Подготовлен выпуск web–браузера Tor Browser 6.5

Опубликовано: 6 февраля 2017 г., понедельник

Подготовлен значительный релиз специализированного браузера Tor Browser 6.5, ориентированного на обеспечение анонимности, безопасности и приватности.

Браузер построен на кодовой базе Firefox и примечателен тем, что весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как Whonix). Сборки Tor Browser подготовлены для Linux, Windows и macOS.

Для обеспечения дополнительной защиты в состав входит дополнение HTTPS Everywhere, позволяющее использовать шифрование трафика на всех сайтах где это возможно. Для снижения угрозы от проведения атак с использованием JavaScript и блокирования по умолчанию плагинов в комплекте поставляется дополнение NoScript. Для борьбы с блокировкой и инспектированием трафика применяется fteproxy. Для организации шифрованного канала связи в окружениях, блокирующих любой трафик кроме HTTP, предлагаются альтернативные транспорты, которые, например, позволяют обойти попытки блокировать Tor в Китае.

В новой версии Tor Browser произведено обновление до выпуска Firefox 45.7.0esr, в котором устранены 4 критические уязвимости. В сборке также обновлены версии Tor 0.2.9.9, OpenSSL 1.0.2j, HTTPS–Everywhere 5.2.9 и NoScript 2.9.5.3. Введена полная блокировка внешних JAR–файлов и прекращена поддержки SHA–1 в механизме привязки открытых ключей (HPKP, HTTP Public Key Pinning), позволяющем явно определить сертификаты каких удостоверяющих центров допустимо использовать для заданного сайта. Из новых веток Firefox бэкптированы изменения для использования недоступных на запись страниц памяти в JIT–компиляторе.

Из функциональных изменений в Tor Browser 6.5 отмечается переработка интерфейса пользователя. Изменено оформление меню управления безопасностью (секция Security Settings в кнопке Tor) и переработаны предоставляемые в нём метки безопасности. Настройки приватности из Torbutton перенесены в основной раздел настроек Firefox. 

Для усиления защиты от отслеживания перемещения пользователя и выделения специфичных для конкретного посетителя особенностей в новом выпуске обращения к скриптам SharedWorker ограничены только изначальным доменом (обращения к сторонним доменам блокируются). Предприняты дополнительные меры защиты от определения особенностей работы таймера через вызовы AudioContext, HTMLMediaElement и Mediastream. Добавлена защита от получения сведений о пользователе через анализ содержимого страницы «resource://».

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новый троян для Linux превращает Raspberry Pi в ферму

Разработчик антивирусных программ компания Dr. Web выявила новый тип вредоносного кода для Linux, который инфицирует компьютеры Raspberry Pi. дальше »

WhatsApp продолжит поддержку «старых» Android-устройств до 2020 года

Поддержка Android версий 2.1 и 2.2 будет прекращена уже до конца 2017 года. Устройства, на которых установлен Android 2.3.7 смогут устанавливать WhatsApp вплоть до 1 февраля 2020 года. дальше »

Comcast разработал платформу для блокчейн-закупок рекламы

На фестивале в Каннах компания Comcast Advanced Advertising Group представила новую платформу, благодаря которой маркетологи смогут закупать рекламу на эфирном и потоковом телевидении, используя технологию блокчейн. дальше »

Digisoft.tv обеспечивает кросс-платформенное OTT

Компания-разработчик Digisoft.tv внедряет новую технологию, которая позволит OTT-видеопровайдерам передавать свой контент практически на любое, существующее сегодня на рынке, подключенное к интернету телевизионное устройство без специально разработанных и внедренных телевизионных приложений. дальше »

В Европе продано 12 миллионов телевизоров, поддерживающих 4K

Компания Dataxis, которая освещает деятельность телекоммуникационного рынка, опубликовала статистику продаж телевизоров, поддерживающих просмотр видеоконтента в стандарте ультравысокой чёткости (4K/Ultra HD). дальше »

Число пользователей Spotify достигло 140 млн человек

Музыкальный стриминговый сервис Spotify продолжает укреплять свое лидирующее положение на рынке: если на конец года их число достигало 126 млн пользователей, то теперь их стало 140 млн. дальше »

ICANN отказывается от поддержки хабов для удаленного участия в своих мероприятиях

Корпорация ICANN объявила о том, что прекращает поддерживать практику создания онлайн-хабов для дистанционного участия в своих встречах, проводимых трижды в год. дальше »

Time Warner заключила сделку со Snapchat на $100 млн

В течение двух лет Time Warner будет создавать для компании, владеющей мессенджером Snapchat, короткометражные шоу продолжительности 3–5 минут. дальше »

HSBC запускает «социальную сеть»

HSBC открывает цифровую платформу, которая объединит покупателей и поставщиков. К многоязычному HSBC Connections Hub могут бесплатно присоединиться компании в Канаде, Китае, Индии, Мексике, Сингапуре, Великобритании и США. дальше »

ZTE и Telenet объявили о сотрудничестве в сфере 5G и IoT

Компания ZTE Corporation сообщила о подписании с Telenet стратегического партнёрского соглашения в сфере 5G и IoT, углубляющего сотрудничество двух компаний в разработке технологий нового поколения дальше »