ĂshtĂ« formuar njĂ« version i rĂ«ndĂ«sishĂ«m i shfletuesit tĂ« specializuar Tor Browser 11.0, nĂ« tĂ« cilin Ă«shtĂ« bĂ«rĂ« kalimi nĂ« degĂ«n ESR tĂ« Firefox 91. Shfletuesi Ă«shtĂ« fokusuar nĂ« sigurimin e anonimitetit, sigurisĂ« dhe privatĂ«sisĂ«, gjithĂ« trafiku redirektohet vetĂ«m pĂ«rmes rrjetit Tor. Nuk Ă«shtĂ« e mundur tĂ« lidhemi drejt pĂ«r drejt pĂ«rmes lidhjes sĂ« zakonshme tĂ« rrjetit tĂ« sistemit aktual, qĂ« e bĂ«n tĂ« pamundur ndjekjen e adresĂ«s reale IP tĂ« pĂ«rdoruesit (nĂ« rast tĂ« thyerjes sĂ« shfletuesit, sulmuesit mund tĂ« aksesojnĂ« parametrat sistemorĂ« tĂ« rrjetit, prandaj pĂ«r tĂ« bllokuar plotĂ«sisht rrjedhjet e mundshme duhet tĂ« pĂ«rdoren produkte tĂ« tilla si Whonix). NdĂ«rtesat e Tor Browser janĂ« pĂ«rgatitur pĂ«r Linux, Windows dhe macOS. Formimi i versionit tĂ« ri pĂ«r Android Ă«shtĂ« vonuar.
Për të siguruar mbrojtje shtesë, në Tor Browser është përfshirë shtesa HTTPS Everywhere, që lejon përdorimin e enkriptimit të trafikut në të gjitha faqet ku është e mundur. Për të zvogëluar rrezikun nga sulmet që përdorin JavaScript dhe për të bllokuar përfshirjen e plugins si të paracaktuar, është e përfshirë shtesa NoScript. Për të luftuar bllokimin dhe inspektimin e trafikut përdoren fteproxy dhe obfs4proxy.
Për të organizuar një kanal të enkriptuar komunikimi në mjedise që bllokojnë çdo trafik përveç HTTP, ofrohen transportet alternative, të cilat, për shembull, lejojnë kalimin përmes përpjekjeve për të bllokuar Tor në Kinë. Për të mbrojtur nga ndjekja e lëvizjeve të përdoruesit dhe për të shmangur karakteristikat specifike të vizitorëve të caktuar, janë çaktivizuar ose kufizuar API-të WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices dhe screen.orientation, gjithashtu janë çaktivizuar mjetet për dërgimin e telemetrisë, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", dhe është modifikuar libmdns.
NĂ« versionin e ri:
- ĂshtĂ« bĂ«rĂ« kalimi nĂ« bazĂ«n e kodit tĂ« Firefox 91 ESR dhe nĂ« degĂ«n e re tĂ« stabilizuar tor 0.4.6.8.
- Në ndërfaqen e përdoruesit janë reflektuar ndryshime të rëndësishme në dizajn, të propozuara në Firefox 89. Janë rinovuar ikona të simboleve, është unifikuar stili i elementeve të ndryshme, është ribërë paleta e ngjyrave, është ndryshuar dizajni i panelit të tabave, është kryer restrukturimi i menusë, është hequr menuja e ndërtuar në shiritin e adresave "...", dhe është ndryshuar dizajni i paneleve informuese dhe dialogëve modalë me paralajmërime, konfirmime dhe kërkesa.

Nga ndryshimet specifike pĂ«r ndĂ«rfaqen e Tor Browser, pĂ«rmendet modernizimi i dizajnit tĂ« ekranit tĂ« lidhjes me rrjetin Tor, shfaqja e zinxhirĂ«ve tĂ« pĂ«rzgjedhur tĂ« nyjeve, ndĂ«rfaqja e zgjedhjes sĂ« nivelit tĂ« sigurisĂ« dhe faqet me gabime gjatĂ« pĂ«rpunimit tĂ« lidhjeve onion. ĂshtĂ« ribĂ«rĂ« faqja "about:torconnect".

- ĂshtĂ« realizuar njĂ« modul i ri TorSettings, nĂ« tĂ« cilin Ă«shtĂ« nxjerrĂ« funksionaliteti qĂ« Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r ndryshimin e cilĂ«simeve specifike tĂ« Tor Browser nĂ« konfigurator (about:preferences#tor).
- Mbështetja për shërbimet e vjetra onion bazuar në versionin e dytë të protokollit, i cili u shpall i vjetëruar para një viti e gjysmë, është ndaluar. Kur përpiqeni të hapni një adresë të vjetër onion me 16 karaktere, tani do të shfaqet një gabim "Invalid Onion Site Address". Versioni i dytë i protokollit u zhvillua rreth 16 vjet më parë dhe për shkak të përdorimit të algoritmeve të vjetra në kushtet moderne nuk mund të konsiderohet i sigurt. Dy vjet e gjysmë më parë, në lëshimin 0.3.2.9, përdoruesve u uroi versionin e tretë të protokollit për shërbimet onion, i veçantë për kalimin në adresat me 56 karaktere, si dhe për mbrojtjen më të sigurt nga rrjedhjet e të dhënave. serverët drejtorive, strukturë modulare e zgjerueshme dhe përdorimi i algoritmeve SHA3, ed25519 dhe curve25519 në vend të SHA1, DH dhe RSA-1024.

Burimi: opennet.ru



