Новая версия Tor Browser: отказ от SHA-1 и переход на поиск DuckDuckGo

в 19:39, , рубрики: duckduckgo, sha-1, Tor, браузеры, информационная безопасность, сертификаты

image

Вчера состоялся выход новой версии Tor Browser – 6.0. В новой версии исправлено много недочётов, в том числе устранена возможность подмены DLL во время работы установщика программы. Браузер теперь использует поисковую выдачу системы DuckDuckGo и больше не поддерживает сертификаты SHA-1.

Tor Browser уже довольно давно использует для анонимного поиска систему Disconnect. Это сервис для обеспечения сетевой приватности — он, среди прочего, предлагает услуги VPN и анонимного поиска.

Раньше поиск в Disconnect работал как метапоисковик, выдавая комбинацию из поисковой выдачи разных поисковых систем. Но с недавнего времени Google запретил доступ метапоиска на свои сайты, и Disconnect переключился на работу с поисковиком Bing (желающие могут выбрать поиск Yahoo). По мнению разработчиков Tor, результаты поиска у Bing оставляют желать лучшего, поэтому они попросили разработчиков Disconnect переключиться на DuckDuckGo, который, по их словам, работает гораздо лучше.

Кроме того, в связи с ухудшающейся ситуацией с безопасностью сертификатов на основе SHA-1 Tor Browser перестал поддерживать такие сертификаты. Он стал первым браузером – остальные пока обещают это сделать. Браузеры от Microsoft скоро станут помечать сайты с такими сертификатами как ненадёжные, и компания обещает полностью блокировать их уже со следующего года. Разработчики Mozilla Firefox тоже планировали назначить дату запрета таких сертификатов на 2017-й год, но теперь уже думают начать пораньше. Разработчики Google Chrome идут по тому же графику, что и ребята из Firefox.

Tor Browser 6.0 использует как основу Firefox 45 Extended Support Release. Также улучшена поддержка браузера на Max OS X, и теперь у пользователей не должно возникать проблем с Gatekeeper.

В целях всё той же безопасности разработчики Tor рекомендуют обновляться через встроенную в их браузер функцию – правда, я решил скачать новый браузер обычным методом, поскольку по прогнозам обновлялки скачивание браузера 6.0 должно было занять два с половиной дня.

Автор: SLY_G

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js