botĂ«n e jashtme kalon vetĂ«m pĂ«rmes rrjetit Tor dhe, nĂ« rast tĂ« pĂ«rgjimit tĂ« trafikut midis pĂ«rdoruesit dhe ofruesit, sulmuesi mund tĂ« shohĂ« vetĂ«m se pĂ«rdoruesi po pĂ«rdor Tor, por nuk mund tĂ« pĂ«rcaktojĂ« se cilat sajte hap pĂ«rdoruesi. Mbrojtja nga ndĂ«rhyrja Ă«shtĂ« veçanĂ«risht e rĂ«ndĂ«sishme nĂ« kushte kur disa operatorĂ« vendas tĂ« telefonisĂ« celulare nuk hezitojnĂ« tĂ« ndĂ«rhyjnĂ« nĂ« trafikun HTTP tĂ« pakriptuar tĂ« pĂ«rdoruesit dhe tĂ« fusin widget-et e tyre (БОлаĐčĐœ) ose banerĂ« reklamues (йДлД2 dhe ĐœĐ”ĐłĐ°Ń„ĐŸĐœ);
  • Mbrojtje nga zbulimi i veçorive specifike pĂ«r njĂ« vizitor tĂ« caktuar dhe nga gjurmimi i pĂ«rdoruesve me metoda tĂ« fshehtĂ« identifikimit (“browser fingerprinting”). TĂ« gjithĂ« pĂ«rdoruesit e Tor Browser nga jashtĂ« duken njĂ«soj dhe janĂ« tĂ« padallueshĂ«m nga njĂ«ri-tjetri edhe kur pĂ«rdoren metoda tĂ« avancuara tĂ« identifikimit indirekt.
    Për shembull, përveç ruajtjes së identifikuesit përmes Cookie dhe API-së së ruajtjes lokale të të dhënave, për identifikim mund të merren parasysh edhe lista specifike për përdoruesin e shtesave, zona kohore, lista e llojeve MIME të mbështetura, parametrat e ekranit, lista e fonteve të disponueshme, artefaktet gjatë renderimit duke përdorur canvas dhe WebGL, parametrat në header-at HTTP/2 dhe HTTPS, mënyra e përdorimit të më çelësin dhe maus;
  • PĂ«rdorimi i enkriptimit me shumĂ« shtresa. PĂ«rveç mbrojtjes HTTPS, trafiku i pĂ«rdoruesit gjatĂ« kalimit nĂ«pĂ«r Tor enkriptohet shtesĂ« tĂ« paktĂ«n tre herĂ« (pĂ«rdoret njĂ« skemĂ« enkriptimi me shumĂ« shtresa, ku paketat mbĂ«shtillen me njĂ« seri shtresash duke pĂ«rdorur enkriptim me çelĂ«s publik; nĂ« kĂ«tĂ« mĂ«nyrĂ« çdo nyje Tor, nĂ« fazĂ«n e vet tĂ« pĂ«rpunimit, zbulon shtresĂ«n pĂ«rkatĂ«se dhe njeh vetĂ«m hapin pasues tĂ« transmetimit, ndĂ«rsa vetĂ«m nyja e fundit mund tĂ« pĂ«rcaktojĂ« adresĂ«n e destinacionit);
  • MundĂ«sia e qasjes nĂ« burime tĂ« bllokuara nga ofruesi ose nĂ« sajte tĂ« censuruara nĂ« mĂ«nyrĂ« tĂ« centralizuar. Sipas statistikave projektit Roskomsvoboda, 97% e sajteve qĂ« aktualisht bllokohen nĂ« FederatĂ«n Ruse janĂ« bllokuar padrejtĂ«sisht (ndodhen nĂ« tĂ« njĂ«jtat nĂ«nrrjete me burimet e bllokuara). PĂ«r shembull, ende mbeten tĂ« bllokuara 358 mijĂ« adresa IP tĂ« Digital Ocean, 25 mijĂ« adresa tĂ« Amazon WS dhe 59 mijĂ« adresa tĂ« CloudFlare. NĂ«n bllokim tĂ« padrejtĂ« gjithashtu bien shumĂ« projekte tĂ« hapura, pĂ«rfshirĂ« bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com dhe midori-browser.org.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster