Tor pārlūka 8.0.9 atjauninājums novērš pievienojumprogrammas parakstīšanas problēmu
- Kategorija: Firefox
Tor Browser 8.0.9 sabiedrībai tika izlaists 2019. gada 7. maijā. Jaunā versija pievēršas galvenajai Mozilla papildinājuma parakstīšanas platformas problēmai, kuras dēļ verifikācija neizdevās.
Tor pārlūkprogramma ir balstīta uz Firefox ESR kodu, un tā kā problēma tika ietekmēta Firefox ESR un jebkuru citu Firefox versiju, tāpat kā Tor pārlūks.
Uz konfidencialitāti orientētā pārlūkprogrammā ir instalēti vairāki papildinājumi, kas uzlabo privātumu. Viens ievērojams paplašinājums ir NoScript, jo tas bloķē visu (vai lielāko daļu) JavaScript izpildi. Skripti var kalpot likumīgiem mērķiem, piem. nodrošina funkcionalitāti vietnēs, taču tos var izmantot arī pirkstu nospiedumu noņemšanai, izsekošanai, reklāmas rādīšanai un pat ļaunprātīgiem uzbrukumiem vai ļaunprātīgas programmatūras izplatīšanai.
Tor projekts par šo problēmu savā tīmekļa vietnē informēja pārlūkprogrammas lietotājus
Tor lietotāji atrada pievienojumprogrammas NoScript, HTTPS visur, Torbutton un TorLauncher atspējotus un atzīmēja kā mantotos paplašinājumus. Tas pats notika ar Firefox lietotājiem visā pasaulē, kuri visi zaudēja piekļuvi instalētajiem paplašinājumiem .
Mozilla laboja šo problēmu pa to laiku pārlūkprogrammā Firefox (ieskaitot Firefox ESR), un Tor pārlūks 8.0.9 rīkojas tāpat. Pēc tam, kad Tor Browser tiek atjaunināta uz jauno versiju vai no jauna instalēta, papildinājumiem vajadzētu parādīties kā instalētiem no jauna.
Piezīme : Drosmīgais pārlūks atbalsta arī Tor ; jautājums to neietekmēja.
Tor pārlūks 8.0.9
Tor lietotāji un administratori to var lejupielādējiet jaunāko versiju no tīmekļa oficiālās tīmekļa vietnes. Tas ir pieejams galddatoru operētājsistēmām Windows, Mac OS un Linux, kā arī mobilajām operētājsistēmām Android .
Atjaunināšanas pārbaudi var palaist, atverot Izvēlne> Palīdzība> Par Tor pārlūku.
Tie lietotāji, kuri izmanto iebūvētos paplašinājumus, vai citi, tiek aicināti atjaunināt jauno versiju, lai novērstu problēmu. Pēc atjaunināšanas papildinājumiem automātiski jāatgriežas iespējotā stāvoklī.
Viss izmaiņu žurnāls:
Atjauniniet Torbutton uz 2.0.13
Kļūda 30388: pārliecinieties, ka atjauninātais starpposma sertifikāts turpina darboties
Kļūdas 1549010 un Kļūdas 1549061 backport labojumi *
Kļūda 30388: pārliecinieties, ka atjauninātais starpposma sertifikāts turpina darboties *
Atjauniniet NoScript uz 10.6.1
Kļūda 29872: XSS uznirstošais logs ar DuckDuckGo meklēt par: tor
Tiem lietotājiem, kuri ir atspējojuši papildpierakstīšanos pārlūkprogrammā, lai īslaicīgi novērstu problēmu, varētu apsvērt iespēju to vēlreiz iespējot. Tas tiek darīts, pārlūka adreses joslā ielādējot about: config, meklējot xpinstall.signatures.required un iestatot preferenci uz True.
Patiesība nozīmē, ka Firefox pārbaudīs instalēto paplašinājumu un paplašinājumu sertifikātu, kas drīz tiks instalēti pārlūkā. Paplašinājumus bez derīga sertifikāta nevar instalēt vai izmantot, ja iestatījums ir iespējots (ar dažiem izņēmumiem, piemēram, pagaidu papildinājumiem). (caur Dzimis )