The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Новая версия Tor Browser 6.0.8

14.12.2016 10:04

Разработчики анонимной сети Tor представили новый выпуск развиваемого проектом web-браузера Tor Browser 6.0.8, ориентированного на обеспечение анонимности, безопасности и приватности. В новой версии устранены 18 уязвимостей, исправленные в кодовой базе Firefox 45.6.0esr. 11 уязвимостей помечены как критические, т.е. могут привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Из не связанных с исправлением уязвимостей изменений отмечаются обновления версий Tor 0.2.8.11, HTTPS-Everywhere 5.2.8 и Torbutton 1.9.5.13, улучшение работы транспорта obfs4.

  1. Главная ссылка к новости (https://blog.torproject.org/bl...)
  2. OpenNews: Выпуск sandboxed-tor-browser, прослойки для изоляции Tor Browser
  3. OpenNews: Обновление Tor Browser 6.0.7 и Firefox 50.0.2 с устранением 0-day уязвимости
  4. OpenNews: Предупреждение об атаках на Tor Browser с применением неисправленной уязвимости
  5. OpenNews: Выпуск дистрибутива Tails 2.7 и web-браузера Tor Browser 6.0.6
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/45681-tor
Ключевые слова: tor, browser
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (48) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, DmA (??), 11:14, 14/12/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Также наверно можно было оповестить об обновлении и tor bundle до версии 0.2.8.11(тор клиент, с помощью которого можно настроить  и другие приложения(напр. другой барузер) для выхода через анонимную сеть tor.
    Ещё с помощью этого клиента можно с помощью файла proxy.pac предназначенного для автоматической конфигурации прокси-сервера перенастроить Firefox, чтобы он ходил везде прямо(без прокси), кроме избранных адресов( например rutracker.org). То есть, в режиме белого прокси или антипрокси. Если так настроить, то можно не выходя из одного браузера можно ходить по всему Интернету без всяких ограничений, периодически добавляя нужные сайты в сайты proxy.pac.
     
     
  • 2.4, Аноним (-), 12:16, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Tor 0.2.8.11 is released, with small portability fixes
    December 8th, 2016

    неделю назад

     
     
  • 3.7, DmA (??), 13:16, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Тогда нужно было неделю назад про него написать :) Это же самая важная вещь в Тор Браузере!
     
     
  • 4.15, vantoo (ok), 15:28, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Сейчас прибежит Шигорин и предложит качать Tor Browser с его альтовских серверов, мотивируя тем, что у них Tor Browser сертифицирован в ФСБ.
     
     
  • 5.21, Аноним (-), 16:08, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    ты так говоришь как будто это плохо
     
     
  • 6.25, DmA (??), 17:10, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > ты так говоришь как будто это плохо

    Сертификация ФСБ хорошо? Зайдите на их сайт и убедитесь, что это закрытая организация, которая точно ни с кем ничем не делится. Вот АНБ заинтересована в разработке защизённных технологий, которые потом могут использовать и гражданские лица, они придумали Selinux и отдали в сообщество и сами используют. А наши могут только выдать сертификат, что ваш продукт им подходит...

     
  • 6.45, DmA (??), 11:27, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    фсб наследница чк-нквд-мгб, так что это плохо, у них по определению не может быть хорошо! Их интересует только, чтобы все в стране думали также как один чувак(или одна партия) наверху, а всех инакомыслящих нужно подвергнуть террору или на худой конец устрашению.
     
  • 5.27, DmA (??), 17:15, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Сейчас прибежит Шигорин и предложит качать Tor Browser с его альтовских серверов,
    > мотивируя тем, что у них Tor Browser сертифицирован в ФСБ.

    Шигорин наверно  лживый руэкспёрт свой ваяет в обмен за российское подданство... Ему некогда.

     
  • 2.9, Lexa3110 (ok), 13:26, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Если так настроить, то можно не выходя из одного браузера можно ходить по всему Интернету...

    Мне кажется, или это очень опасная в смысле деанонимизации пользователя ТОР настройка? Когда с одного и того же сайта часть ссылок откроется напрямую, а другая - через ТОР?

