Është lëshuar versioni i shfletuesit specializuar Tor Browser 15.0, në të cilin është bërë kalimi në degën ESR të Firefox 140. Shfletuesi është fokusuar në sigurimin e privatësisë dhe sigurisë, dhe gjithë trafiku redirektohet vetëm përmes rrjetit Tor. Qasja direkte përmes lidhjes rrjete të sistemit aktual është e pamundur (në rast të një sulmi në shfletues, sulmuesit mund të fitojnë qasje në parametrat sistemorë të rrjetit, prandaj për të bllokuar plotësisht rrjedhjet e mundshme, duhen përdorur produkte si Whonix). Ndërtimet e Tor Browser janë përgatitur për Linux, Android, Windows dhe macOS.
Për mbrojtje shtesë, në Tor Browser është përfshirë konfigurimi 'HTTPS Only', i cili lejon përdorimin e kriptimit të trafikut në të gjitha faqet ku është e mundur. Për të reduktuar kërcënimet nga sulmet me JavaScript dhe për të bllokuar në mënyrë të paracaktuar plakat, është përfshirë shtesa NoScript. Për të luftuar bllokimin dhe inspektimin e trafikut, përdoren fteproxy dhe obfs4proxy. Për të organizuar një kanal të kriptuar komunikimi në mjedise që bllokojnë çdo trafik përveç HTTP, ofrohen transportet alternative.
Për të mbrojtur nga ndjekja e lëvizjeve të përdoruesit dhe nga identifikimi i tipareve specifike për vizitorët, janë çaktivizuar ose kufizuar API-të WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices dhe screen.orientation, si dhe janë çaktivizuar mjetet e dërgimit të telemetrisë, Pocket, View e Lexuesit, Shërbimet Alternativ-HTTP, MozTCPSocket, 'link rel=preconnect', është modifikuar libmdns.
Në versionin e ri:
- Është bërë kalimi në bazën e kodit të Firefox 140 ESR (më parë ishte përdorur Firefox 128). Shtesa NoScript është përditësuar në versionin 13.2.2. Në procesin e kalimit, është kryer një auditim i ndryshimeve në Firefox, gjatë të cilit janë analizuar dhe eliminuar më shumë se 200 probleme potenciale që mund të kishin ndikim negativ në privatësinë dhe sigurinë.
- Janë aktivizuar mundësitë e reja, të realizuara gjatë vitit të kaluar në Firefox, si mbështetje për grupimin e tab-ave, vendosjen vertikale të tab-ave, navigimin përmes shenjave nga paneli anësor dhe një buton të unifikuar kërkimi në shiritin e adresës.

- Në versionin për Android është shtuar funksioni i bllokimit të ekranit, i cili nuk lejon shikimin e skedave të hapura para se të jepet kodi i çeljes së pajisjes ose kalimi i autentifikimit biometrik. Bllokimi aktivizohet në cilësimet "Settings > Tabs" dhe aktivizohet automatikisht sa herë që kaloni në një aplikacion tjetër.

- Për të bllokuar teknologjinë WebAssembly, e cila përdoret automatikisht kur zgjidhen nivelet e sigurisë Safer dhe Safest, është angazhuar shtesa NoScript. Më parë, për bllokimin ndryshohej cilësimi global "javascript.options.wasm", por pas përdorimit të WebAssembly në shikuesin e integruar PDF, ky metodë ka filluar të çojë në bllokimin e shikuesit PDF.
- Në Tor Browser 15.0 vazhdohet mbështetja për Android 5.0+, por pas ndryshimeve në Firefox në versionin Tor Browser 16.0, kërkesat për platformat do të rriten dhe për të funksionuar do të nevojitet të paktën Android 8. Po ashtu, në Tor Browser 16.0 do të ndalet mbështetja për CPU 32-bit x86 në ndërtimet për Linux dhe Android.
Burimi: opennet.ru


