The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Значительное обновление Tor Browser 4.5

28.04.2015 21:58

Проект Tor выпустил новый значительный релиз специализированного браузера Tor Browser, ориентированного на обеспечение анонимности, безопасности и приватности. Браузер построен на кодовой базе Firefox и примечателен тем, что весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как Whonix). Сборки Tor Browser подготовлены для Linux, Windows и OS X. В силу большого числа изменений автоматическое обновление для ветки 4.0 решено выпустить через неделю.

Для обеспечения дополнительной защиты в состав входит дополнение HTTPS Everywhere, позволяющее использовать шифрование трафика на всех сайтах где это возможно. Для снижения угрозы от проведения атак с использованием JavaScript и блокирования по умолчанию плагинов в комплекте поставляется дополнение NoScript. Для борьбы с блокировкой и инспектированием трафика применяется fteproxy. Для организации шифрованного канала связи в окружениях, блокирующих любой трафик кроме HTTP, предлагаются альтернативные транспорты, которые, например, позволяют обойти попытки блокировать Tor в Китае.

Основные изменения:

  • В меню добавлен переключатель уровня безопасности (Security Slider), позволяющий выбрать приемлемый для себя компромисс между защищённостью и функциональностью. При увеличении уровня безопасности производится отключение возможностей, в реализации которых всплывает больше всего уязвимостей. Первый уровень подразумевает отключение opentype в коде отображения шрифтов. Второй уровень - отключение WebAudio и asm.js. Третий уровень - отключение JIT-компилятора, SVG и обработку JavaScript только для HTTPS. Наивысший уровень - отключение внешних шрифтов, JavaScript и всех кодеков за исключением WebM, который останется доступным только после клика.
  • Проведена модернизация процесса запуска браузера. Для Linux добавлена новая обёртка, позволяющая запускать браузер с открытием ссылки из командной строки или файлового менеджера;
  • Упрощено меню Tor, вызываемое через кнопку с изображением лука. Через меню теперь показывается информация об используемой для открытия страницы цепочке и добавлена опция для смены этой цепочки прохождения трафика;
  • Обеспечена возможность повторного использования той же цепочки при активной работе с сайтом, что позволяет избежать таких связанных с изменением IP эффектов, как потеря настроек или завершение аутентифицированного сеанса;
  • Реализация транспортных модулей obfs2, obfs3 и ScrambleSuit, используемых для скрытия характера трафика между клиентом и узлом Tor, переписана на языке Go. Представлен новый транспорт obfs4, в котором реализован новый метод маскировки трафика Tor под не вызывающие подозрения виды сетевой активности, более стойкий перед системами анализа трафика и глубокого инспектирования пакетов. В частности, obfs4 в настоящее время работоспособен для применяемых в Китае механизмов выявления узлов Tor.
  • Включены наработки по изоляции браузера в плане противодействия отслеживанию перемещений пользователя. Например, URL блобов ограничены доменом, указанным в адресной строке, а SharedWorker API отключен для предотвращения обращений к сторонним сайтам;
  • Добавлена изоляция цепочек Tor, позволяющая гарантировать, что все генерируемые при обработке текущего сайта обращения к внешним ресурсам будут осуществляться через ту же цепочку узлов Tor, но при прямом обращении к этому внешнему сайту будет использована другая цепочка;
  • Добавлены дополнительные меры противодействия определения разрешения экрана и локали на машине пользователя. Запрещён доступ к API работы с сенсорами и свойствам видео;
  • В качестве поисковой системы по умолчанию задействован метапоисковый сервис Disconnect.
  • Сборка и обновления для платформы Windows теперь снабжены цифровой подписью, созданной с использованием аппаратного ключа.


  1. Главная ссылка к новости (https://blog.torproject.org/bl...)
  2. OpenNews: Обновление Tor Browser 4.0.2 и дистрибутива Tails 1.2.1
  3. OpenNews: Описание архитектуры Tor
  4. OpenNews: Потерян контроль над кластером из 15 выходных узлов Tor
  5. OpenNews: Хакерская группа Lizard Squad получила контроль почти над половиной релеев Tor
  6. OpenNews: Проект Mozilla экспериментирует с развёртыванием узлов Tor
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/42123-tor
Ключевые слова: tor
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (33) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.12, DmA (??), 06:04, 29/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Очень востребованный браузер  в таких странах как Россия и Китай
     
     
  • 2.14, Аноним (-), 06:17, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +10 +/
           ∩___∩
           | ノ      ヽ
          /  ●   ● |
          |    ( _●_)  ミ
         彡、   |∪|  、`\
          | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |
       _(,,)             (,,)_
      /  |   b e a r     |  \
    /    |_________|   \
    . ̄ ̄

    ... есть в любых странах.

