Вьетнамский след, подмена переводов и экстренный патч. В Tor Browser попали вредоносные тексты

leer en español

Вьетнамский след, подмена переводов и экстренный патч. В Tor Browser попали вредоносные тексты

Разработчики Tor Browser выпустили внеплановое обновление 15.0.5 после обнаружения подмены переводов.

image

Разработчики Tor Browser выпустили новую версию браузера – Tor Browser 15.0.5. Поводом для внепланового обновления стала неприятная история с подменой переводов во вьетнамской локализации для Android, которую обнаружили участники сообщества.

Несколько дней назад один из пользователей сообщил, что часть вьетнамских строк интерфейса в версии Tor Browser для Android была намеренно искажена злоумышленником. Ошибочные формулировки попали в релиз Tor Browser 15.0.4 и дошли до пользователей. При этом разработчики отдельно подчеркивают, что проблема затронула только текст интерфейса. Работа браузера и его защитные механизмы не пострадали.

Команда проекта уже выпустила исправленную версию 15.0.5 и параллельно пересматривает порядок приёма переводов от сообщества. Планируется добавить дополнительные проверки, чтобы подобные правки не попадали в стабильные сборки. При этом разработчики отмечают, что по-прежнему хотят сохранять открытость проекта для добровольных переводчиков и не закрывать вклад сообщества.

В Tor также поблагодарили волонтёров, которые занимаются переводами, и отдельно отметили пользователя под именем SweetSea, сообщившего о проблеме через канал разработчиков локализации. Желающим предлагают присоединиться к команде переводчиков и помочь улучшить тексты интерфейса.

В новой версии браузера также обновлён сам Tor до версии 0.4.8.22, модуль блокировки сценариев NoScript до версии 13.5.12.1984 и криптографическая библиотека OpenSSL до версии 3.5.5. В сборках для Android исправлено рассогласование версии NoScript с основной поставкой браузера. В системе сборки обновлён компонент Lyrebird до версии 0.8.1. Для Windows, Linux и Android обновлён язык программирования Go до версии 1.24.12. Разработчики предлагают пользователям сообщать об ошибках и делиться предложениями по улучшению выпуска.