Tor’un anonimlik protokollerinin Rust programlama dilinde gömülebilir, üretim kalitesinde bir uygulamasını üretmeye yönelik bir proje olan Arti‘nin 1.2.6 sürümü duyuruldu. Rust’ta yeni nesil bir Tor istemcisi oluşturmak için devam eden proje olan Arti, 1.2.6 sürümüne güncellenmiş bulunuyor. Rust’ta yeni nesil bir Tor istemcisi oluşturmaya yönelik devam eden bir proje olan Arti için, onion hizmetlerine destek konusunda çalışmalara devam edildiği söyleniyor. Bu, bir onion hizmetini başlatmak ve yayınlamak ve onion hizmeti istemcilerinden gelen istekleri kabul etmek için gereken işlevlerin neredeyse tamamı için arka uç desteğini içeriyor. Testlerin geliştirildiği ve Tor ağ yolu seçiminin daha sağlam hale getirildiği, planlanan RPC sistemi üzerinde geliştirilmeye devam edildiği veArti’yi Tor Ağında aktarıcı olarak çalıştırma yeteneği olan Arti Relay üzerinde ilk çalışmaya başlandığı söyleniyor. Bu sürümle birlikte pek çok küçük ve daha az görünür değişiklik de olduğu, bunlar için DEĞİŞİM GÜNLÜĞÜNE bakılabileceği söyleniyor. Arti’yi kullanma hakkında daha fazla bilgi için üst düzey README‘ye ve arti ikili dosyasına ilişkin belgelere bakılabileceği ifade ediliyor. Arti 1.2.6 hakkında bilgi edinmek için sürüm duyurusunu ya da değişiklikler sayfasını inceleyebilirsiniz.
İnternet üzerinde kişisel bilgileri gizleyebilme ve anonim olma olanağı sağlayan ünlü güvenlik aracı Tor Browser’in Windows, macOS, GNU/Linux için 14.0a1 sürümü duyuruldu. Tor Browser 14.0a1’in bir alpha sürüm olduğu, bu nedenle yalnızca test etmek için kullanılması gerektiği belirtilirken, kullanıcıların edindikleri izlenimleri geri bildirim yoluyla iletmesinin önemli olduğu ifade ediliyor. Firefox için önemli güvenlik güncellemeleri içeren yeni sürüm için, Firefox, Firefox ESR (genişletilmiş destek sürümü) adlı, yalnızca yaklaşık bir yıl boyunca güvenlik güncellemeleri alan bir Firefox sürümünü sürdürdüğü hatırlatılıyor. Bu nedenle, her yaz Tor tarayıcısının önceki ESR sürümünden yeni ESR sürümüne (bu yıl 115’ten 128’e) geçirildiği söyleniyor. Şimdiye kadar Tor tarayıcı masaüstü yamalarının yeniden temellendirildiği belirtilirken, yapı sisteminin bir kısmının güncellendiği söyleniyor. Bir hata bulanların ya da bir önerisi olanların bunu bildirmeleri isteniyor. Yazılım; NoScript 11.4.31, Firefox 128.0esr, Go 1.22.5 içeriyor. Tor Browser 14.0’ın bu yılın 4. çeyreğinde kullanıma sunulması bekleniyor. Bu sürüme katkıda bulunan Tor’daki tüm ekiplere ve daha geniş topluluğa teşekkür edildiği ifade ediliyor. Tor Browser 14.0a1 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz
Anonimlik, gizlilik ve güvenlik üzerine odaklanan Almanya kökenli bir GNU/Linux dağıtımı olan Whonix‘in güvenli ve anonim bir internet taraması için yapılandırılan, tüm platformlar için nokta sürümü olan 17.2.0.7 sürümü, Whonix geliştiricisi Patrick Schleizer tarafından duyuruldu. Birden çok sanal makinenin içinde büyük ölçüde yeniden yapılandırılmış bir Debian tabanlı sistem olarak gelen Whonix; güncellenmiş Tor tarayıcı ile geliyor ve Whonix-Gateway içeriyor. Dağıtımın Debian 12.0 “Bookworm”a dayalı gelen sürümü, Tor Tarayıcı güncellenmiş olarak geliyor. Tor Projesi deposu yerine Debian kararlı Tor paketlerinin kullanıldığı belirtilirken, yeni yapılar için varsayılan olarak zsh’nin etkinleştirildiği ifade ediliyor. Whonix 17.2.0.7 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.