     
     
  • 3.46, Аноним (-), 09:10, 01/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    В зоопарке разве что
     
  • 2.22, Нет (?), 11:37, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Думаешь, любители СР, за которых ты радеешь, есть только в России и Китае? Ну так я тебя разочарую, малыш. Не только.
     
     
  • 3.27, BratSinot (ok), 17:53, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    CP это eDonkey, а это для обхода заблокированных сайтов по идиотским причинам.
     
     
  • 4.39, Аноним (-), 02:27, 01/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    А ножи и бензопилы покупают исключительно фанаты Чикатилло, не иначе.
     
  • 3.32, Архроним (?), 23:16, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Почему все так переживают за СР. Разврат(если это не душевная болезнь) зависит от уровня культуры, властьимущим это известно. Есть вещи гораздо страшнее, хотя бы если рекламщики прознали про твои хронические болячки...
     
     
  • 4.38, zxc (??), 16:50, 30/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему все так переживают за СР.

    Никто ни о чем не переживает, расслабьтесь. Просто есть дежурный набор ярлыков, который лепится на все, что не нравится. Какая разница какой именно на что налепили? Ну и телевизор все время в бащке разговаривает, это да.

     
  • 2.35, Аноним (-), 12:45, 30/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Когда это в России за свободу слова наказывали? У нас фашистов нет, в отличии... ;)
     
     
  • 3.40, Аноним (-), 02:28, 01/05/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Когда это в России за свободу слова наказывали? У нас фашистов нет, в отличии... ;)

    А роскомнадзор, гасящий все подряд без суда и следствия - это чего?

     
  • 3.47, vn971 (ok), 12:15, 03/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Извините, но вы не можете задать вопрос. Как можно в принципе наказать за свободу? Или наказать за законы?

    Казалось бы, можно наказать лишь за несоблюдение законов, за отстаивание своих прав на свободу слова. За последнее сейчас очень даже наказывают в России, увы.
    Гляньте хотя бы ту же историю про развешивание плакатов в Москве с вырезками из конституции. Это как минимум "смешно"...

     
  • 2.37, zxc (??), 16:43, 30/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >Очень востребованный браузер в таких странах как Россия и Китай

    Не надо переживать за китайцев, тор в Китае не работает.

    How Cnina is blocking Tor
    http://arxiv.org/pdf/1204.0447v1.pdf

    Но все проблемы можно решить за бабки

    >Категорически против бесплатных TOR и freegate’ов по множеству причин: первый вообще ни разу у меня в Китае не заработал, потому что его режут довольно неплохо, второй — потому что использует мутные бесплатные прокси-серверы, через которые я побоюсь пускать свои данные о важных учётных записях и о банковских транзакциях. И оба грешат низкой скоростью — бесплатно же.

    https://blog.wtigga.com/china-vpn/

     
     
  • 3.41, Аноним (-), 02:41, 01/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Не надо переживать за китайцев, тор в Китае не работает.

    Весьма зависит от, судя по отзывам китайцев.

    > Но все проблемы можно решить за бабки

    Или через друзей.

    > данные о важных учётных записях и о банковских транзакциях.

    А такое только через https. И если что - роутеры по пути не только могут шпионить. Но и уже нагло льют чуть ли не весь рекламерам и прочим.

    > И оба грешат низкой скоростью — бесплатно же.

    С другой стороны, если впном пользуешься только ты - его степень анонимности довольно условная. А чем массовее сервис - тем выше риск абузов и банхаммера. В общем вопрос баланса...

     

  • 1.13, Аноним (-), 06:11, 29/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    ░░░░░░░░▌▒█░░░░░░░░░░░▄▀▒▌ Wow new version
    ░░░░░░░░▌▒▒█░░░░░░░░▄▀▒▒▒▐
    ░░░░░░░▐▄▀▒▒▀▀▀▀▄▄▄▀▒▒▒▒▒▐
    ░░░░░▄▄▀▒░▒▒▒▒▒▒▒▒▒█▒▒▄█▒▐ Much changed
    ░░░▄▀▒▒▒░░░▒▒▒░░░▒▒▒▀██▀▒▌
    ░░▐▒▒▒▄▄▒▒▒▒░░░▒▒▒▒▒▒▒▀▄▒▒▌ Such secure
    ░░▌░░▌█▀▒▒▒▒▒▄▀█▄▒▒▒▒▒▒▒█▒▐
    ░▐░░░▒▒▒▒▒▒▒▒▌██▀▒▒░░░▒▒▒▀▄▌ Very good job
    ░▌░▒▄██▄▒▒▒▒▒▒▒▒▒░░░░░░▒▒▒▒▌
    ▀▒▀▐▄█▄█▌▄░▀▒▒░░░░░░░░░░▒▒▒▐
    ▐▒▒▐▀▐▀▒░▄▄▒▄▒▒▒▒▒▒░▒░▒░▒▒▒▒▌
    ▐▒▒▒▀▀▄▄▒▒▒▄▒▒▒▒▒▒▒▒░▒░▒░▒▒▐
     
  • 1.15, Аноним (-), 08:06, 29/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    С защитой от третьих лиц как бы все понятно... А как там дела обстоят со своим провайдером? Тупо прокся и хттпс, который чрез него же и уходит в сеть ? И что этого достаточно?
     