     
     
  • 3.30, Аноним (-), 19:51, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Так не настраивайте так - и все хорошо будет. Эта настройка для тех кто хочет обойти блок и кому не важна анонимность (не посадят).
     
  • 3.40, DmA (??), 09:38, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    и чего плохого произойдёт если с одного и того же сайта ссылки на другие сайты... большой текст свёрнут, показать
     
  • 2.13, uchiya (ok), 14:34, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    А где скачать этот tor bundle ? На офф сайте только tor browser
     
     
  • 3.26, DmA (??), 17:13, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > А где скачать этот tor bundle ? На офф сайте только tor
    > browser

    https://www.torproject.org/download/download.html.en
    https://www.torproject.org/dist/torbrowser/6.0.8/tor-win32-0.2.8.11.zip

     
  • 2.17, AAA (??), 15:48, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Не ходит у меня фокс через тор, а тор браузер ходит и хромиум вот так ходит: chromium-browser --proxy-server="socks5://localhost:9050"
    ExitNodes {uk},{is}
    ExcludeNodes {ru},{ua},{us},{by},{ca}
    ExcludeExitNodes {ru},{ua},{us},{by},{ca}
    Юзаю obfs4proxy. А смысла ставить исключения на отдельные сайты не вижу, тор создан для анонимности пользователя в первую очередь.

    ExitNodes {uk},{is}
    ExcludeNodes {ru},{ua},{us},{by},{ca}
    ExcludeExitNodes {ru},{ua},{us},{by},{ca}
    Юзаю obfs4proxy. А смысла ставить исключения на отдельные сайты не вижу, тор создан для анонимности пользователя в первую очередь.

     
     
  • 3.35, Аноним (-), 07:01, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > chromium-browser --proxy-server="socks5://localhost:9050"

    А вот безопасно ли это? Откликнитесь с обоснованным мнением пж-та.

     
     
  • 4.42, DmA (??), 11:02, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Если это на винде, то там можно через расширенные настройки брандмауэра выставит... большой текст свёрнут, показать
     
  • 3.41, DmA (??), 09:42, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Не ходит у меня фокс через тор, а тор браузер ходит и
    > хромиум вот так ходит: chromium-browser --proxy-server="socks5://localhost:9050"

    Хромиум возможно кучу информации отсылает напрямую на сервера гугла, так что тут анонимности может быть "ноль". Это нужно проверять через анализатор трафика типа Wireshark на шлюзовой машине!


     
  • 3.52, Аноним (-), 23:57, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Не ходит у меня фокс

    Чего ж ему мешает то?
    FoxyProxy в помощь.

     

  • 1.2, Аноним (-), 11:30, 14/12/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Привет! Собираю Tor Browser под Linxu 2.6.18, GTK 2.10 x86 и x86_64. Интересно? Если это реально кому-то нужно, я буду делать это дальше, а так брошу.
     
     
  • 2.3, samuel_leroy (?), 12:00, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Пишешь свой бэкдор? NOTBAD!
     
     
  • 3.6, Аноним (-), 13:10, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Не умею я писать бэкдоров. Просто официальную сборку Firefox собирают с CentOS 6 начиная с 18-й версии. Tor Browser начиная с 5-й версии собирают в Debian 7 "Wheezy", раньше в Ubuntu 10.04.

    А у меня Debian 6, потому что он самый лучший :-) И я "пролетаю" по обеим сборкам. Так что собираю сам...

     
     
  • 4.8, Аноним (-), 13:25, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Да вы патологоанатом :)
     
     
  • 5.10, Аноним (-), 13:30, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Что поделать. Я не виноват что современные DE are peaces of sh.. masterpieces.
     
     
  • 6.19, AAA (??), 15:52, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Что поделать. Я не виноват что современные DE are peaces of sh..
    > masterpieces.

    так при чем тут ДЕ то? юзал ЛХДЕ и ХФЦЕ на свежих дистрах всех, все нормально, только gtk3+ не надо юзать их пакеты. Хотя да, вы правы, так и есть, все плохо.

