id: Гость   вход   регистрация
текущее время 21:20 24/04/2024
Владелец: unknown (создано 19/12/2013 16:08), редакция от 19/12/2013 16:17 (автор: unknown) Печать
Категории: софт, tor
http://www.pgpru.com/Новости/2013/НовыеВеткиСтабильныхВерсийTorИTorBrowserBundle
создать
просмотр
редакции
ссылки

19.12 // Новые ветки стабильных версий Tor и Tor Browser Bundle


12 декабря стабильная версия Tor переведена на 0.2.4.19. Одним из основных нововведений является переход на криптографию на эллиптических кривых (ECC), с размерами ключей, которые позволяют снизить загрузку узлов, одновременно повысив стойкость шифрованного соединения. При этом использована кривая "curve25519" от Дэниэла Бернштейна, что является альтернативой стандарту НИСТ. Также ликвидированы потенциальные уязвимости с кэшированием на стороне клиента ответов DNS, которые могли сохраняться при смене исходящих узлов и служить своеобразными метками трафика; улучшена защита директорий скрытых сервисов; увеличен интервал работы со сторожевыми узлами.


С 19 декабря прекращается поддержка стабильных веток Торбраузера 2.x и 3.0. Всем пользователям рекомендуется перейти на TBB версии 3.5. В новой версии TBB отсутствует контроллер Vidalia, а запуск локального tor-процесса осуществляется непосредственно из самого TBB.


Источник: Tor-talk mailing list, The Torproject Blog.


 
На страницу: 1, 2, 3, 4, 5 След.
Комментарии [скрыть комментарии/форму]
— SATtva (22/12/2013 13:28)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Скачиванию по правой кнопке это, однако, не мешает.

А у меня мешает.

Вы же написали выше, что такой метод работает.
— Гость (22/12/2013 13:33)   <#>
Заметьте, что название вкладки станет PDF.js... (дальше не видно).

PDF.js viewer, по ходу. Обсуждалось здесь.

Почему?

функционал JS продолжает действовать внутри браузера (судя по проблемам с pdf), а кто его знает, какие там грабли могут быть.

«Security bypass of PDF.js checks using iframes». Лёгки на помине. Ссылка дана в последнем комментарии к вышеприведённому тикету. И вы ещё сомневаетесь, что JS — зло?
— Гость (22/12/2013 13:41)   <#>
Вы же написали выше, что такой метод работает.

Вы неправильно поняли. Есть два метода:
  1. Не щёлкать на pdf левой кнопкой, т.е. не переходить по прямой ссылке, а вместо этого щёлкнуть правой и выбрать «Save Link As…».
  2. Щёлкнуть на pdf левой кнопкой. Откроется вьюер pdf во вкладке, но пустой. Вверху вьюера, справа, будут кнопки без имён. На одну из них, если навести мышь, то всплывёт подсказка «Download». Поидее если на неё нажать, то должно работать скачивание файла.
Без JS метод 1 работает, а метод 2 — нет. С включённым JS работают оба.

P.S. Новичка неработоспособность метода 2 без JS может поставить в ступор. Про то, что есть ещё метод 1, вспоминаешь не сразу.
— Гость (22/12/2013 13:47)   <#>
Скачиванию по правой кнопке это, однако, не мешает.
А у меня мешает.

Вы же написали выше, что такой метод работает.
Вы неправильно поняли.

Извиняюсь. Перечитал и понял, что это меня глюкануло, поэтому написал левый коммент. В любом случае, выше пояснено.
— unknown (22/12/2013 16:18)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

А вместе с просмотрщиком PDF, встроенным в браузер — вообще гремучая смесь.
— Гость (22/12/2013 16:36)   <#>
Налево пойдёшь, интерфейс потеряешь, направо пойдёшь — анонимность погубишь, прямо пойдёшь — к АНБ придёшь. Это, конечно, не повод стоять на месте, но повод почесать репу — куда катится мир проект? Да, парни явно не в ту сторону пошли. С версией 3.5. Такое впечатление у меня складывается и просто личное мнение. На "повозиться" с 3.5+Vidalia пока нет времени, может после НГ попробую.
Верните усё как былО Видалию!!11
— Гость (22/12/2013 19:16)   <#>
У меня на прежней сборке был включен ретранслятор. Теперь видалию убрали, где настраивать ретранслятор?
— Гость (23/12/2013 06:04)   <#>
Вам лишь бы поворчать. Собирайте видалию, запускайте системный тор и соединяйте все три сущности как угодно, делов-то полчаса посидеть повтыкать в конфиги. Аллергия на JS? Так отрубайте и не е..те мозг! Правильно разрабы на ваше нытье давно хер забили, каждого придурошного параноика слушать – так и останется TB для трех анонимусов, два из которых все равно будет недовольны результатом.
— Гость (23/12/2013 06:06)   <#>
Ах, да забыл. Не знаешь как запустить ретранслятор без видалии? Значит нах.. твой ретранслятор не нужен!
— unknown (23/12/2013 10:24)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Ответ Роджера про запуск узлов для тех, кто раньше это делал при помощи Видалии. Кроме того, в Tor Launcher когда-нибудь перенесут карту цепочек узлов из Видалии и ещё часть её опций. Вместе с потенциальными возможностями багов для утечек и злонамеренной эксплуатации этой информации прямо из браузера заодно.

Ещё более глубокое сращивание TBB с локальным Tor посредством встроенного контроллера идёт вот под какой концепцией: считается, что если браузер недоверяем, то всё равно всё пропало, при уязвимости-эксплойте выживет только незначительная часть параноиков-перестраховщиков, которые погоды не делают; а если бразуер доверяем, то можно надеяться на механизмы разделения контента в нём самом. В частности, в будущем предполагается создать механизм запуска для каждой вкладки своей персональной цепочки Tor-узлов (но с какими-то тонкостями, в зависимости от обращения к одному или разным адресам и пр.) — чтобы профили разных вкладок не связывались воедино на одном эксите как сейчас. При связи со скрытыми сервисами это в любом случае так и есть по протоколу построения связи с ними.
— ключи (23/12/2013 15:10)   <#>
Разобраться с приоритетами. Закрыть отвлекающие ресурсы проекты-сателлиты и начать разработку своего браузера.
— unknown (23/12/2013 15:40, исправлен 23/12/2013 15:42)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Вот последние приоритеты только за текущий месяц. Некоторые из пунктов (как например "224 Next-Generation Hidden Services in Tor") требуют окола года непростой работы.



Сделать его популярнее Файрфокса и заставить всех разработчиков веб-технологий и сайтов делать свои проекты совместимыми с ним. Ну и запретить размещать сайты с Flash и JS во всём инете до кучи.

— SATtva (23/12/2013 15:51)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Сделать его популярнее Файрфокса и заставить всех разработчиков веб-технологий и сайтов делать свои проекты совместимыми с ним. Ну и запретить размещать сайты с Flash и JS во всём инете до кучи.

С такими ресурсами проще будет убить запретить АНБ и прочих Ев. Provably Secure Secret Protection, всё такое.
— Гость (23/12/2013 18:58)   <#>

Глубокое сращивание это JS версия Tor клиента в виде расширения для браузера.
— Гость (26/12/2013 05:50)   <#>
так что там товарищи с запуском ретранслятора? Пока лишь быдло какое то отписалось.
На страницу: 1, 2, 3, 4, 5 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3