The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Tor Browser 12.0

07.12.2022 21:21

Сформирован значительный релиз специализированного браузера Tor Browser 12.0, в котором осуществлён переход на ESR-ветку Firefox 102. Браузер сосредоточен на обеспечении анонимности, безопасности и приватности, весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP-адрес пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как Whonix). Сборки Tor Browser подготовлены для Linux, Windows и macOS. Формирование новой версии для Android задерживается.

Для обеспечения дополнительной защиты в Tor Browser включена настройка «HTTPS Only», позволяющая использовать шифрование трафика на всех сайтах, где это возможно. Для снижения угрозы от проведения атак с использованием JavaScript и блокирования по умолчанию плагинов в комплекте поставляется дополнение NoScript. Для борьбы с блокировкой и инспектированием трафика применяются fteproxy и obfs4proxy.

Для организации шифрованного канала связи в окружениях, блокирующих любой трафик кроме HTTP, предлагаются альтернативные транспорты, которые, например, позволяют обойти попытки блокировать Tor в Китае. Для защиты от отслеживания перемещения пользователя и от выделения специфичных для конкретного посетителя особенностей отключены или ограничены API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices и screen.orientation, а также отключены средства отправки телеметрии, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", модифицирован libmdns.

В новой версии:

  • Осуществлён переход на кодовую базу Firefox 102 ESR и стабильную ветку tor 0.4.7.12.
  • Предоставлены многоязычные сборки - ранее для каждого языка было необходимо загружать отдельную сборку, а теперь предоставляется универсальная сборка, позволяющая переключать языки на лету. Для новых установок в Tor Browser 12.0 будет автоматически выбран язык, соответствующий выставленной в системе локали (язык может быть изменён в процессе работы), а при переходе с ветки 11.5.x будут сохранён ранее используемый в Tor Browser язык. Многоязычная сборка занимает около 105 МБ.
  • В версии для платформы Android по умолчанию включён режим HTTPS-Only при котором все запросы, выполняемые без шифрования, автоматически перенаправляются на защищённые варианты страниц ("http://" заменяется на "https://"). В сборках для настольных систем подобный режим был включён в прошлой значительной версии.
  • В версии для платформы Android в секцию "Privacy and Security" добавлена настройка "Prioritize .onion sites", обеспечивающая автоматический проброс на onion-сайты при попытке открытия web-сайтов, выдающих HTTP-заголовок "Onion-Location", указывающий на наличие варианта сайта в сети Tor.
  • Добавлены переводы интерфейса на албанский и украинский языки.
  • Переработан компонент tor-launcher, обеспечивающий запуск Tor для Tor Browser.
  • Улучшена реализация механизма letterboxing, добавляющего отступы вокруг содержимого веб-страниц для блокирования идентификации по размеру окна. Предоставлена возможность отключения letterboxing для заслуживающих доверия страниц, реализовано удаление однопиксельных рамок вокруг полноэкранных видео, устранены потенциальные утечки информации.
  • После проведения аудита включена поддержка HTTP/2 Push.
  • Предотвращены утечки данных о локали через API Intl, системных цветах через CSS4 и заблокированных портах (network.security.ports.banned).
  • Отключён API Presentation и Web MIDI.
  • Подготовлены родные сборки для устройств Apple с чипами Apple Silicon.


  1. Главная ссылка к новости (https://forum.torproject.net/t...)
  2. OpenNews: Доступен Tor Browser 11.0 с переработанным интерфейсом
  3. OpenNews: Выпуск Firefox 102
  4. OpenNews: Выпуск Tor Browser 11.5
  5. OpenNews: Выпуск новой стабильной ветки Tor 0.4.7
  6. OpenNews: Выпуск Arti 1.1, официальной реализации Tor на языке Rust
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/58284-torbrowser
Ключевые слова: torbrowser, tor, firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (44) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 21:59, 07/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    > позволяют обойти попытки блокировать Tor в Китае

    А блокировку клаудфляхи может пробить?

     
     
  • 2.21, Аноним (21), 02:12, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    вы нормальный, вообще? может ли впн от касперского скрыть трафик от гб?
     
  • 2.25, Бывалый смузихлёб (?), 04:35, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Это блокировка кого надо блокировка
     
  • 2.37, Аноним (37), 11:02, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Всё же там нужнее:
    https://vc.ru/services/535913
     

  • 1.2, Аноним (2), 21:59, 07/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    О, завезли албанский. А олбанский будет?
     
     
  • 2.14, Аноним (14), 00:16, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Использую как обычный браузер, отвинтив от него тор.
     
     
  • 3.48, Аноним (-), 22:59, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Помогает?
     
     
  • 4.63, псевдонимус (?), 16:06, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Так единственный вменяемый браузер остался.
     
     
  • 5.68, user (??), 20:07, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Icecat, seamonkey
     

  • 1.4, Аноним (4), 22:09, 07/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > После проведения аудита включена поддержка HTTP/2 Push.

    А зачем? Его же наоборот выпиливают отовсюду.

     
     
  • 2.5, Аноним (2), 22:11, 07/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну вот, отовсюду выпиливают, в торбразуер берут. Выводы делайте сами
     

  • 1.6, Аноним (6), 22:34, 07/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Проверял я его в Китае. Нифига оно там не работает.
     
     
  • 2.34, Аноним (34), 09:03, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Подключайтесь через Yggdrasil.
     
     
  • 3.69, мяя (?), 21:05, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Мосты мёртвые.
     