     
  • 5.11, Аноним (-), 13:57, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Да, мне тоже 6.0 нравится.
     
  • 2.5, Аноним (-), 12:38, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Бросай.
     
  • 2.12, sherba (?), 14:28, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Он уже собран и лежит на офф сайте. Зачем дурью маяться?
     
     
  • 3.14, Zenitur (ok), 15:20, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    LTS-линукс хочет LTS-сборок. А у них слишком дофига новое сборочное окружение
     
     
  • 4.18, J.L. (?), 15:50, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > LTS-линукс хочет LTS-сборок. А у них слишком дофига новое сборочное окружение

    собирай в минимальной виртуалке с актуальным сборочным окружением с указанием нужных либ
    что вообще за странная идея собирать на рабочей машине ??? небось ещё и без контейнера даже и от рута ?

     
     
  • 5.24, Zenitur (ok), 16:43, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Так и делаю. Собираю в CentOS 5, запускаю в Debian 6, а также в свежем линуксе.
     
  • 3.20, AAA (??), 15:52, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Он уже собран и лежит на офф сайте. Зачем дурью маяться?

    вообще да, качаешь бандл, врубаешь obfs4proxy и не надо рыться там в torrc и прочем барахле.

     

  • 1.16, Утконос (?), 15:48, 14/12/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В Беларуси работает?
     
     
  • 2.22, анон (?), 16:28, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    нет, но налоги платит!
     
  • 2.23, Анонас (?), 16:36, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Работает. Блокада какая-то неполноценная пока.
     
  • 2.28, Аноним (-), 17:17, 14/12/2016 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А даже если и работает - честным гражданам нечего скрывать от властей. Тором только наркоторговцы и террористы пользуются.
     
     
  • 3.43, DmA (??), 11:05, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А даже если и работает - честным гражданам нечего скрывать от властей.
    > Тором только наркоторговцы и террористы пользуются.

    а честной власти есть что скрывать от граждан? то-то они живут за высокими заборами и в декларацию забывают вписать что-нибудь...
    Вот когда мэры и президенты будут ездить на велосипеде на работу, а их дети ходить в школу с вашими детьми, вот тогда и тор не будет нужен!

     
     
  • 4.48, Аноним (-), 15:55, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > честной власти есть что скрывать от граждан?

    В условиях наличия внутренних врагов будет глупо разглашать гос. тайны населению.

    > то-то они живут за высокими заборами

    Личная безопасность обусловлена наличием внутренних врагов.

    > мэры и президенты будут ездить на велосипеде

    http://ruxpert.ru/Миф:Президенты-велосипедисты

     
     
  • 5.51, Аноним (-), 23:39, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    >> честной власти есть что скрывать от граждан?
    > В условиях наличия внутренних врагов будет глупо разглашать гос. тайны населению.
    >> то-то они живут за высокими заборами
    > Личная безопасность обусловлена наличием внутренних врагов.
    >> мэры и президенты будут ездить на велосипеде
    > http://ruxpert.ru/Миф:Президенты-велосипедисты

    Даже если их не будет, ПРИДУМАЕМ и будем "защищаться.

     
  • 5.53, DmA (??), 08:32, 16/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    >> честной власти есть что скрывать от граждан?
    > В условиях наличия внутренних врагов будет глупо разглашать гос. тайны населению.
    >> то-то они живут за высокими заборами
    > Личная безопасность обусловлена наличием внутренних врагов.

    Есть россяине, которые хотят жить плохо и бедно как в СССР или КНДР? сомневаюсь! Под внутренним врагом нашисты понимают всех, кто за сменяемость власти? Фальсификации выборов нам дорого обошлась уже и будет обходится, я об этом говорю с 11 года.
    >> мэры и президенты будут ездить на велосипеде
    > http://ruxpert.ru/Миф:Президенты-велосипедисты

    Шигорин опять пожаловал с рекламой своего лживого руэксперта. Пусть нашисты читают и пишут на этом сайте...они за это деньги из бюджета получают!

