Tor-selain 8.0.9 -päivitys korjaa lisäosien allekirjoitusongelman
- Luokka: Firefox
Tor-selain 8.0.9 julkaistiin 7. toukokuuta 2019 yleisölle. Uusi versio on tarkoitettu Mozilla-lisäosien allekirjoitusalustan ongelmaan, joka aiheutti todentamisen epäonnistumisen.
Tor-selain perustuu Firefox ESR -koodiin, ja koska ongelma koski Firefox ESR: ää ja mitä tahansa muuta Firefoxin versiota, samoin Tor-selain.
Tietosuojaan keskittyvässä selaimessa on useita asennettuja lisäosia, jotka parantavat yksityisyyttä. Yksi merkittävä laajennus on NoScript, koska se estää kaiken (tai suurimman osan) JavaScriptin suorittamisen. Skriptit voivat toimia laillisiin tarkoituksiin, esim. tarjoavat toimintoja verkkosivuilla, mutta niitä voidaan käyttää myös sormenjälkiin, seurantaan, mainosten näyttämiseen ja jopa haitallisiin hyökkäyksiin tai haittaohjelmien levitykseen.
Tor-projekti kertoi selaimen käyttäjille ongelmasta verkkosivustollaan
Tor-käyttäjät löysivät lisäosat NoScript, HTTPS Everywhere, Torbutton ja TorLauncher käytöstä ja merkittiin vanhoiksi laajennuksiksi. Sama tapahtui Firefoxin käyttäjille ympäri maailmaa, jotka kaikki menettänyt pääsyn asennettuihin laajennuksiin .
mozilla korjattu kysymys sillä välin Firefoxissa (mukaan lukien Firefox ESR), ja Tor-selain 8.0.9 tekee saman. Tarvitset, että lisäosien pitäisi näkyä asennetuina uudelleen, kun Tor-selain on päivitetty uuteen versioon tai asennettu uudelleen.
Merkintä : Brave-selain tukee myös Toria ; asia ei vaikuttanut siihen.
Tor-selain 8.0.9
Tor-käyttäjät ja järjestelmänvalvojat voivat lataa uusin versio Web-selaimesta viralliselta projektisivustolta. Se on saatavana Windows-, Mac OS- ja Linux-työpöytäkäyttöjärjestelmille sekä mobiililaitteille Android .
Voit suorittaa päivityksen tarkistuksen avaamalla Valikko> Ohjeet> Tietoja Tor-selaimesta.
Tor-käyttäjiä, jotka käyttävät sisäänrakennettuja laajennuksia, tai muita rohkaistaan päivittämään uuteen versioon ongelman korjaamiseksi. Lisäosien pitäisi palata käytössä olevaan tilaan automaattisesti päivityksen jälkeen.
Koko muutosloki:
Päivitä Torbutton versioon 2.0.13
Vika 30388: Varmista, että päivitetty välivarmenne toimii edelleen
Vian 1549010 ja vian 1549061 takaportin korjaukset *
Vika 30388: Varmista, että päivitetty välisertifikaatti toimii edelleen *
Päivitä NoScript versioon 10.6.1
Vika 29872: XSS-ponnahdusikkuna DuckDuckGon avulla: tor
Jos käyttäjät, jotka ovat poistaneet lisäkirjautumisen kirjautumisen selaimeen korjataksesi ongelman väliaikaisesti, voivat harkita sen mahdollistamista uudelleen. Tämä tehdään lataamalla selaimen osoiteriville about: config, etsimällä vaadittava xpinstall.signatures.reare ja asettamalla etusijaksi True.
Totta tarkoittaa, että Firefox tarkistaa selaimeen asennettavien asennusten ja laajennusten sertifikaatin. Laajennuksia ilman voimassa olevaa varmennetta ei voida asentaa tai käyttää, jos asetus on otettu käyttöön (joitain poikkeuksia lukuun ottamatta, esimerkiksi väliaikaisia lisäosia). (kautta Syntynyt )