     
  • 2.16, DmA (??), 08:44, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Что делать против прослушки провайдера:
    1) Не нужно ему сообщать о всех своих dns-запросах -поднимаем свой dns сервер и пусть он сам обращается к корневым напрямую.
    2) Генерируем шум типа торрент запросов, пусть в этом шуме он что-то ищет полезное.
    Больше ничего не придумал пока что.
     
     
  • 3.17, анонимоус (?), 09:18, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    поднять промежуточную или выходную ноду тора, активно использовать гнутеллу. Опять же обфс никто не отменял
     
  • 3.18, lor (?), 10:09, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >> 1) Не нужно ему сообщать о всех своих dns-запросах -поднимаем свой dns сервер и пусть он сам обращается к корневым напрямую.

    или хотя бы использовать opendns/googledns

     
     
  • 4.23, Аноим (?), 12:13, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Шило на мыло
     
  • 3.19, аанннаа (?), 10:10, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    При нормальных настройках socks прокси dns идут чере прокси. Можно вообще вписать ip на котором весит tor и брать dns у него, а можно и opendnsсервис.
     
     
  • 4.42, Аноним (-), 02:42, 01/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > При нормальных настройках socks прокси dns идут чере прокси.

    Очень зависит от софта...

     
  • 3.20, lor (?), 10:12, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Про шум подробней можно?
     
  • 3.25, COBA (?), 13:49, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Провайдер без проблем может перенаправлять все ваши dns-запросы все равно через свой сервер, что бы вы там у себя не прописали.
     
     
  • 4.28, Аноним (-), 18:35, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    даже кеширующий DNS не моможет?
     
     
  • 5.34, Аноним (-), 06:37, 30/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    конечно нет. если уж патчить на лету бинарники не проблема, то с малформингом днс-траффика - тоже без труда справятся.
     
  • 5.44, Аноним (-), 02:45, 01/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > даже кеширующий DNS не моможет?

    Ну так они тебе соврут в первом запросе, а дальше ты вранье и закэшируешь как раз. Будешь сам себе врать :)

     
  • 4.29, Аноним (-), 20:01, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    IPoAC уже предлагали?
     
  • 4.33, Аноним (-), 06:27, 30/04/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И смысл тогда всего этого танца с бубнами ? Создатели ведь как-то "обходят" "большого брата"  на корню ? А иначе смысла нет вообще, если тя могут де-анонимировать на стадии когда еще  даже тор не запущен.
     
  • 3.26, Аноним (-), 14:14, 29/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Поставить tor browser
    Или vpn
     
  • 2.36, Andrew Kolchoogin (ok), 15:03, 30/04/2015 [^] [^^] [^^^] [ответить]  
  • +/
    И провайдер увидит, что HTTPS идёт до промежуточных узлов Tor'а, со списком которых он может сверяться в директории в автоматическом режиме.

    Ну и чем ему это поможет? Заблокирует?

    Пожалуйста, тогда включаем обфускационный транспорт.

     

  • 1.24, Sluggard (ok), 13:16, 29/04/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > В меню добавлен переключатель уровня безопасности (Security Slider), позволяющий выбрать приемлемый для себя

    ...уровень паранойи. Удобно. Надо обновляться.

     
     
  • 2.43, Аноним (-), 02:44, 01/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Надо обновляться.

    Особенно учитывая что Tor browser основанный на доисторической мозилле давно начали гасить эксплойтами, на дыры которые исправили в более новых движка. Или к вопросу о том зачем обновлять браузеры...

     
     
  • 3.45, Sluggard (ok), 03:01, 01/05/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Особенно учитывая что Tor browser основанный на доисторической мозилле давно начали гасить
    > эксплойтами, на дыры которые исправили в более новых движка. Или к
    > вопросу о том зачем обновлять браузеры...

    А для особо параноистых есть отдельный юзер, поражённый в правах, и su. Или существуют какие-то суперсекретные сплойт-киты, в которых ещё и неизвестные никому 0day юзаются, для повышения привилегий в Linux?
    Ну и опять же, без JS, без Flash, без PDF и прочего гогна работать эксплойтам посложнее будет.
    А желающию могут поставить Tor, Vidalia и юзать свежего Огнелиса. Только прокси запаривает включать руками перед посещением нужного ресурса.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру