การเปิดตัวของทอร์เบราว์เซอร์ 11.5

หลังจากการพัฒนาเป็นเวลา 8 เดือน เบราว์เซอร์พิเศษ Tor Browser 11.5 จะเปิดตัวรุ่นสำคัญ ซึ่งยังคงพัฒนาฟังก์ชันการทำงานตามสาขา ESR ของ Firefox 91 เบราว์เซอร์มุ่งเน้นไปที่การรับรองความไม่เปิดเผยตัวตน ความปลอดภัย และความเป็นส่วนตัว การรับส่งข้อมูลทั้งหมดจะถูกเปลี่ยนเส้นทาง ผ่านเครือข่าย Tor เท่านั้น ไม่สามารถเข้าถึงได้โดยตรงผ่านการเชื่อมต่อเครือข่ายมาตรฐานของระบบปัจจุบัน ซึ่งไม่อนุญาตให้ติดตาม IP จริงของผู้ใช้ (หากเบราว์เซอร์ถูกแฮ็ก ผู้โจมตีจะสามารถเข้าถึงพารามิเตอร์เครือข่ายของระบบได้ ดังนั้นผลิตภัณฑ์เช่น Whonix จึงควรใช้ ปิดกั้นการรั่วไหลที่อาจเกิดขึ้นได้อย่างสมบูรณ์) บิลด์เบราว์เซอร์ของ Tor เตรียมไว้สำหรับ Linux, Windows และ macOS

เพื่อความปลอดภัยเพิ่มเติม ทอร์เบราเซอร์ได้รวมส่วนเสริม HTTPS Everywhere ซึ่งอนุญาตให้คุณใช้การเข้ารหัสทราฟฟิกในทุกไซต์หากเป็นไปได้ เพื่อลดภัยคุกคามจากการโจมตี JavaScript และการบล็อกปลั๊กอินตามค่าเริ่มต้น จึงรวมโปรแกรมเสริม NoScript ไว้ด้วย เพื่อต่อต้านการปิดกั้นและการตรวจสอบการจราจร จะใช้ fteproxy และ obfs4proxy

ในการจัดระเบียบช่องทางการสื่อสารที่เข้ารหัสในสภาพแวดล้อมที่บล็อกทราฟฟิกอื่นที่ไม่ใช่ HTTP จะมีการเสนอการขนส่งทางเลือก ซึ่งยกตัวอย่างเช่น อนุญาตให้คุณข้ามความพยายามในการบล็อก Tor ในประเทศจีน WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices และ API ของหน้าจอถูกปิดใช้งานหรือถูกจำกัดเพื่อป้องกันการติดตามการเคลื่อนไหวของผู้ใช้และการเน้นคุณลักษณะเฉพาะของผู้เยี่ยมชม . orientation เช่นเดียวกับวิธีการส่งข้อมูลทางไกล, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", libmdns ที่แก้ไขแล้ว

ในเวอร์ชันใหม่:

  • มีการเพิ่มอินเทอร์เฟซ Connection Assist เพื่อทำให้การตั้งค่าการเลี่ยงการบล็อกการเข้าถึงเครือข่าย Tor เป็นแบบอัตโนมัติ ก่อนหน้านี้ หากมีการเซ็นเซอร์การรับส่งข้อมูล ผู้ใช้จะต้องรับและเปิดใช้งานโหนดบริดจ์ด้วยตนเองในการตั้งค่า ในเวอร์ชันใหม่ การบล็อกบายพาสจะได้รับการกำหนดค่าโดยอัตโนมัติ โดยไม่ต้องเปลี่ยนการตั้งค่าด้วยตนเอง ในกรณีที่เกิดปัญหาในการเชื่อมต่อ จะคำนึงถึงคุณสมบัติการบล็อกในประเทศต่างๆ และเลือกวิธีที่ดีที่สุดในการเลี่ยงผ่าน โหลดชุดการตั้งค่าที่เตรียมไว้สำหรับประเทศของเขา ขึ้นอยู่กับตำแหน่งของผู้ใช้ เลือกการขนส่งทางเลือกที่ใช้งานได้ และการเชื่อมต่อถูกจัดระเบียบผ่านโหนดบริดจ์

    ในการโหลดรายการโหนดบริดจ์ ชุดเครื่องมือคูเมืองจะถูกใช้ ซึ่งใช้เทคนิค “การบังหน้าโดเมน” ซึ่งสาระสำคัญคือการติดต่อผ่าน HTTPS เพื่อระบุโฮสต์ที่สมมติขึ้นใน SNI และจริงๆ แล้วจะส่งชื่อของโฮสต์ที่ร้องขอใน ส่วนหัวของโฮสต์ HTTP ภายในเซสชัน TLS (เช่น คุณสามารถใช้เนื้อหาเครือข่ายการจัดส่งเพื่อเลี่ยงผ่านการบล็อก)

