ĂshtĂ« publikuar versioni 4.2.0 i serverit proxy Privoxy, i projektuar pĂ«r krijimin e filtrave personalĂ« tĂ« pĂ«rmbajtjes web. Me Privoxy mund tĂ« hiqen blloqet reklamuese, tĂ« refuzohen Cookie gjurmuese, tĂ« eliminohen dritaret kĂ«rcyese dhe tĂ« bĂ«hen ndryshimet arbitrare tĂ« nevojshme pĂ«r pĂ«rdoruesin nĂ« faqet web. Privoxy mbĂ«shtet instalimin si nĂ« sistemet lokale tĂ« pĂ«rdoruesve individualĂ«, ashtu edhe nĂ« serverĂ« pĂ«r ndĂ«rtimin e njĂ« infrastrukture tĂ« centralizuar tĂ« filtrimit tĂ« pĂ«rmbajtjes nĂ« rrjetin lokal. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv2+. JanĂ« pĂ«rgatitur paketa tĂ« gatshme pĂ«r Linux (deb) dhe Windows.
Ndër veçoritë e avancuara të Privoxy mund të veçohen: mundësia e lidhjes së tag-eve për të ndryshuar sjelljen e filtrave sipas header-ëve të caktuar HTTP të klientit dhe serverit; mënyra e inspektimit HTTPS, që lejon filtrimin e kërkesave dhe përgjigjeve HTTPS; përdorimi i shprehjeve të rregullta në skedarët e konfigurimit; si dhe mundësia e zëvendësimit të GIF-ve të animuara me imazhe statike të thjeshtuara. Privoxy mund të përdoret për bllokimin e reklamave dhe përmbajtjes së padëshiruar në pajisje ku nuk është e mundur të instalohen shtesat përkatëse të shfletuesit.
Mes ndryshimeve në versionin e ri:
- Në mënyrën e inspektimit HTTPS, përdorimi i çelësave të bazuar në kurba eliptike (SN_X9_62_prime256v1) është aktivizuar si parazgjedhje në vend të RSA gjatë gjenerimit të çelësave dhe certifikatave për faqet.
- ĂshtĂ« zbatuar mundĂ«sia e pĂ«rdorimit tĂ« tag-eve tĂ« ndryshme tĂ« klientit pĂ«r klientĂ« tĂ« ndryshĂ«m qĂ« punojnĂ« nĂ« tĂ« njĂ«jtin host.
- ĂshtĂ« shtuar opsioni i ndĂ«rtimit «âenable-acl-debugging» pĂ«r tĂ« ofruar mundĂ«si tĂ« avancuara debugimi pĂ«r ACL.
- Efikasiteti i filtrave është rritur përmes përdorimit të listave të ndërlidhura të veçanta për lloje të ndryshme filtrash.
- Në ndërfaqen e integruar web është shtuar mundësia për të shtuar dhe hequr filtra të jashtëm.
- Mbështetja për bibliotekën mbedtls 2.x dhe për versionet e OpenSSL deri në 2.0 është ndërprerë.
- Për «sourceforge» është shtuar një filtër për fshehjen e panelit të vibe coding.
- Janë rregulluar dy probleme sigurie (nuk janë caktuar identifikues CVE):
- Mbushje e tepërt e buffer-it në funksionin parse_chunk_size(), që shfaqet gjatë përpunimit të madhësisë së bllokut të të dhënave kur përdoret «Chunked Transfer Encoding» në HTTP/1.0.
- Mbushje e stack-ut në funksionin ssl_send_certificate_error() për shkak të ruajtjes së mesazhit të gabimit në stack pa marrë parasysh madhësinë e tij.
Burimi: opennet.ru
