新一代 Tor发布,它牛在哪里?
导读 | 知名匿名搜索引擎Tor,最近发布了基于火狐浏览器45-ESR的6.0版本,增强了对HTML5的支持,并更新了用来保护加密流量及其更新机制的安全功能。火狐45-ESR版本的全称为Firefox Extended Support Release,即延长支持版,是火狐官方专门为那些无法或不愿每隔六周就升级一次的用户而打造的,升级周期为42周,而普通火狐浏览器的升级周期为6周。同时延长支持版只会提供安全更新,不会引入新版特性。 |
有很多人都对澳大利亚版本的火狐浏览器嗤之以鼻,其中就包括45-ESR 这个版本。主要是因为这个版本的图形用户界面(GUI)改组后,让这个版本的界面美工既不那么火狐了,又有点太像Chrome。如此一来,如果一个浏览器再不与时俱进,支持一些大多数网站都有的先进技术的话,这个网站的流量就会变得很冷清。
这次新版本的更新,不仅仅是一些功能上改善,还彻底抛弃了旧版本,完成了史上最稳定的 Tor网络版本的完美蓝图。
作为基于火狐45-ESR版本的浏览器,Tor6.0版本配有顶级的HTML5支持,可以在大多数用户访问的网站中,更容易地关掉用户带有的Flash插件。
对于想借用Tor来进行匿名搜索,而不是转换IP地址的用户来说,必须要远离Flash 插件,因为Flash 插件很容易暴露个人信息,如IP地址。
此次更新的火狐45-ESR 版本不仅有支持推送API动态通知的功能,还对最新的 JawaScript版本,如 ES6 的类语法,提供最好的支持。
Tor团队还特别针对Mac OS X系统进行了漏洞补丁,更新后,Tor网络在Mac OS X系统内运行时,将使用代码签名来避免被Mac OS X系统自带的安全软件封锁。
SHA-1是由美国国家安全局(NSA)设计,美国国家标准与技术研究院(NIST)发布的一系列密码散列函数,SHA-1 散列函数加密算法输出的散列值为40位十六进制数字串,用于验证信息的一致性,保护敏感的为保密资料,防止被篡改。随着黑客技术的提高,SHA-1 已变得很容易被攻破了。安全专家们在1年前就建议使用SHA-1散列的网站,尽快更新到SHA-2或SHA-3版本。
Tor新版本最大的变化,就是对浏览器加密层所做的修改,因为Tor是运行在一个最好的首层加密协议上的,所以对现代密码学的支持必须做到位才能不负盛誉。
为此,Tor网络6.0版本移除了对SHA-1的支持。而使用SHA-1的一些“爸爸们”,如火狐、谷歌以及Edge也都已经在去年冬季时宣布要淘汰对它的支持。这些浏览器动作比较迟缓的原因大概是因为他们的用户量太大,只能先在今年7月份时移除SHA-1,然后在2017年初时才能实现彻底淘汰。
并且,最新版本的Tor网络还附带了一个更好的更新机制,在用户运行更新文件前,会同时检查更新包以及哈希值。
研发人员同样也修复了存在DLL劫持的问题,还全面覆盖了一些快速修复紧急bug的补丁。他们承诺,在以后的版本中,会提供完整的修复补丁。
最后,Tor团队还说明了一下,由于他们的老合作伙伴,Disconnect搜索引擎与Google之间的合作情况有变,Tor 现在是通过DuckDuckGo的API显示搜索结果,而不再是Google。
Tor的团队说,当他们了解到Disconnect与Google合作情况有变时,他们就特别要求Disconnect要向他们通过DuckDuckGo的API显示搜索结果,而不是Bing, 他们表示,这是在无可奈何的情况下做的最明智的选择。
现在,不论是Linux、Windos还是Max系统的用户,现在都可以通过Softpedia来下载Tor网络6.0版本。对于已经下载过Tor网络的用户,通过内置的升级更新程序实升级就可以了,Tor将会向用户提供6.0版本的完整更新日志。
新一代 Tor发布,它牛在哪里?的更多相关文章
- 微软新一代Surface发布,参数曝光
在沉寂许久之后,Surface 2及Surface Pro 2又有猛料爆出,这一次不单单是新品展示,伴随的还有更多的详细的参数和全新配件. 从外观来看,新一代的Surface外形上沿袭了上一代,但颜色 ...