     
  • 5.54, DmA (??), 08:36, 16/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    >> честной власти есть что скрывать от граждан?
    > В условиях наличия внутренних врагов будет глупо разглашать гос. тайны населению.

    Если враги внешние или внутренние всё же  есть, то от них нужно защищаться в Интернете шифрованием, анонимностью и другими технологиями защиты информации. Это тупизм думать,что кругом враги, но не принимать меры безопасности! Хотя Михаилу Шигорину не понять этого, телевизор слишком много смотрит...

     

  • 1.32, Аноним (-), 00:29, 15/12/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что мне не нравится в Тор-браузере:
    1) Он не сохраняет сессию
    2) Я хочу установить расширения и плагины на него и хочу, чтобы это было сделано безопасно, чтобы меня не сдеанонили в случае чего, т.е. нужны sandboxы для всего
    3) Хочу, чтобы одна вкладка - одна кукисовая сессия
    4) Хочу, чтобы на каждую вкладку был свой путь через сеть Тор и разные выходные ноды
     
     
  • 2.34, Аноним (-), 06:59, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Он не сохраняет сессию

    Включается одновременно с сохранением истории твоей ходьбы по антилегальным ресурсам.

     
  • 2.37, Аноним (-), 08:42, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Если тебе это надо,
    то тебе не нужен Tor Browser
    Наблюдается полное непонимание
    для чего нужен сабж!
     
  • 2.38, Аноним (-), 08:44, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И да, почитай уж что нибудь про него.
    Цепочка на каждую вкладку уже реализовано!!
     
  • 2.44, DmA (??), 11:18, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Что мне не нравится в Тор-браузере:
    > 1) Он не сохраняет сессию
    > 2) Я хочу установить расширения и плагины на него и хочу, чтобы
    > это было сделано безопасно, чтобы меня не сдеанонили в случае чего,
    > т.е. нужны sandboxы для всего
    > 3) Хочу, чтобы одна вкладка - одна кукисовая сессия
    > 4) Хочу, чтобы на каждую вкладку был свой путь через сеть Тор
    > и разные выходные ноды

    1)place отключить и всё время работать в приватном режиме
    2) Не используйте те браузеры, для установки которых нужны праваадминистратора-рута, используйте портативные версии, которых достаточно распаковать, чтобы потом с ними работать. Так вы не занесёте в систему непонятно-что,закладки там всякие, установщик не поменяет вам правила брандмауера и тп). Запускайте браузер с пониженными правами например с гостевой учётной записью, некоторая разновидность песочниц получится без всяких привилегий.
    3) Создайте себе десяток другой гостевых пользователей и запускайте каждое окно под определённым пользователем... После завершения работы пользователя можно удалить. раньше у микрософт была программа  для классов не сохраняющая данные и настройки пользователя -вышел из сессии пользователь, вошёл, опять всё чисто.  Stateless.
    4) если сделать как в пунтке 3, то и так скорей всего будет своя сессия в тор. Хотя нужно это будет проверить! Никто не мешает для разных гостевых пользователей запускать свой тор.exe на своём порту и браузер под этим пользователем пускать через свой обособленный тор! У вас в системе 64 тысячи  свободных портов,  можете очень много вкладок наоткрывать :)

     
     
  • 3.46, Аноним (-), 13:05, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Что за советы С таким перечнем ХОЧУ нЕчего вообще до... большой текст свёрнут, показать
     
     
  • 4.47, DmA (??), 13:55, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/

    > Ну вы б хоть смотрели в торкнопку. Какие там цепочки. Сравни ли
    > бы эти цепочки ва разных вкладках.

    Думаю большинство использует Тор, чтобы зайти на заблокированные ресурсы, а какие там цепочки мало кого интересует, люди знают, что они меняются периодически и этого достаточно!

     
     
  • 5.49, Аноним (-), 19:07, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Из пушки по воробьям.. понятно.
     
  • 5.50, Аноним (-), 21:17, 15/12/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Большенство, как раз, и не должно ничего менять в браузере
    и использовать его "как есть"
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру