Подготовлен выпуск web–браузера Tor Browser 6.5

Опубликовано: 6 февраля 2017 г., понедельник

Подготовлен значительный релиз специализированного браузера Tor Browser 6.5, ориентированного на обеспечение анонимности, безопасности и приватности.

Браузер построен на кодовой базе Firefox и примечателен тем, что весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как Whonix). Сборки Tor Browser подготовлены для Linux, Windows и macOS.

Для обеспечения дополнительной защиты в состав входит дополнение HTTPS Everywhere, позволяющее использовать шифрование трафика на всех сайтах где это возможно. Для снижения угрозы от проведения атак с использованием JavaScript и блокирования по умолчанию плагинов в комплекте поставляется дополнение NoScript. Для борьбы с блокировкой и инспектированием трафика применяется fteproxy. Для организации шифрованного канала связи в окружениях, блокирующих любой трафик кроме HTTP, предлагаются альтернативные транспорты, которые, например, позволяют обойти попытки блокировать Tor в Китае.

В новой версии Tor Browser произведено обновление до выпуска Firefox 45.7.0esr, в котором устранены 4 критические уязвимости. В сборке также обновлены версии Tor 0.2.9.9, OpenSSL 1.0.2j, HTTPS–Everywhere 5.2.9 и NoScript 2.9.5.3. Введена полная блокировка внешних JAR–файлов и прекращена поддержки SHA–1 в механизме привязки открытых ключей (HPKP, HTTP Public Key Pinning), позволяющем явно определить сертификаты каких удостоверяющих центров допустимо использовать для заданного сайта. Из новых веток Firefox бэкптированы изменения для использования недоступных на запись страниц памяти в JIT–компиляторе.

Из функциональных изменений в Tor Browser 6.5 отмечается переработка интерфейса пользователя. Изменено оформление меню управления безопасностью (секция Security Settings в кнопке Tor) и переработаны предоставляемые в нём метки безопасности. Настройки приватности из Torbutton перенесены в основной раздел настроек Firefox. 

Для усиления защиты от отслеживания перемещения пользователя и выделения специфичных для конкретного посетителя особенностей в новом выпуске обращения к скриптам SharedWorker ограничены только изначальным доменом (обращения к сторонним доменам блокируются). Предприняты дополнительные меры защиты от определения особенностей работы таймера через вызовы AudioContext, HTMLMediaElement и Mediastream. Добавлена защита от получения сведений о пользователе через анализ содержимого страницы «resource://».

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google теперь ищет информацию в режиме реального времени

Google включил в результаты интернет-поиска, которые получают пользователи, информацию в режиме реального времени, которая публикуется во всемирной паутине агентствами новостей, блоггерами и различными социальными сетями. дальше »

Опасные домены

Согласно третьему ежегодному отчету McAfee «Mapping the Mal Web», домен Камеруна (СМ) обогнал прошлогоднего лидера – домен Гонконга (НК) – и стал самым потенциально опасным доменом в Интернете. дальше »

Интернет помогает детям писать лучше

Такое открытие сделали ученые из британского Национального фонда грамотности. дальше »

Google ограничивает бесплатный доступ к онлайн-новостям

Компания Google установила максимальное количество публикаций СМИ для бесплатного просмотра в Интернете. дальше »

Многоязычные .EU: финишная прямая

11 ноября в домене Европейского Союза EU стартовал предварительный прием заявок на регистрацию многоязычных имен (IDN), содержащих символы 23-х национальных языков. дальше »

МТС предлагает fun_video в эфире интернет-телевидения

Компания МТС представляет новинку телесезона — канал сетевого юмора fun_video в эфире интернет-телевидения WAP.ITV.BY. дальше »

Самые значимые интернет-события десятилетия

Международная академия цифрового искусства и наук (IADAS) назвала десять событий, которые, по мнению экспертов, оказали самое существенное влияние на развитие Интернета. дальше »

Вышел браузер Opera 10.10

Норвежская компания Opera Software сообщила о выходе финальной версии своего нового браузера Opera 10. дальше »

Facebook, возможно, готовится к IPO

Социальная сеть Facebook сообщила об изменении структуры акционерного капитала. По мнению экспертов, изменения свидетельствуют о том, что Facebook собирается провести первичную публичную эмиссию акций (IPO). дальше »

Новый вирус для iPhone, возможно, литовского происхождения

Злоумышленники разработали новый вирус для iPhone, который распространяется из Австралии и уже успел заразить тысячи смартфонов. дальше »