- Android各版本代号、版本号、API/NDK级别、发布时间
代号 版本号 API/NDK级别 发布时间 牛轧糖 Nougat 7.1.2 API level 25 2017-2 7.1.1 2016-10 7.0 API level 24 2016-05 棉花 ...
- 网络:Tor
洋葱路由催生了暗网的产生 1995年,美国海军研究实验室的科学家开始开发一套匿名系统,可以避免人们在互联网上的行迹被追 踪到.由于在该系统中,数据被层层密码保护,这个技术被称为叫作"洋葱路由 ...
- [ZZ] GTX760首测
再一次让AMD难做!NVIDIA新主力GTX760首测 1又见短板高端显卡,GTX760外观对比回顶部 [PConline评测]NVIDIA迅速的步伐真让人吃惊,短时间内拿出GTX780.GTX770 ...
- ECMAScript 6教程 (一)
本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出 原文连接,博客地址为 http://www.cnblogs.com/jasonnode/ .该系列课程是 ...
- [ZZ] Maxwell 架构
http://digi.163.com/14/0218/23/9LDCTFON00162DSP.html [IT168 评测]随着一句“娘娘,封神啦(宝鸡口音)”,中国的观众迅速认识到了两个极其出彩的 ...
- 为什么很多人坚信“富贵险中求”?
之家哥 2017-11-15 09:12:31 微信QQ微博 下载APP 摘要 网贷之家小编根据舆情频道的相关数据,精心整理的关于<为什么很多人坚信"富贵险中求"?>的 ...
- ES6和常用特性归纳
ECMAScript 6(以下简称ES6)是JavaScript语言的下一代标准,已经在2015年6月正式发布了.Mozilla公司将在这个标准的基础上,推出JavaScript 2.0. ECMAS ...
- Android 7.0 Nougat牛轧糖 发布啦
Android 7.0 Nougat牛轧糖 发布啦 Android 7.0 Nougat 牛轧糖于本月发布了. 从官方blog里可以了解到这个版本的新特性. Android 7.0 从2016年8月正 ...
随机推荐
- Orchard特性路线图(其实就是以后将做什么)
本文链接:http://www.cnblogs.com/souther/p/4539975.html 主目录 近期,我们将注意力集中在完成第一版的发布并且计划开发下一版.特征路线图提及的就是项目涉及到 ...
- centos6.5上安装Openfire 4.0.3
更新时间:2016年11月9日 00:18:27 博主的安装环境 物理机: Win7 SP1 64位 ip:192.168.111.1 (用于安装spark 2.8.1) VM虚拟 ...
- linux下定时任务的使用
使用方法 执行crontab -e命令会进入一个可编辑界面,在该界面中我们可以制定定时任务,然后保存退出(wq) 格式如下: 由于直接运行编辑命令后只是一个空白界面,不够友好,所以建议使用以下方式来增 ...
- [c#基础]集合foreach的必要条件和自定义集合
引言 最近翻看了之前的学习笔记,看到foreach,记得当时老师讲的时候,有点犯浑,不是很明白,这好比,上小学时,你不会乘法口诀,但是随着时间的增长,你不自觉的都会了,也悟出个小道理,有些东西,你当时 ...
- 小记:Quartz 当 Job 执行时间超过触发间隔时间时所发生的情况
一个普通的 Job 实现如下: public class Job1 : IJob { public void Execute(IJobExecutionContext context) { Conso ...
- 每天一个linux命令(6):mv命令
mv命令是move的缩写,可以用来移动文件或者将文件改名(move (rename) files),是Linux系统下常用的命令,经常用来备份文件或者目录. 1.命令格式: mv [选项] 源文件或目 ...
- chromium获取代码和编译
转自360公司的一位仁兄,链接地址:http://blog.gclxry.com/?p=364 之前一直是用一个chromium27的代码来研究chromium的代码.自己也调用chromium co ...
- struts1日期转换处理
问题场景 最近在维护公司旧的系统(用的struts1框架)的时候,在日期处理的时候,我将日期设定为Date类型,结果报以下错误: javax.servlet.ServletException: Bea ...
- [NOIP2011] 普及组
数字反转 小模拟 #include<cstdio> #include<iostream> #include<cstring> using namespace std ...
- Linux System Reinforcement、Intrusion Detection Based On syslog
目录 .文件系统及访问权限 . Linux Syslog . Linux日志审计 . 帐号安全管理 . 基础物理安全 . 系统编译环境安全 . 系统病毒.后门.rootkit安全 . 系统端口.服务安 ...