Tor’un anonimlik protokollerinin Rust programlama dilinde gömülebilir, üretim kalitesinde bir uygulamasını üretmeye yönelik bir proje olan Arti‘nin 1.2.2 sürümünden itibaren, gizli hizmetleri ve gizli hizmet istemcilerini hedef alan koruma keşif saldırılarına karşı bir savunma olan Vanguards‘ı desteklediği belirtiliyor. Koruma keşif saldırısının, gizli bir hizmetin veya istemcinin koruma rölelerini saldırgana açığa çıkaracağı belirtilirken, bunun, tek başına kurbanın anonimliğini ortadan kaldırmasa da trafik analizi saldırılarının başlatılmasını kolaylaştıracağı ve bunun da sonuçta anonimliğin kaldırılmasına yol açabileceği ifade ediliyor. Koruma keşfi saldırıları hakkında daha fazla bilgi için ‘From “Onion Not Found” to Guard Discovery‘ ve ‘Trawling for Tor Hidden Services: Detection, Measurement, Deanonymization‘ kısmının VI. bölümüne bakılması öneriliyor. Bu tür saldırılara karşı savunma yapmak için Arti artık gizli hizmet devreleri oluştururken öncü adı verilen ek koruma katmanlarını kullanıyor.
Vanguards’tan önce Arti, bu devreleri tüm röleler arasından ikinci ve üçüncü atlama noktalarını rastgele seçerek oluşturuyordu, artık ikinci ve üçüncü atlama noktaları, sırasıyla L2 ve L3 öncü setleri olarak adlandırılan, rölelerin kısıtlı alt kümelerinden seçiliyor. Böylece, ikinci ve üçüncü atlamaları bir süreliğine sabitleyerek, koruma keşif saldırılarının başarıyla gerçekleştirilmesini önemli ölçüde daha maliyetli hale getiriyor. Arti’nin Vanguards uygulaması, Tor’un Vanguards eklentisinin arkasındaki araştırmaya dayanıyor ve Vanguards bileşenine benzer korumalar sunuyor. Arti’yi gizli servislere bağlanmak için kullanan veya Arti gizli servisini çalıştıran kullanıcıyı bu değişikliğin etkileyeceği belirtiliyor. Yeni alt sistemin ayrıntılarıyla ilgilenenlerin Lite ya da tam öncüler bölümüne geçilebileceği söyleniyor. Lite, istemciler ve kısa ömürlü gizli hizmetler ve tam öncülerin yüksek çalışma süresine sahip (bir aydan uzun) gizli hizmetler için geçerli olduğu belirtiliyor. Tam öncüler, basit öncülerden daha iyi güvenlik sağlar, ancak bir performans maliyetiyle birlikte gelirler. Tam öncülere sahip devreler, L2 öncülerini kullanmanın yanı sıra üçüncü sıçrama olarak bir L3 öncüsünü de kullanır. L2 öncüsünün ömrü 1 ila 12 gün arasındayken L3 öncülerinin ömrü çok daha kısadır (1 ila 48 saat arası). Bu kısa ömür, düşmanları L3 öncülerini tehlikeye atmaya çalışmaktan caydırmayı amaçlıyor: saldırı başarılı olduğunda öncülerin çoktan yer değiştirmiş olma ihtimali yüksektir. Tehdit modeli hakkında fazla bilgi için öncü spesifikasyonlarına bakabilirsiniz. Öncülerin Arti’de 1.2.2 sürümünden beri varsayılan olarak etkin olduğu, ancak Arti 1.2.2, 1.2.3 ve 1.2.4’te öncüleri etkileyen bir dizi güvenlik sorunu keşfedildiği; bu nedenle 1.2.5’ten daha eski olmayan bir sürümü çalıştırmanızın önemle önerildiği belirtiliyor. Arti’nin varsayılan olarak tüm gizli hizmet devreleri için lite öncülerini kullandığı, çoğu kullanıcının sağlanan varsayılan ayarlara bağlı kalmasının önerildiği söyleniyor. TOML yapılandırmasında vanguards.mode ayarını yaparak tam öncüleri etkinleştirmenin mümkün olduğu söyleniyor. Vanguards’ın devre dışı bırakılması önerilmese de bunu vanguards.mode’u devre dışı olarak ayarlayarak yapabilmenin mümkün olduğu hatırlatılıyor. Konuya ilişkin olarak yayımlanan “Announcing Vanguards Support in Arti” başlıklı yazıyı inceleyebilirsiniz.