    การเปิดตัวของทอร์เบราว์เซอร์ 11.5

  • การออกแบบส่วนกำหนดค่าพร้อมการตั้งค่าสำหรับพารามิเตอร์เครือข่าย Tor มีการเปลี่ยนแปลง การเปลี่ยนแปลงนี้มีจุดมุ่งหมายเพื่อทำให้การกำหนดค่าบายพาสบล็อกในตัวกำหนดค่าด้วยตนเองง่ายขึ้น ซึ่งอาจจำเป็นในกรณีที่เกิดปัญหากับการเชื่อมต่ออัตโนมัติ ส่วนการตั้งค่า Tor ถูกเปลี่ยนชื่อเป็น "การตั้งค่าการเชื่อมต่อ" ที่ด้านบนของแท็บการตั้งค่า สถานะการเชื่อมต่อปัจจุบันจะแสดงขึ้นและมีปุ่มให้ทดสอบการทำงานของการเชื่อมต่อโดยตรง (ไม่ใช่ผ่าน Tor) ช่วยให้คุณสามารถวินิจฉัยสาเหตุของปัญหาการเชื่อมต่อได้
    การเปิดตัวของทอร์เบราว์เซอร์ 11.5

    การออกแบบการ์ดข้อมูลที่มีข้อมูลโหนดบริดจ์ได้รับการเปลี่ยนแปลง ซึ่งคุณสามารถบันทึกบริดจ์ที่ใช้งานได้และแลกเปลี่ยนกับผู้ใช้รายอื่นได้ นอกเหนือจากปุ่มสำหรับคัดลอกและส่งแผนผังโหนดบริดจ์แล้ว ยังมีการเพิ่มโค้ด QR ที่สามารถสแกนได้ใน Tor Browser เวอร์ชัน Android

    การเปิดตัวของทอร์เบราว์เซอร์ 11.5

    หากมีแผนที่ที่บันทึกไว้หลายแผนที่ แผนที่เหล่านั้นจะถูกจัดกลุ่มเป็นรายการแบบย่อ องค์ประกอบต่างๆ จะถูกขยายเมื่อคลิก บริดจ์ที่ใช้งานอยู่จะมีไอคอน "✔ เชื่อมต่อแล้ว" หากต้องการแยกพารามิเตอร์ของบริดจ์ด้วยสายตา จะใช้รูปภาพ "อิโมจิ" รายการฟิลด์และตัวเลือกแบบยาวสำหรับโหนดบริดจ์ถูกลบออกแล้ว วิธีการที่มีอยู่สำหรับการเพิ่มบริดจ์ใหม่ได้ถูกย้ายไปยังบล็อกที่แยกต่างหาก

    การเปิดตัวของทอร์เบราว์เซอร์ 11.5

  • โครงสร้างหลักประกอบด้วยเอกสารจากไซต์ tb-manual.torproject.org ซึ่งมีลิงก์จากเครื่องมือกำหนดค่า ดังนั้นในกรณีที่เกิดปัญหาในการเชื่อมต่อ เอกสารต่างๆ ก็สามารถใช้งานแบบออฟไลน์ได้แล้ว เอกสารนี้ยังสามารถดูได้ผ่านเมนู “เมนูแอปพลิเคชัน > ความช่วยเหลือ > คู่มือเบราว์เซอร์ของ Tor” และหน้าบริการ “เกี่ยวกับ: คู่มือ”
  • ตามค่าเริ่มต้น โหมด HTTPS เท่านั้นจะถูกเปิดใช้งาน ซึ่งคำขอทั้งหมดที่ทำโดยไม่มีการเข้ารหัสจะถูกเปลี่ยนเส้นทางไปยังเวอร์ชันเพจที่ปลอดภัยโดยอัตโนมัติ (“http://” จะถูกแทนที่ด้วย “https://”) ส่วนเสริม HTTPS-Everywhere ซึ่งก่อนหน้านี้ใช้เพื่อเปลี่ยนเส้นทางไปยัง HTTPS ได้ถูกลบออกจาก Tor Browser เวอร์ชันเดสก์ท็อป แต่ยังคงอยู่ในเวอร์ชัน Android
  • การสนับสนุนแบบอักษรที่ได้รับการปรับปรุง เพื่อป้องกันการระบุระบบโดยการค้นหาผ่านแบบอักษรที่มีอยู่ ทอร์เบราว์เซอร์จึงจัดส่งชุดแบบอักษรคงที่ และการเข้าถึงแบบอักษรของระบบจะถูกบล็อก ข้อจำกัดนี้นำไปสู่การหยุดชะงักของการแสดงข้อมูลในบางไซต์โดยใช้แบบอักษรของระบบที่ไม่รวมอยู่ในชุดแบบอักษรที่สร้างในเบราว์เซอร์ของ Tor เพื่อแก้ปัญหานี้ ในรุ่นใหม่จึงมีการขยายชุดแบบอักษรในตัว โดยเฉพาะแบบอักษรจากตระกูล Noto ที่ถูกเพิ่มเข้าไปในองค์ประกอบ

ที่มา: opennet.ru

เพิ่มความคิดเห็น