Tor Browser 12.0 ซึ่งเป็นเบราว์เซอร์เฉพาะทาง ได้เปิดตัวเวอร์ชันหลักแล้ว โดยมีการเปลี่ยนผ่านไปยัง Firefox 102 ESR branch เบราว์เซอร์นี้มุ่งเน้นการไม่เปิดเผยตัวตน ความปลอดภัย และความเป็นส่วนตัว โดยเปลี่ยนเส้นทางการรับส่งข้อมูลทั้งหมดผ่านเครือข่าย Tor เท่านั้น การเข้าถึงโดยตรงผ่านการเชื่อมต่อเครือข่ายเริ่มต้นของระบบปัจจุบันเป็นไปไม่ได้ ทำให้ไม่สามารถติดตามที่อยู่ IP จริงของผู้ใช้ได้ (หากเบราว์เซอร์ถูกแฮ็ก ผู้โจมตีสามารถเข้าถึงพารามิเตอร์เครือข่ายของระบบได้ ดังนั้นควรใช้ผลิตภัณฑ์อย่าง Whonix เพื่อป้องกันการรั่วไหลที่อาจเกิดขึ้นได้อย่างสมบูรณ์) Tor Browser builds พร้อมใช้งานสำหรับ Linux, Windows และ macOS ส่วนเวอร์ชันใหม่สำหรับ Android ล่าช้า
เพื่อความปลอดภัยเพิ่มเติม ทอร์เบราเซอร์ได้รวมส่วนเสริม HTTPS Everywhere ซึ่งอนุญาตให้คุณใช้การเข้ารหัสทราฟฟิกในทุกไซต์หากเป็นไปได้ เพื่อลดภัยคุกคามจากการโจมตี JavaScript และการบล็อกปลั๊กอินตามค่าเริ่มต้น จึงรวมโปรแกรมเสริม NoScript ไว้ด้วย เพื่อต่อต้านการปิดกั้นและการตรวจสอบการจราจร จะใช้ fteproxy และ obfs4proxy
ในการจัดระเบียบช่องทางการสื่อสารที่เข้ารหัสในสภาพแวดล้อมที่บล็อกทราฟฟิกอื่นที่ไม่ใช่ HTTP จะมีการเสนอการขนส่งทางเลือก ซึ่งยกตัวอย่างเช่น อนุญาตให้คุณข้ามความพยายามในการบล็อก Tor ในประเทศจีน WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices และ API ของหน้าจอถูกปิดใช้งานหรือถูกจำกัดเพื่อป้องกันการติดตามการเคลื่อนไหวของผู้ใช้และการเน้นคุณลักษณะเฉพาะของผู้เยี่ยมชม . orientation เช่นเดียวกับวิธีการส่งข้อมูลทางไกล, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", libmdns ที่แก้ไขแล้ว
ในเวอร์ชันใหม่:
- การเปลี่ยนแปลงไปสู่โค้ดฐาน Firefox 102 ESR และสาขาเสถียรของ tor 0.4.7.12 เสร็จสมบูรณ์แล้ว
- ขณะนี้มีเวอร์ชันหลายภาษาให้เลือกใช้งานแล้ว ก่อนหน้านี้ต้องดาวน์โหลดเวอร์ชันแยกต่างหากสำหรับแต่ละภาษา ปัจจุบันมีเวอร์ชันสากลที่ให้คุณเปลี่ยนภาษาได้ทันที การติดตั้ง Tor Browser 12.0 ใหม่จะเลือกภาษาที่ตรงกับตำแหน่งที่ตั้งของระบบโดยอัตโนมัติ (สามารถเปลี่ยนภาษาได้ระหว่างการติดตั้ง) และเมื่ออัปเกรดจากเวอร์ชัน 11.5.x ภาษา Tor Browser เดิมที่เคยใช้จะยังคงอยู่ เวอร์ชันหลายภาษาใช้พื้นที่ประมาณ 105 MB

- ในเวอร์ชันแพลตฟอร์ม Android โหมด HTTPS-Only จะถูกเปิดใช้งานตามค่าเริ่มต้น ซึ่งหมายความว่าคำขอที่ไม่ได้เข้ารหัสทั้งหมดจะถูกเปลี่ยนเส้นทางไปยังหน้าเว็บเวอร์ชันที่ปลอดภัยโดยอัตโนมัติ (โดยแทนที่ http:// ด้วย https://) ในเวอร์ชันเดสก์ท็อป โหมดนี้ถูกเปิดใช้งานในเวอร์ชันหลักก่อนหน้า
- ในเวอร์ชัน Android มีการเพิ่มการตั้งค่า "Prioritize .onion sites" ในส่วน "ความเป็นส่วนตัวและความปลอดภัย" การตั้งค่านี้จะนำคุณไปยังเว็บไซต์ onion โดยอัตโนมัติเมื่อคุณพยายามเปิดเว็บไซต์ที่แสดงส่วนหัว HTTP "Onion-Location" ซึ่งระบุว่าเว็บไซต์นั้นอยู่ในเครือข่าย Tor
- เพิ่มการแปลอินเทอร์เฟซเป็นภาษาแอลเบเนียและยูเครนแล้ว
- ส่วนประกอบ Tor-launcher ซึ่งให้ความสามารถในการเปิดใช้งาน Tor สำหรับ Tor Browser ได้รับการออกแบบใหม่
- กลไกการแสดงแถบดำ (Letterboxing) ซึ่งเพิ่มช่องว่างรอบเนื้อหาหน้าเว็บเพื่อป้องกันการระบุตัวตนตามขนาดหน้าต่าง ได้รับการปรับปรุงแล้ว มีการเพิ่มตัวเลือกสำหรับปิดใช้งานการแสดงแถบดำสำหรับหน้าเพจที่เชื่อถือได้ ลบขอบพิกเซลเดียวรอบวิดีโอเต็มหน้าจอ และกำจัดการรั่วไหลของข้อมูลที่อาจเกิดขึ้น
- หลังจากการตรวจสอบ การสนับสนุน HTTP/2 Push ได้รับการเปิดใช้งานแล้ว
- ป้องกันการรั่วไหลของข้อมูลตำแหน่งผ่าน Intl API สีระบบผ่าน CSS4 และพอร์ตที่ถูกบล็อก (network.security.ports.banned)
- ปิดใช้งานการนำเสนอและ Web MIDI API
- เตรียมประกอบเนทีฟสำหรับอุปกรณ์ Apple ที่มีชิป Apple Silicon ไว้แล้ว
ที่มา: opennet.ru