İrlanda kökenli, Debian GNU/Linux tabanlı ve internet taraması sırasında güçlü kişisel gizlilik ve anonimlik özellikleri içeren bir live DVD/USB dağıtımı olan Tails‘in (The Amnesic Incognito Live System) 6.5 sürümü duyuruldu. Tails Cloner ile kurulumun 30 saniye daha hızlı yapılabileceği belirtilirken, Tor tarayıcının 13.5.1’e güncellendiği söyleniyor. Debian 12.6 temel alınırken, eski BIOS önyüklemesinin ve kalıcı depolama oluşturmayı sıklıkla bozan ilk kullanım hazırlıklarının düzeltildiği ifade ediliyor. Tor bağlantısından başlatıldığında Tor tarayıcının dilinin düzeltildiği belirtilirken, daha fazla ayrıntı için değişiklik günlüğünün okunabileceği söyleniyor. Otomatik yükseltme yapamayanların veya otomatik yükseltme sonrasında Tails’i başlatamayanların manuel yükseltme yapmayı denemeleri öneriliyor. Tails 6.5 hakkında bilgi edinmek için sürüm duyurusunu ya da tüm değişiklikleri görmek için değişiklikler sayfasını inceleyebilirsiniz.
Anonimlik, gizlilik ve güvenlik üzerine odaklanan Almanya kökenli bir GNU/Linux dağıtımı olan Whonix‘in güvenli ve anonim bir internet taraması için yapılandırılan, tüm platformlar için nokta sürümü olan 17.2.0.1 sürümü, Whonix geliştiricisi Patrick Schleizer tarafından duyuruldu. Birden çok sanal makinenin içinde büyük ölçüde yeniden yapılandırılmış bir Debian tabanlı sistem olarak gelen Whonix; güncellenmiş Tor tarayıcı ile geliyor ve Whonix-Gateway içeriyor. Dağıtımın Debian 12.0 “Bookworm”a dayalı gelen sürümü olan Whonix 17.2.0.1, Tor Tarayıcı güncellenmiş olarak geliyor. Tor Projesi deposu yerine Debian kararlı Tor paketlerinin kullanıldığı belirtilirken, yeni yapılar için varsayılan olarak zsh’nin etkinleştirildiği ifade ediliyor. Whonix’in sayısız destekçisi olmadan bu sürümün asla mümkün olamayacağı belirtiliyor. Simge çözünürlüğünün düzeltildiği belirtilen yeni sürümde, yeni komut dosyasının bir kez eklendiği ifade ediliyor. XML Dosyaları makinesi q35 yonga setine yükseltilirken, KVM imajı oluşturma ve imzalamanın artık Patrick Schleizer tarafından yapıldığı söyleniyor. grub önyükleme menüsü metninin “ISO” → “Live ISO” olarak değiştirildiği söyleniyor. Debian sid desteği düzeltilirken, Kali desteği de düzeltilmiş bulunuyor. Whonix 17.2.0.1 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.
İnternet üzerinde kişisel bilgileri gizleyebilme ve anonim olma olanağı sağlayan ünlü güvenlik aracı Tor Browser’in Windows, macOS, GNU/Linux için 13.5.1 sürümü duyuruldu. Tor Browser 13.5.1’in Firefox’a yönelik önemli güvenlik güncellemelerini içerdiği söyleniyor. Bir hata bulanların veya bu sürümün nasıl geliştirilebileceğine dair bir önerisi olanların, bunu, mutlaka bildirmeleri istenirken; Tor Browser’in 115.13.0esr’ye yeniden kurulduğu ifade ediliyor. Firefox 128’deki güvenlik düzeltmelerinin desteklendiği belirtilirken, Firefox’un 115.13.0esr’ye güncellendiği söyleniyor. GeckoView 115.13.0esr’ye güncellenirken, Go da 1.21.12 sürümüne güncellenmiş bulunuyor. Bu sürüme katkıda bulunan Tor’daki tüm ekiplere ve daha geniş topluluğa teşekkür edildiği ifade ediliyor. Tor Browser 13.5.1 hakkında bilgi edinmek için sürüm duyurusunu ve değişiklik günlüğünü inceleyebilirsiniz