- PVSM.RU - https://www.pvsm.ru -

Новая версия Tor Browser: отказ от SHA-1 и переход на поиск DuckDuckGo

image

Вчера состоялся выход новой версии Tor Browser [1]– 6.0. В новой версии исправлено много недочётов [2], в том числе устранена возможность подмены DLL [3]во время работы установщика программы. Браузер теперь использует поисковую выдачу системы DuckDuckGo и больше не поддерживает сертификаты SHA-1.

Tor Browser уже довольно давно использует для анонимного поиска систему Disconnect. Это сервис для обеспечения сетевой приватности — он, среди прочего, предлагает услуги VPN и анонимного поиска.

Раньше поиск в Disconnect [4]работал как метапоисковик, выдавая комбинацию из поисковой выдачи разных поисковых систем. Но с недавнего времени Google запретил доступ метапоиска на свои сайты, и Disconnect переключился на работу с поисковиком Bing (желающие могут выбрать поиск Yahoo). По мнению разработчиков Tor, результаты поиска у Bing оставляют желать лучшего, поэтому они попросили разработчиков Disconnect переключиться на DuckDuckGo [5], который, по их словам, работает гораздо лучше.

Кроме того, в связи с ухудшающейся ситуацией с безопасностью [6]сертификатов на основе SHA-1 Tor Browser перестал поддерживать такие сертификаты. Он стал первым браузером – остальные пока обещают это сделать. Браузеры от Microsoft скоро станут помечать сайты с такими сертификатами как ненадёжные, и компания обещает полностью блокировать их уже со следующего года. Разработчики Mozilla Firefox тоже планировали назначить дату запрета таких сертификатов на 2017-й год, но теперь уже думают начать пораньше. Разработчики Google Chrome идут по тому же графику, что и ребята из Firefox.

Tor Browser 6.0 использует как основу Firefox 45 Extended Support Release. Также улучшена поддержка браузера на Max OS X, и теперь у пользователей не должно возникать проблем с Gatekeeper.

В целях всё той же безопасности разработчики Tor рекомендуют обновляться через встроенную в их браузер функцию – правда, я решил скачать новый браузер обычным методом, поскольку по прогнозам обновлялки скачивание браузера 6.0 должно было занять два с половиной дня.

Автор: SLY_G

Источник [7]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/124755

Ссылки в тексте:

[1] выход новой версии Tor Browser : http://www.networkworld.com/article/3077312/security/tor-browser-6-0-ditches-sha-1-support-uses-duckduckgo-for-default-search-results.html

[2] много недочётов: https://blog.torproject.org/blog/tor-browser-60-released

[3] подмены DLL : https://trac.torproject.org/projects/tor/ticket/17895

[4] поиск в Disconnect : https://disconnect.me/search

[5] DuckDuckGo: https://duckduckgo.com/

[6] ситуацией с безопасностью : https://konklone.com/post/why-google-is-hurrying-the-web-to-kill-sha-1

[7] Источник: https://geektimes.ru/post/276678/