     
  • 4.70, Аноним (-), 12:16, 10/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Поднимите свои.
     
     
  • 5.76, Аноним (76), 19:28, 12/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда и Yggdrasil не нужен )
     
  • 2.35, Аноним (35), 09:25, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А зачем вам КНР? Уважающий себя человек в КНР просто не поедет. А не уважающему цензура и слежка ОК будет. Зачем вам Tor, просто посещая страницы с его упоминанием, не говоря уже об упоминании вами и о попытках использования, вы себе "социальный кредитный" рейтинг понижаете (и недалёк тот день, когда жителей КНР в низшем персентиле "социального кредитного" рейтинга просто уничтожать будут: для государства их ценность в живом виде ниже, чем польза, которую принесёт создание стимула к повышению рейтинга таким способом).
     
     
  • 3.40, anonymous (??), 12:13, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Мы, нормальные люди, выбираем только страны с сертифицированной демократией. Латвию, например.
     
     
  • 4.51, Аноним (-), 01:52, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У меня под боком Финляндия. И мне туда не хочется. Вобще я не люблю ездить в другие части мира если  в этом нет какой-то острой нужды. Езжу только туда где есть родствиники, а они из бывших советских республик.
     
     
  • 5.52, Аноним (-), 02:01, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    И в нутри РФ только к роодствиникам в один регион РФ, или по делу если такое будет. Как вид отдыха поездки в другие страны или регионы РФ меня не интересует.
     
  • 5.57, Аноним (57), 13:57, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Мда, это как гордится тем, что вообще не читаешь книги. Судя по уровню грамотности, это также недалеко от истины.
     
  • 4.53, Аноним (-), 02:08, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Я знаю о чём ты написал.
     
  • 4.55, Аноним (55), 08:22, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Пожалуйста, огласите критерии "нормальность людей", в вашем понимании.
     
     
  • 5.77, Аноним (76), 19:30, 12/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Жители евросоюза+сша же ж
     
  • 3.75, Anonymm (?), 15:32, 12/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Наоборот, КНР сейчас на подъеме, специалисты там тоже в цене. Да и демократии побольше будет, чем в западных странах.
     

  • 1.16, Аноним (16), 00:27, 08/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Было не плохо разрешить включать дополнения в приватных окнах для андроид.
     
     
  • 2.46, Аноним (46), 22:51, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Пользуйся обычным FF через socks
    И наслаждайся всем чем желаешь
     
     
  • 3.54, Аноним (-), 02:39, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    О чём ты. Носки бесплатные это как правило заражонные компьюторы трояном. А порты сканом вычесляют и выкладывают в открытый доступ. Не живут такие долго. Да и опасно это подставиться можно, троян то от хрен знает кого и хрен знает в чём участвует.
     
     
  • 4.56, Full Master (?), 09:49, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Может быть он имел ввиду Tor через SOCKS.
     
     
  • 5.78, Аноним (76), 19:31, 12/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Естественно )
     

  • 1.24, Аноним (24), 03:05, 08/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Отключено, ограничено, отключено, отключено... и внезапно:

    > Предоставлены многоязычные сборки ... будет автоматически выбран язык, соответствующий выставленной в системе локали

    ну да, давайте не будем светить размер экрана, зато локаль засветим.

     
     
  • 2.26, Аноним (26), 06:33, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    локаль и локализация это 2 разных параметра
     
  • 2.33, nebularia (ok), 07:34, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Он явно спросит, использовать локализацию только для интерфейса или передавать её также сайтам. Дальше выбор за тобой, что важнее - слиться с толпой или удобство. Как и с размером окна.
     
     
  • 3.58, Аноним (57), 14:00, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Такая "анонимность" - это красться в толпе людей в маске Гая Фокса. Вообще не палевно, ага. Ведь никто не видит кто скрывается за маской!!11
     
     
  • 4.73, nebularia (ok), 07:19, 12/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Ведь никто не видит кто скрывается за маской!!11

    Но ведь не видит. Видно, что из тора кто-то пришёл, но кто именно - неясно.

     
  • 2.47, Аноним (46), 22:53, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Оно и раньше было
    А теперь просто удобно в одном.
    В чем проблема?
     
  • 2.66, псевдонимус (?), 16:11, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Согласен. Неоднозначное нововведение.
     

  • 1.27, Аноним (27), 06:44, 08/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    поломали пустую страницу (новой вкладки), дизлайк
     
     
  • 2.29, Аноним (29), 06:59, 08/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    это не они, это эффективненькие из мозиллы. юзай dark new tab и колупай хромиум.цсс, чтобы не моргало белым при открытии новой
     

  • 1.41, Аноним (41), 13:34, 08/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Нерабочую программу какую-то выложили. Отлаживайте дальше.
     
  • 1.42, user (??), 19:55, 08/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Сломали работу с закладками.
     
     
  • 2.61, Аноним (61), 15:52, 09/12/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ненаход?
     

  • 1.71, Аноним (71), 23:09, 10/12/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Из лучших побуждений головотяпы сломали Drag & Drop в Менеджере Управления Закладками. Обещали в дальней шим подумать как решить эту проблему. Хорошо что чиста случайно сделал архив предыдущей версии Tor - 11.8. Его разархивировал и работаю. В простой FF поставил себе VPN-плагины и пользуюсь. Что-то с каждым разом Tor все хуже и хуже.
     
     
  • 2.72, Аноним (72), 12:49, 11/12/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Трудно выпиливать зонды от мазилы, при этом ничего не ломая.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру