Cập nhật trình duyệt Tor 9.0.7

Có sẵn phiên bản mới của Tor Browser 9.0.7, tập trung vào việc đảm bảo tính ẩn danh, bảo mật và quyền riêng tư. Trình duyệt tập trung vào việc cung cấp tính ẩn danh, bảo mật và quyền riêng tư, tất cả lưu lượng truy cập chỉ được chuyển hướng qua mạng Tor. Không thể truy cập trực tiếp thông qua kết nối mạng tiêu chuẩn của hệ thống hiện tại, không cho phép theo dõi IP thực của người dùng (nếu trình duyệt bị hack, kẻ tấn công có thể truy cập vào các thông số mạng của hệ thống, vì vậy nên sử dụng các sản phẩm như Whonix để chặn hoàn toàn các rò rỉ có thể xảy ra). Bản dựng Tor Browser được chuẩn bị cho Linux, Windows, macOS và Android.

Các thành phần đã được cập nhật trong phiên bản mới Tor 0.4.2.7 и NoScript 11.0.19, trong đó các lỗ hổng đã được sửa. Tor đã sửa lỗ hổng DoS có thể tạo ra quá nhiều tải CPU khi truy cập vào các máy chủ thư mục Tor do kẻ tấn công kiểm soát. NoScript đã giải quyết vấn đề cho phép giải pháp chạy mã JavaScript ở chế độ Bảo vệ an toàn nhất thông qua chuyển hướng đến "dữ liệu:" URI.

Ngoài ra, các nhà phát triển Tor Browser thêm biện pháp bảo vệ bổ sung và nếu chế độ “An toàn nhất” được bật, JavaScript sẽ tự động bị tắt hoàn toàn ở cấp cài đặt javascript.enabled trong about:config. Thay đổi này ngăn NoScript duy trì danh sách trắng các trang web để vô hiệu hóa có chọn lọc “An toàn nhất” (để quay lại hành vi cũ, bạn có thể thay đổi giá trị javascript.enabled theo cách thủ công). Một khi các nhà phát triển Tor tin tưởng rằng NoScript đã che đậy hoàn toàn mọi sơ hở để vượt qua Safest, rất có thể biện pháp bảo vệ bổ sung sẽ bị loại bỏ.

Nguồn: opennet.ru

Thêm một lời nhận xét