Lëshimi i Tor Browser 11.5

Pas 8 muajsh zhvillimi, u prezantua një version i rëndësishëm i shfletuesit të specializuar Tor Browser 11.5, në të cilin u vazhdua zhvillimi i funksionalitetit mbi degën ESR të Firefox 91. Shfletuesi fokusohet në sigurinë, privatësinë dhe anonimitetin, dhe gjithë trafiku redirektohet vetëm përmes rrjetit Tor. Nuk është e mundur të aksesosh drejtpërdrejt përmes lidhjes aktuale të rrjetit të sistemit, gjë që parandalon ndjekjen e IP-së reale të përdoruesit (në rast sulmi në shfletues, sulmuesit mund të kenë qasje në parametrat sistemorë të rrjetit, prandaj për të parandaluar rrjedhjet e mundshme, duhet të përdoren produkte si Whonix). Ndërtime të Tor Browser janë përgatitur për Linux, Windows dhe macOS.

Për të siguruar mbrojtje shtesë, në Tor Browser është përfshirë shtesa HTTPS Everywhere, që lejon përdorimin e enkriptimit të trafikut në të gjitha faqet ku është e mundur. Për të zvogëluar rrezikun nga sulmet që përdorin JavaScript dhe për të bllokuar përfshirjen e plugins si të paracaktuar, është e përfshirë shtesa NoScript. Për të luftuar bllokimin dhe inspektimin e trafikut përdoren fteproxy dhe obfs4proxy.

Për të organizuar një kanal të enkriptuar komunikimi në mjedise që bllokojnë çdo trafik përveç HTTP, ofrohen transportet alternative, të cilat, për shembull, lejojnë kalimin përmes përpjekjeve për të bllokuar Tor në Kinë. Për të mbrojtur nga ndjekja e lëvizjeve të përdoruesit dhe për të shmangur karakteristikat specifike të vizitorëve të caktuar, janë çaktivizuar ose kufizuar API-të WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices dhe screen.orientation, gjithashtu janë çaktivizuar mjetet për dërgimin e telemetrisë, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", dhe është modifikuar libmdns.

Në versionin e ri:

  • Është shtuar ndërfaqja Connection Assist për automatizimin e konfigurimit të kalimit të bllokadës së aksesit në rrjetin Tor. Më parë, në rast cenzurimi të trafikut, përdoruesi duhej të merrte manualisht dhe aktivizonte nyjat mbështetëse në cilësimet. Në versionin e ri, kalimi i bllokadës konfiguratohet automatikisht, pa modifikime manuale të cilësimeve — në rast problemesh me lidhjen, merren parasysh veçoritë e bllokadës në vende të ndryshme dhe zgjidhet mënyra optimale për kalimin e tyre. Në varësi të vendndodhjes së përdoruesit, ngarkohet një grup cilësimesh i përgatitur për vendin e tij, zgjidhet një transport alternativ që punon dhe organizohet lidhja përmes nyjave mbështetëse.

    Për të shkarkuar listën e nyjave të urave, përdoret mjeti moat, i cili përdor teknikën "domain fronting", e cila konsiston në apele HTTPS me specifikimin e një host të rremë në SNI dhe kalimin e emrit të hostit të kërkuar në headerin HTTP Host brenda seancës TLS (për shembull, mund të përdoren rrjetet e shpërndarjes së përmbajtjes për të anashkaluar bllokadat).

    Lëshimi i Tor Browser 11.5
  • Pamja e seksionit të konfiguratorit me parametra të rrjetit Tor është ndryshuar. Ndryshimet janë bërë për të thjeshtuar konfigurimin manual të anashkalimeve në konfigurator, që mund të jetë e nevojshme në rast problemeve me lidhjen automatike. Seksioni me parametra për Tor është riemëruar në "Connection settings". Në fund të sipërm të tab-it me parametra, është siguruar shfaqja e statusit aktual të lidhjes dhe është ofruar një buton për të kontrolluar funksionimin e lidhjes direkte (nuk përmes Tor), duke lejuar diagnostikimin e burimit të problemeve me lidhjen.
    Lëshimi i Tor Browser 11.5

    Pamja e kartave informative me të dhënat e nyjave të urave është ndryshuar, duke lejuar ruajtjen e urave funksionalë dhe ndarjen e tyre me përdorues të tjerë. Përveç butonave për kopjimin dhe dërgimin e kartës së nyjës së urës, është shtuar një kod QR, i cili mund të skanohet në versionin Tor Browser për Android.

    Lëshimi i Tor Browser 11.5

    Nëse ka disa karta të ruajtura, ato grupohen në një listë kompakte, elementet e së cilës hapen me një klik. Ura që përdoret është e shënuar me simbolin "✔ Connected". Për të bërë një ndarje vizuale të parametrave të urave, janë përdorur imazhe "emoji". Është hequr lista e gjatë e fushave dhe opsioneve të urave, metodat e disponueshme për të shtuar një urë të re janë vendosur në një bllok të veçantë.

    Lëshimi i Tor Browser 11.5
  • Dokumentacioni nga faqja tb-manual.torproject.org është përfshirë si pjesë e përbërjes, për të cilën ka lidhje nga konfiguratori. Në këtë mënyrë, në rast problemesh me lidhjen, dokumentacioni tani është i disponueshëm në modi offline. Dokumentacioni gjithashtu mund të shihet përmes menusë "Application Menu > Help > Tor Browser Manual" dhe faqes ndihmëse "about:manual".
  • Për default është aktivizuar mënyra HTTPS-Only, ku të gjitha kërkesat që kryhen pa enkriptim automatikisht redirektohen në varianta të mbrojtura të faqeve ("http://" zëvendësohet me "https://"). Shtesa HTTPS-Everywhere, e cila është përdorur më parë për të redirektuar në HTTPS, është hequr nga versioni Tor Browser për sisteme desktop, por është lënë në versionin për Android.
  • Përmirësuar mbështetja e shkronjave. Për të mbrojtur identitetin e sistemit përmes skanerit të shkronjave të disponueshme në Tor Browser, ofrohet një përzgjedhje fikse shkronjash, ndërsa qasja në shkronjat sistemike bllokohet. Një kufizim i tillë çoi në probleme në paraqitjen e informacionit në disa faqe që përdorin shkronjat sistemike, të cilat nuk janë pjesë e përzgjedhjes të integruar në Tor Browser. Për të zgjidhur këtë çështje, në versionin e ri, përzgjedhja e integruar e shkronjave është zgjeruar, veçanërisht me shtimin e shkronjave nga familja Noto.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster