การเปิดตัวทอร์เบราว์เซอร์ 13.0

เบราว์เซอร์พิเศษรุ่นสำคัญ Tor Browser 13.0 ได้ถูกสร้างขึ้นซึ่งมีการเปลี่ยนไปใช้สาขา ESR ของ Firefox 115 เบราว์เซอร์มุ่งเน้นไปที่การรับรองความไม่เปิดเผยตัวตนความปลอดภัยและความเป็นส่วนตัวการรับส่งข้อมูลทั้งหมดจะถูกเปลี่ยนเส้นทางผ่านเครือข่าย Tor เท่านั้น เป็นไปไม่ได้ที่จะติดต่อโดยตรงผ่านการเชื่อมต่อเครือข่ายมาตรฐานของระบบปัจจุบัน ซึ่งไม่อนุญาตให้ติดตามที่อยู่ IP จริงของผู้ใช้ (หากเบราว์เซอร์ถูกแฮ็ก ผู้โจมตีสามารถเข้าถึงพารามิเตอร์เครือข่ายของระบบได้ ดังนั้นผลิตภัณฑ์เช่น Whonix จึงควรใช้ เพื่อป้องกันการรั่วไหลที่อาจเกิดขึ้นได้อย่างสมบูรณ์) บิลด์ของ Tor Browser เตรียมไว้สำหรับ Linux, Android, Windows และ macOS

เพื่อให้การรักษาความปลอดภัยเพิ่มเติม Tor Browser ได้รวมการตั้งค่า “HTTPS เท่านั้น” ไว้ด้วย ซึ่งอนุญาตให้คุณใช้การเข้ารหัสการรับส่งข้อมูลบนทุกไซต์ที่เป็นไปได้ เพื่อลดความเสี่ยงจากการโจมตีด้วย JavaScript และบล็อกปลั๊กอินตามค่าเริ่มต้น จึงรวมส่วนเสริม NoScript ไว้ด้วย เพื่อต่อสู้กับการปิดกั้นการจราจรและการตรวจสอบ มีการใช้ fteproxy และ obfs4proxy

ในการจัดระเบียบช่องทางการสื่อสารที่เข้ารหัสในสภาพแวดล้อมที่บล็อกทราฟฟิกอื่นที่ไม่ใช่ HTTP จะมีการเสนอการขนส่งทางเลือก ซึ่งยกตัวอย่างเช่น อนุญาตให้คุณข้ามความพยายามในการบล็อก Tor ในประเทศจีน WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices และ API ของหน้าจอถูกปิดใช้งานหรือถูกจำกัดเพื่อป้องกันการติดตามการเคลื่อนไหวของผู้ใช้และการเน้นคุณลักษณะเฉพาะของผู้เยี่ยมชม . orientation เช่นเดียวกับวิธีการส่งข้อมูลทางไกล, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", libmdns ที่แก้ไขแล้ว

ในเวอร์ชันใหม่:

  • การเปลี่ยนไปใช้โค้ดเบส Firefox 115 ESR และสาขา Tor 0.4.8.7 ที่เสถียรได้ถูกสร้างขึ้นแล้ว ในระหว่างการเปลี่ยนไปใช้ Firefox เวอร์ชันใหม่ ได้มีการตรวจสอบการเปลี่ยนแปลงที่เกิดขึ้นตั้งแต่การปรากฏตัวของสาขา ESR ของ Firefox 102 และแพทช์ที่น่าสงสัยจากมุมมองด้านความปลอดภัยและความเป็นส่วนตัวถูกปิดใช้งาน เหนือสิ่งอื่นใด มีการแทนที่โค้ดการแปลงสตริงเป็นสองเท่า ฟังก์ชั่นการแลกเปลี่ยนลิงก์ล่าสุดถูกปิดใช้งาน API สำหรับการบันทึก PDF ถูกปิดใช้งาน บริการและอินเทอร์เฟซสำหรับการซ่อนแบนเนอร์ยืนยันคุกกี้อัตโนมัติถูกลบออก และอินเทอร์เฟซการรู้จำข้อความได้ถูกลบออกแล้ว
  • ไอคอนได้รับการอัปเดตและโลโก้ของแอปพลิเคชันได้รับการปรับปรุง ในขณะที่ยังคงการจดจำโดยรวมไว้
    การเปิดตัวทอร์เบราว์เซอร์ 13.0
  • มีการเสนอการใช้งานโฮมเพจแบบใหม่ (“about:tor”) โดยโดดเด่นด้วยการเพิ่มโลโก้ การออกแบบที่เรียบง่าย และเหลือเพียงแถบค้นหาและสวิตช์ “onionize” สำหรับการเข้าถึง DuckDuckGo ผ่านบริการ onion การแสดงผลโฮมเพจได้รับการปรับปรุงการรองรับโปรแกรมอ่านหน้าจอและฟีเจอร์การช่วยสำหรับการเข้าถึง การแสดงแถบบุ๊กมาร์กเปิดใช้งานอยู่ แก้ไขปัญหา "หน้าจอสีแดงแห่งความตาย" ที่เกิดขึ้นเนื่องจากความล้มเหลวเมื่อตรวจสอบการเชื่อมต่อกับเครือข่าย Tor

