Përditësimi i Tor Browser 9.5


Përditësimi i Tor Browser 9.5

Versioni e re JavaScript të shfletuesit Tor është e disponueshme për shkarkim nga faqja zyrtare, katalogu i versioneve dhe Google Play. Versioni për F-Droid do të jetë në dispozicion në ditët në vijim.

Ky përditësim përfshin përmirësime të rëndësishme korrigjimet e sigurisë Firefox.

Grupi kryesor në versionin e ri është përmirësimi i komoditetit dhe lehtësimi i punës me shërbimet onion.

Shërbimet onion të Tor janë një nga mënyrat më të populluara dhe më të lehta për të vendosur një lidhje të koduar në fund. Me ndihmën e tyre, administratori mund të sigurojë qasje anonime në burime dhe të fshehë metadata nga vëzhguesit e jashtëm. Për më tepër, këto shërbime lejojnë kalimin përtej cenzurës, duke mbrojtur njëkohësisht privatësinë e përdoruesit.

Tani, gjatë nisjes së parë të shfletuesit Tor, përdoruesit do të kenë mundësinë të preferojnë përdorimin e adresës onion si parazgjedhje nëse burimi i largët ofron një adresë të tillë. Më parë, disa burime automatikisht redirektonin përdoruesit në adresën onion kur zbulohej Tor, duke përdorur teknologjinë alt-svc. Edhe pse përdorimi i metodave të tilla është akoma i rëndësishëm, sistemi i ri i zgjedhjes së preferencave do të lejojë njoftimin e përdoruesve për disponueshmërinë e adresave onion.

Onion Locator

Pronarët e burimeve në internet kanë mundësinë të njoftojnë për disponueshmërinë e adresës onion me anë të një titulli HTTP të veçantë. Gjatë vizitës së parë nga një përdorues me Onion Locator aktiv nga një burim me këtë titull dhe në dispozitë .onion, përdoruesi do të marrë një njoftim që lejon preferimin e .onion (shih foto).

Autorizimi Onion

Administratoret e shërbimeve onion, që dëshirojnë të rrisin sigurinë dhe privatësinë e adresës së tyre, mund të aktivizojnë autorizimin për të. Tani përdoruesit e shfletuesit Tor do të marrin një njoftim me kërkesën për çelës kur përpiqen të lidhen me shërbime të tilla. Përdoruesit mund të ruajnë çelësat e futur dhe t'i menaxhojnë në skedën about:preferences#privacy në seksionin Onion Services Authentication (shih shembulli i njoftimit)

Sistemi i njoftimeve për sigurinë në shiritin e adresës është përmirësuar

Tradicionalisht, shfletuesit tregojnë lidhjet me TLS me një simbol të kyçjes së gjelbër. Që nga mesi i vitit 2019, në shfletuesin Firefox kyçi bëri ngjyrë gri për të përmirësuar vëmendjen e përdoruesve, jo për lidhjen e mbrojtur si default, por për problematikat e sigurisë (lexoni më shumë këtu). Tor Browser në versionin e tij të ri ndjek shembullin e Mozilla-s, duke e bërë tani më të lehtë për përdoruesit të kuptojnë se lidhja onion nuk është e sigurt (kur ngarkohet përmbajtje e përzier nga rrjeti 'normal' ose për probleme të tjera, shembull këtu)

Faqet e veçanta të gabimeve të ngarkimit për adresat onion

Përdoruesit përballen herë pas here me probleme lidhjeje me adresat onion. Në versionet e mëparshme të Tor Browser, kur shfaqeshin probleme me lidhjen në .onion, përdoruesit shihnin një njoftim gabimi standard të Firefox që nuk shpjegonte shkakun e papërfshirjes së adresës onion. Në versionin e ri janë shtuar njoftime informuese për gabimet nga ana e përdoruesit, serverit dhe vetë rrjetit. Tor Browser tani shfaq një diagramë të lidhjes, nga e cila mund të gjykohet për shkakun e problemeve me lidhjen.

Emra për Onion

Për shkak të veçorive të mbrojtjes kriptografike të shërbimeve onion, adresat onion janë të vështira për t'u mbajtur mend (krahaso, për shembull, https://torproject.org dhe http://expyuzz4wqqyqhjn.onion/). Kjo e komplikon shumë navigimin, duke bërë që përdoruesit të kenë vështirësi në zbulimin e adresave të reja dhe rikthimin te ato të vjetra. Vetë pronarët e adresave më parë e kishin zgjidhur këtë problem në mënyrë organike, por ende nuk kishte një zgjidhje universale, të përshtatshme për të gjithë përdoruesit. Projekti Tor e qaset problemin nga një këndvështrim tjetër: gjatë përgatitjes së këtij shpërndarje u nënshkrua një partneritet me Freedom of the Press Foundation (FPF) dhe HTTPS Everywhere (Electronic Frontier Foundation) për të krijuar adresat e para koncepat e lexueshme nga njeriu të SecureDrop (shih këtu). Shembuj:

The Intercept:

Lucy Parsons Labs:

FPF arriti të përfshijë një numër të vogël organizatash mediatike në eksperiment, dhe Tor Project do të bashkëpunojë me FPF për të marr vendime të tjera mbi këtë iniciativë duke u bazuar në feedback-un mbi konceptin.

Lista e plotë e ndryshimeve:

  • Tor Launcher është përditësuar në 0.2.21.8
  • NoScript është përditësuar në versionin 11.0.26
  • Firefox është përditësuar në 68.9.0esr
  • HTTPS-Everywhere është përditësuar në versionin 2020.5.20
  • Ruterin Tor është përditësuar në versionin 0.4.3.5
  • goptlib është përditësuar në v1.1.0
  • Wasm është çaktivizuar deri në kryerjen e një auditi të duhur
  • Pikat e vjetra të cilësimeve të Torbutton janë hequr
  • Удалён неиспользуемый код в torbutton.js
  • Sinkronizimi i cilësimeve të izolimit dhe kopjave (fingerprinting_prefs) në Torbutton është hequr
  • Moduli i portës së kontrollit është rifinuar për kompatibilitet me autorizimin e v3 onion
  • Настройки по умолчанию перенесены в файл 000-tor-browser.js
  • torbutton_util.js перемещён в modules/utils.js
  • Mundësia për të aktivizuar renderimin e fontit Graphite në cilësimet e sigurisë është kthyer
  • Skripti ekzekutiv është hequr nga aboutTor.xhtml
  • libevent është përmirësuar në 2.1.11-stable
  • Përmirësimi i përpunimit të përjashtimeve në SessionStore.jsm
  • Izolimi i firstparty është portuar për adresat IPv6
  • Services.search.addEngine nuk e injoron më izolimin FPI
  • MOZ_SERVICES_HEALTHREPORT është çaktivizuar
  • Janë portuar rregullimet e gabimeve 1467970, 1590526 dhe 1511941
  • Korrigjimi i gabimit gjatë heqjes së shtesës disconnect search
  • Korrigjimi i gabimit 33726: IsPotentiallyTrustworthyOrigin për .onion
  • Korrigjimi i mosfunksionimit të shfletuesit kur zhvendoset në një katalog tjetër
  • Përmirësimi i sjelljes letterboxing
  • Kërkuesi Disconnect është hequr
  • Mbështetje e aktivizuar për grupin e rregullave SecureDrop në HTTPS-Everywhere
  • Është eliminuar përpjekja për të lexuar /etc/firefox

Burimi: linux.org.ru

Bleni hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera 🔥 Bli hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster