Rivendosja e Tor Browser 9.5


Rivendosja e Tor Browser 9.5

Versioni e re Tor Browser është e disponueshme për shkarkim nga nga faqja zyrtare, katalogu i versioneve dhe Google Play. Versioni për F-Droid do të jetë i disponueshëm në ditët në vijim.

Përditësimi përfshin ndryshime të rëndësishme korrigjime sigurie Firefox.

The primary focus of the new version is on improving usability and facilitating work with onion services.

Onion-services Tor janë një nga mënyrat më të njohura dhe më të thjeshta për të vendosur një lidhje të endë të enkriptuar. Me ndihmën e tyre, administratori mund të sigurojë qasje anonime në burime dhe të fshehë metadatët nga vëzhguesit e jashtëm. Për më tepër, këto shërbime lejojnë kalimin e censurës, duke mbrojtur njëkohësisht privatësinë e përdoruesit.

Tani, në fillim të parë të Tor Browser, përdoruesit do të kenë mundësinë të preferojnë përdorimin e adresës onion si parazgjedhje nëse burimi i largët ofron një adresë të tillë. Më parë, disa burime e drejtonin automatikisht përdoruesit në adresën onion kur kontribuonin Tor, për këtë u përdor teknologjia alt-svc. Edhe pse përdorimi i metodave të tilla është aktual edhe sot, sistemi i ri i zgjedhjes së preferencave do të lejojë që përdoruesit të informohen për disponueshmërinë e adresës onion.

Onion Locator

Pronarët e burimeve të internetit kanë mundësinë të informojnë për disponueshmërinë e adresës onion përmes një header HTTP të veçantë. Kur një përdorues viziton për herë të parë një burim me të përfshirë Onion Locator dhe dukshmërinë e .onion, përdoruesi do të marrë një njoftim, duke lejuar preferencën për .onion (shih foto).

Autorizimi Onion

Administratorët e shërbimeve onion, që dëshirojnë të rrisin sigurinë dhe privatësinë e adresës së tyre, mund të aktivizojnë autorizimin mbi të. Tani, përdoruesit e Tor Browser do të marrin një njoftim me kërkesën e një çelësi kur të përpiqen të lidhen me këto shërbime. Përdoruesit mund të ruajnë çelësat e futura dhe t'i menaxhojnë ato në skedën about:preferences#privacy në seksionin e Autorizimit të Shërbimeve Onion (shih. shembulli i njoftimit)

Sistemi i njoftimit të sigurisë në shiritin e adresës është përmirësuar.

Tradicionalisht, shfletuesit shënojnë lidhjet me TLS me një ikonë të kalit të gjelbër. Por që nga mesi i vitit 2019, në shfletuesin Firefox, ikona e kalit u bë gri për të tërhequr më mirë vëmendjen e përdoruesve jo në lidhjen e sigurtë nga vetë, por në problemet e sigurisë (më shumë detaje këtu). Tor Browser në versionin e ri ndjek shembullin e Mozilla-s, kështu që tani për përdoruesit do të jetë shumë më e lehtë të kuptojnë se lidhja onion nuk është e sigurt (kur ngarkohet përmbajtje e përzier nga rrjeti "normal" ose probleme të tjera, shembulli këtu)

Faqet e veçanta të gabimeve të ngarkesës për adresat onion

Periudhësisht, përdoruesit hasin probleme me lidhjet e adresave onion. Në versionet e mëparshme të Tor Browser, kur ndodhnin probleme në lidhjen me .onion, përdoruesit shihnin një njoftim standard të gabimit të Firefox-it, i cili nuk shpjegonte aspak arsyen për papërshkueshmërinë e adresës onion. Në versionin e ri janë shtuar njoftimet informative për gabimet nga ana e përdoruesit, serverit dhe vetë rrjetit. Tor Browser tani shfaq një diagramë të thjeshtë të lidhjes, nga e cila mund të gjykohet arsyen e problemeve me lidhjen. Emrat për Onion

Për shkak të veçorive të mbrojtjes kriptografike të shërbimeve onion, adresat onion janë të vështira për t'u mbajtur mend (krahaso, për shembull,

). Kjo e bën navigimin shumë më të vështirë, ku përdoruesit kanë më shumë vështirësi të zbulojnë adresat e reja dhe të kthehen te ato të vjetra. Pronari i adresave më parë e zgjidhte problemin në një mënyrë ose në një tjetër, por deri tani ka munguar një zgjidhje universale, e përshtatshme për të gjithë përdoruesit. Projekti Tor i qaset problemit nga një këndvështrim tjetër: duke përgatitur këtë botim, u krijua një partneritet me Freedom of the Press Foundation (FPF) dhe HTTPS Everywhere (Electronic Frontier Foundation) për të krijuar adresat e para koncepte njerëzore të lexueshme SecureDrop (shih. https://torproject.org dhe http://expyuzz4wqqyqhjn.onion/). Shembuj: këtuThe Intercept:

Lucy Parsons Labs:

FPF ka arritur të përfshijë një numër të vogël organizatash mediatike në eksperiment, dhe Projekti Tor së bashku me FPF do të marrin vendime të tjera mbi këtë iniciativë në bazë të komentet mbi konceptin.

Tor Launcher është përditësuar në 0.2.21.8

Lista e plotë e ndryshimeve:

  • NoScript është përditësuar në versionin 11.0.26
  • Firefox është përditësuar në 68.9.0esr
  • HTTPS-Everywhere është përditësuar në versionin 2020.5.20
  • Rrjeti i Tor është përditësuar në versionin 0.4.3.5
  • goptlib është përditësuar në v1.1.0
  • Wasm është çaktivizuar deri në kryerjen e një auditi të duhur
  • Këto pika të cilat janë vjetruar janë të fshirë nga cilësimet e Torbutton
  • Fshirja e sinkronizimit të cilësimeve të izolimit dhe gishtave (fingerprinting_prefs) në Torbutton
  • Удалён неиспользуемый код в torbutton.js
  • Moduli kontrollues është përmirësuar për kompatibilitet me autorizimin e adresave v3 onion
  • Rikthyer mundësia për të përfshirë vizatimin e fonteve Graphite në cilësimet e sigurisë
  • Настройки по умолчанию перенесены в файл 000-tor-browser.js
  • torbutton_util.js перемещён в modules/utils.js
  • Skenari ekzekutiv është fshirë nga aboutTor.xhtml
  • libevent është përditësuar në 2.1.11-stable
  • Korrektimi i përpunimit të përjashtimeve në SessionStore.jsm
  • izolimi i firstparty është portuar për adresat IPv6
  • Eshte portuar izolimi firstparty për adresat IPv6
  • Shërbimi search.addEngine nuk e injoron më izolimin FPI
  • MOZ_SERVICES_HEALTHREPORT është çaktivizuar
  • Janë portuar rregullimet e gabimeve 1467970, 1590526 dhe 1511941
  • Rregulluar gabimi gjatë fshirjes së shtesës disconnect search
  • Korrektimi i një gabimi 33726: IsPotentiallyTrustworthyOrigin për .onion
  • Rregulluar papunësia e shfletuesit kur është lëvizur në një katalog tjetër
  • Përmirësuar sjellja letterboxing
  • Motori i kërkimit Disconnect është hequr
  • Aktivizuar mbështetjen për grupin e rregullave SecureDrop në HTTPS-Everywhere
  • Eliminuar përpjekjet për të lexuar /etc/firefox

Burimi: linux.org.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster