Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 5 reacties
Bron: The Tor Project

Tor Browser Bundle logo (75 pix)Versie 5.5 van Tor Browser is uitgekomen. Tor staat voor The Onion Router en is een netwerk dat gebruikt kan worden om redelijk anoniem over internet te surfen. Al het tcp-verkeer van gebruikers wordt langs verschillende Tor-routers geleid, waarna het voor de ontvanger vrijwel niet meer mogelijk is om na te gaan wie de oorspronkelijke verzender was. Binnen het Tor-netwerk is die informatie nog wel aanwezig, zodat antwoorden, uiteraard ook weer via het stelsel van routers, uiteindelijk weer op de juiste plek aankomen. In deze uitgave, die op Extended Support Release versie 38.6 van Firefox is gebaseerd, zijn de volgende veranderingen en verbeteringen aangebracht:

Tor Browser 5.5 is released

Tor Browser 5.5, the first stable release in the 5.5 series, is now available from the Tor Browser Project page and also from our distribution directory. This release features important security updates to Firefox.

On the privacy front we finally provide a defense against font enumeration attacks which we developed over the last weeks and months. While there is still room for improvement, it closes an important gap in our fingerprinting defenses. Additionally, we isolate Shared Workers to the first-party domain now and further improved our keyboard fingerprinting defense.

We made also progress on the usability side. First, by providing Tor Browser in another locale, Japanese. Additionally, by showing the changes in the new Tor Browser version immediately after an update and polishing our about:tor appearance. Last but not least we changed the search bar URL for the DuckDuckGo search engine to its onion URL.

Here is the full changelog since 5.0.7:

All Platforms
  • Update Firefox to 38.6.0esr
  • Update libevent to 2.0.22-stable
  • Update NoScript to 2.9.0.2
  • Update Torbutton to 1.9.4.3
    • Bug 16990: Show circuit display for connections using multi-party channels
    • Bug 18019: Avoid empty prompt shown after non-en-US update
    • Bug 18004: Remove Tor fundraising donation banner
    • Bug 16940: After update, load local change notes
    • Bug 17108: Polish about:tor appearance
    • Bug 17568: Clean up tor-control-port.js
    • Bug 16620: Move window.name handling into a Firefox patch
    • Bug 17351: Code cleanup
    • Translation updates
  • Update Tor Launcher to 0.2.7.8
    • Bug 18113: Randomly permutate available default bridges of chosen type
  • Bug 13313: Bundle a fixed set of fonts to defend against fingerprinting
  • Bug 10140: Add new Tor Browser locale (Japanese)
  • Bug 17428: Remove Flashproxy
  • Bug 13512: Load a static tab with change notes after an update
  • Bug 9659: Avoid loop due to optimistic data SOCKS code (fix of #3875)
  • Bug 15564: Isolate SharedWorkers by first-party domain
  • Bug 16940: After update, load local change notes
  • Bug 17759: Apply whitelist to local fonts in @font-face (fix of #13313)
  • Bug 17009: Shift and Alt keys leak physical keyboard layout (fix of #15646)
  • Bug 17790: Map the proper SHIFT characters to the digit keys (fix of #15646)
  • Bug 17369: Disable RC4 fallback
  • Bug 17442: Remove custom updater certificate pinning
  • Bug 16620: Move window.name handling into a Firefox patch
  • Bug 17220: Support math symbols in font whitelist
  • Bug 10599+17305: Include updater and build patches needed for hardened builds
  • Bug 18115+18104+18071+18091: Update/add new obfs4 bridge
  • Bug 18072: Change recommended pluggable transport type to obfs4
  • Bug 18008: Create a new MAR Signing key and bake it into Tor Browser
  • Bug 16322: Use onion address for DuckDuckGo search engine
  • Bug 17917: Changelog after update is empty if JS is disabled
Windows
  • Bug 17250: Add localized font names to font whitelist
  • Bug 16707: Allow more system fonts to get used on Windows
  • Bug 13819: Ship expert bundles with console enabled
  • Bug 17250: Fix broken Japanese fonts
  • Bug 17870: Add intermediate certificate for authenticode signing
OS X
  • Bug 17122: Rename Japanese OS X bundle
  • Bug 16707: Allow more system fonts to get used on OS X
  • Bug 17661: Whitelist font .Helvetica Neue DeskInterface
Linux
  • Bug 16672: Don't use font whitelisting for Linux users

TOR 4.5.1 screenshot (620 pix)

Versienummer:5.5
Releasestatus:Final
Besturingssystemen:Windows 7, Android, Linux, Windows XP, macOS, Windows Vista, Windows 8, Windows 10
Website:The Tor Project
Download:https://www.torproject.org/download/download.html.en
Bestandsgrootte:42,39MB
Licentietype:GPL
Moderatie-faq Wijzig weergave

Reacties (5)

Bug 16322: Use onion address for DuckDuckGo search engine
Niet echt een bug maar meer een vergeten implementatie. Wel een handige trouwens, je hoeft hiermee voor het zoeken niet meer de beschermde TOR omgeving te verlaten.
En waar is gebleken dat TOR onveilig is? Als je het over het kinderporno artikel had, nergens staat vermeld dat het een fout in TOR was, er staat alleen dat ze xxxx mensen gevat hebben. Hoe ze het hebben gedaan is een andere vraag.
Je doelt hier op:
nieuws: FBI-onderzoek naar kinderporno op Tor levert meer dan 3000 zaken in Europa op

Aangezien het mogelijk is om een aantal in- en uitgangen van TOR te monitoren aangezien er maar een beperkt aantal nodes is, is het mogelijk om een profiel van een bezoeker van jouw website te koppelen aan het in- en uitgaande verkeer. Dit kan dan een aantal treffers opleveren.

Met de veiligheid binnen TOR is niets mis; 'gatenkaas' is volstrekte onzin.
er staat toch 'redelijk anoniem over internet te surfen'

dus je bent niet helemaal anoniem ;)

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True