Проект Tor сформировал (https://blog.torproject.org/blog/tor-browser-704-released) выпуск специализированного браузера Tor Browser 7.0.3 (https://www.torproject.org/projects/torbrowser.html.en), ориентированного на обеспечение анонимности, безопасности и приватности. Новый выпуск дистрибутива Tails задерживается. Браузер построен на кодовой базе Firefox и отличается тем, что весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае компрометации (https://www.opennet.me/opennews/art.shtml?num=46936) браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как sandboxed-tor-browser (https://www.opennet.me/opennews/art.shtml?num=45667) и Whonix (https://www.opennet.me/opennews/art.shtml?num=42115)). Сборки Tor Browser подготовлены (https://www.torproject.org/projects/torbrowser.html.en) для Linux, Windows и macOS.Для обеспечения дополнительной защиты в состав входит дополнение HTTPS Everywhere (https://www.opennet.me/opennews/art.shtml?num=35036), позволяющее использовать шифрование трафика на всех сайтах где это возможно. Для снижения угрозы от проведения атак с использованием JavaScript и блокирования по умолчанию плагинов в комплекте поставляется дополнение NoScript (http://noscript.net/). Для борьбы с блокировкой и инспектированием трафика применяется fteproxy (https://fteproxy.org/). Для организации шифрованного канала связи в окружениях, блокирующих любой трафик кроме HTTP, предлагаются альтернативные транспорты, которые, например, позволяют обойти попытки блокировать Tor.
В новой версии осуществлена синхронизация с выпуском Firefox 52.3.0 ESR, в котором устранено несколько критических уязвимостей (https://www.mozilla.org/en-US/security/advisories/mfsa2017-18/), позволяющих выполнить код при открытии определённым образом оформленного контента. Компоненты сети Tor обновлены до последнего стабильного выпуска 0.3.0.10. В состав включены новые версии дополненией HTTPS-Everywhere 5.2.21 и NoScript 5.0.8.1. Продолжено устранение регрессивных изменений, всплывающих после перехода на ветку Firefox 52. В частности решена проблема с выводом предупреждений при вводе паролей на сайтах .onion, не имеющих TLS-сертификата. Улучшена реализация домашней страницы "about:tor", в которой возвращена возможность поиска.
URL: https://blog.torproject.org/blog/tor-browser-704-released
Новость: http://www.opennet.me/opennews/art.shtml?num=46992
> HTTPS Everywhere, позволяющее использовать шифрование трафика на всех сайтах где это возможно.Не все сайты переводятся.
Это проблема аддона, давно известная. Кстати, в новости про FF 55 написано о чём-то подобном из коробки.
Как оно включит HTTPS если сервер этого не поддерживает? :)
Ну, что - Google Analytics убрали-то из страницы аддонов? ;-)
что вы имеете ввиду?
со скриншотами, отчётами и данными пожалуйста
> что вы имеете ввиду?
> со скриншотами, отчётами и данными пожалуйстаОблезешь.
> Облезешь.
> https://www.opennet.me/opennews/art.shtml?num=46840ну и? так где инфа о топике (Tor Browser 7.0.4)? по ссылке новость, для которой была обнова от 13 июля. нашёл одну ссылку, не нашёл другую?
по твоей же ссылке в конце новости прочёл дополнение.2 в самом конце? или уже кидаем ссылки и не сами их не читаем?
В 57-й версии убрали, но только при включенном DNT: https://github.com/mozilla/addons-frontend/issues/2785#issue...
А NS не помогает?
Давно. Оно же на странице аддонов было, а не в браузере.
когда в рсс ссылки шттпс станут епрст опеннет?
Они и так в https, если сам RSS открыт по https://. А если RSS открыт по http, то и ссылки с http://.
Страдаю от того, что в тор-браузере перестал работать аддон policeman.
Ну как перестал, кнопочка на панели перестала открывать меню. Остальные функции работают.Что делать?
> PolicemanДля общего развития: это аддон, реализующий блокировку контента сайтов, как по типу, так и по направлению.
Например, можно всем разрешить загрузку картинок из CDN, но требовать ручного подтверждения загрузки JS оттуда, если они потребуются.