    กลายเป็น:

    การเปิดตัวทอร์เบราว์เซอร์ 13.0

    มันเป็น:

    การเปิดตัวทอร์เบราว์เซอร์ 13.0

  • ขนาดของหน้าต่างใหม่เพิ่มขึ้น และตอนนี้ใช้ค่าเริ่มต้นเป็นอัตราส่วนภาพที่สะดวกยิ่งขึ้นสำหรับผู้ใช้จอกว้าง เพื่อป้องกันไม่ให้ข้อมูลขนาดหน้าจอและหน้าต่างรั่วไหล ทอร์เบราว์เซอร์ใช้กลไกแถบดำที่เพิ่มช่องว่างรอบๆ เนื้อหาของหน้าเว็บ ในเวอร์ชันก่อนหน้านี้ เมื่อมีการปรับขนาดหน้าต่าง พื้นที่ใช้งานจะปรับขนาดเพิ่มขึ้นทีละ 200x100 พิกเซล แต่ถูกจำกัดไว้ที่ความละเอียดสูงสุด 1000x1000 ซึ่งเนื่องจากความกว้างไม่เพียงพอทำให้เกิดปัญหากับบางไซต์ที่แสดงแถบเลื่อนแนวนอนหรือแสดงแท็บเล็ต รุ่นและอุปกรณ์มือถือ เพื่อแก้ไขปัญหานี้ ความละเอียดสูงสุดได้เพิ่มเป็น 1400x900 และมีการเปลี่ยนแปลงตรรกะการปรับขนาดทีละขั้นตอน
    การเปิดตัวทอร์เบราว์เซอร์ 13.0
  • มีการเปลี่ยนไปใช้รูปแบบการตั้งชื่อแพ็คเกจใหม่ที่สอดคล้องกับรูปแบบ “${ARTIFACT}-${OS}-${ARCH}-${VERSION}.${EXT}” ตัวอย่างเช่น บิลด์ macOS ก่อนหน้านี้จัดส่งเป็น “TorBrowser-12.5-macos_ALL.dmg” และตอนนี้เป็น “tor-browser-macos-13.0.dmg”
  • เมื่อเลือกโหมด "ปลอดภัยที่สุด" สำหรับการค้นหาผ่าน DuckDuckGo ขณะนี้ไซต์จะเข้าถึงได้โดยไม่ต้องใช้ JavaScript
  • ปรับปรุงการป้องกันการรั่วไหลผ่าน WebRTC
  • เปิดใช้งานการล้างพารามิเตอร์ URL ที่ใช้ในการติดตามการเคลื่อนไหว (เช่น พารามิเตอร์ mc_eid และ fbclid ที่ใช้เมื่อติดตามลิงก์จากเพจ Facebook จะถูกลบออก)
  • ลบการตั้งค่า javascript.options.large_arraybuffers
  • การตั้งค่า browser.tabs.searchclipboardfor.middleclick ถูกปิดใช้งานบนแพลตฟอร์ม Linux

ที่มา: opennet.ru

เพิ่มความคิดเห็น