Phát hành Trình duyệt Tor 12.0

Một bản phát hành quan trọng của trình duyệt chuyên dụng Tor Browser 12.0 đã được hình thành, trong đó quá trình chuyển đổi sang nhánh ESR của Firefox 102 đã được thực hiện. Trình duyệt tập trung vào việc đảm bảo tính ẩn danh, bảo mật và quyền riêng tư, mọi lưu lượng truy cập chỉ được chuyển hướng qua mạng Tor . Không thể liên lạc trực tiếp qua kết nối mạng thông thường của hệ thống hiện tại, không cho phép theo dõi địa chỉ IP thực của người dùng (trong trường hợp bị hack trình duyệt, kẻ tấn công có thể truy cập vào cài đặt mạng của hệ thống, vì vậy các sản phẩm như Whonix nên được sử dụng để chặn hoàn toàn các rò rỉ có thể xảy ra). Bản dựng Tor Browser được chuẩn bị cho Linux, Windows và macOS. Việc hình thành phiên bản mới cho Android bị trì hoãn.

Để tăng cường bảo mật, Tor Browser bao gồm tiện ích bổ sung HTTPS Everywhere, cho phép bạn sử dụng mã hóa lưu lượng truy cập trên tất cả các trang web nếu có thể. Để giảm thiểu mối đe dọa từ các cuộc tấn công JavaScript và chặn plugin theo mặc định, tiện ích bổ sung NoScript đã được bao gồm. Để chống lại việc chặn và kiểm tra giao thông, fteproxy và obfs4proxy được sử dụng.

Để tổ chức kênh liên lạc được mã hóa trong các môi trường chặn bất kỳ lưu lượng truy cập nào ngoài HTTP, các phương tiện truyền tải thay thế được đề xuất, chẳng hạn như cho phép bạn bỏ qua các nỗ lực chặn Tor ở Trung Quốc. WebGL, WebGL2, WebAudio, Social, SpeechSynt tổng hợp, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices và API màn hình bị vô hiệu hóa hoặc hạn chế để bảo vệ chống theo dõi chuyển động của người dùng và làm nổi bật các tính năng dành riêng cho khách truy cập ., cũng như các phương tiện gửi phép đo từ xa, Pocket, Reader View, Dịch vụ thay thế HTTP, MozTCPSocket, "link rel=preconnect", libmdns đã sửa đổi.

Trong phiên bản mới:

  • Quá trình chuyển đổi sang cơ sở mã Firefox 102 ESR và nhánh tor 0.4.7.12 ổn định đã được thực hiện.
  • Các bản dựng đa ngôn ngữ được cung cấp - trước đây bạn phải tải xuống một bản dựng riêng cho từng ngôn ngữ, nhưng bây giờ một bản dựng phổ quát đã được cung cấp, cho phép bạn chuyển đổi ngôn ngữ một cách nhanh chóng. Đối với các cài đặt mới trong Tor Browser 12.0, ngôn ngữ tương ứng với ngôn ngữ được đặt trong hệ thống sẽ được chọn tự động (ngôn ngữ có thể thay đổi trong quá trình hoạt động) và khi di chuyển từ nhánh 11.5.x, ngôn ngữ được sử dụng trước đó trong Tor Browser sẽ Được giữ lại. Việc xây dựng đa ngôn ngữ mất khoảng 105 MB.
    Phát hành Trình duyệt Tor 12.0
  • Trong phiên bản dành cho nền tảng Android, chế độ Chỉ HTTPS được bật theo mặc định, trong đó tất cả các yêu cầu được thực hiện mà không mã hóa sẽ tự động được chuyển hướng đến các phiên bản trang bảo mật (“http://” được thay thế bằng “https://”). Trong các bản dựng dành cho hệ thống máy tính để bàn, chế độ tương tự đã được bật trong phiên bản chính trước đó.
  • Trong phiên bản dành cho nền tảng Android, cài đặt “Ưu tiên các trang web .onion” đã được thêm vào phần “Quyền riêng tư và bảo mật”, cung cấp khả năng chuyển tiếp tự động đến các trang web của Onion khi cố gắng mở các trang web phát hành tiêu đề HTTP “Onion-Location” , cho thấy sự hiện diện của một biến thể trang web trên mạng Tor.
  • Đã thêm bản dịch giao diện sang tiếng Albania và tiếng Ukraina.
  • Thành phần tor-launcher đã được thiết kế lại để cho phép khởi chạy Tor cho Trình duyệt Tor.
  • Cải thiện việc triển khai cơ chế hộp thư, thêm phần đệm xung quanh nội dung của trang web để chặn nhận dạng theo kích thước cửa sổ. Đã thêm khả năng tắt hộp thư cho các trang đáng tin cậy, xóa đường viền pixel đơn xung quanh video toàn màn hình và loại bỏ khả năng rò rỉ thông tin.
  • Sau khi kiểm tra, hỗ trợ HTTP/2 Push được bật.
  • Ngăn chặn rò rỉ dữ liệu về ngôn ngữ thông qua API quốc tế, màu hệ thống qua CSS4 và các cổng bị chặn (network.security.ports.banned).
  • Bản trình bày API và MIDI trên web bị tắt.
  • Các bản lắp ráp gốc đã được chuẩn bị cho các thiết bị Apple có chip Apple Silicon.

Nguồn: opennet.ru

Thêm một lời nhận xét