The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск фильтрующего прокси Privoxy 4.2.0

04.06.2026 09:26 (MSK)

Опубликован релиз прокси-сервера Privoxy 4.2.0, предназначенного для создания персональных фильтров web-контента. При помощи Privoxy можно вырезать рекламные вставки, отбрасывать отслеживающие Cookie, удалять всплывающие диалоги, блокировать загрузку стороннего JavaScript-кода и вносить необходимые пользователю произвольные изменения в web-страницы. Privoxy поддерживает установку как на локальные системы отдельных пользователей, так и на серверы для создания централизованной инфраструктуры фильтрации контента в локальной сети. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Готовые сборки подготовлены для Linux (deb) и Windows.

Из расширенных возможностей Privoxy можно отметить: возможность привязки тегов для изменения поведения фильтров в зависимости от отдельных клиентских и серверных HTTP-заголовков; режим инспектирования HTTPS, позволяющий фильтровать HTTPS-запросы и ответы; использование регулярных выражений в файлах конфигурации; возможность замены анимированных gif-ов на урезанные статические картинки. Privoxy может использоваться для блокирования рекламы и нежелательного контента на устройствах, на которых невозможно установить соответствующие браузерные дополнения.

Среди изменений в новом выпуске:

  • В режиме инспектирования HTTPS включено по умолчанию использование ключей на базе эллиптических кривых (SN_X9_62_prime256v1) вместо RSA при генерации ключей и сертификатов для сайтов.
  • Реализована возможность использования разных клиентских тегов для разных клиентов, работающих на том же хосте.
  • Добавлена сборочная опция "--enable-acl-debugging" для добавления расширенных возможностей отладки ACL.
  • Повышена эффективность работы фильтров за счёт применения отдельных связанных списков для разных типов фильтров.
  • Во встроенный web-интерфейс добавлена возможность добавления и убирания внешних фильтров.
  • Прекращена поддержка библиотеки mbedtls 2.x и версий OpenSSL до 2.0.
  • Для "sourceforge" добавлен фильтр для скрытия панели вайб-кодинга.
  • Исправлены две проблемы с безопасностью (CVE-идентификаторы не присвоены):
    • Переполнение буфера в функции parse_chunk_size(), проявляющееся при разборе размера блока данных при использовании "Chunked Transfer Encoding" в HTTP/1.0.
    • Переполнение стека в функции ssl_send_certificate_error() из-за сохранения сообщения об ошибке в стеке без учёта его размера.


  1. Главная ссылка к новости (https://www.privoxy.org/announ...)
  2. OpenNews: Выпуск фильтрующего прокси Privoxy 4.1.0
  3. OpenNews: Стабильный релиз прокси-сервера Squid 7
  4. OpenNews: Выпуск HTTP/TCP-балансировщика HAProxy 3.0
  5. OpenNews: Выпуск Toxiproxy 2.6, прокси для проверки устойчивости приложений к сетевым проблемам
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65607-privoxy
Ключевые слова: privoxy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (22) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, opennetuser (ok), 09:44, 04/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Пользовался им пока интернет был на http. Как только все перешли на https, то смысла в нем не стало для хоумюзера. Кто-то им пользуется для личного потребления?
     
     
  • 2.2, Аноним (2), 10:09, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    смысла не стало потому что хоумюзер не сможет выписать себе сертификат для прокси или потому что на тот момент у них не было вскрытия https?
     
     
  • 3.3, opennetuser (ok), 11:03, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    не было возможности у привокси залезть внутрь https.
     
     
  • 4.7, Аноним (2), 13:43, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    тогда смысл вернулся — возможность залезть в https появилась лет пять назад
     
     
  • 5.16, Аноним (16), 09:34, 05/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Squid тогда умел хорошо бампить SSL и уже имел поддержку протокола ICAP с цепочками проксей. Тогда для Squid написали модули, котрные умеют резать на лету html и фильтры написанные для privoxy для этих модулей подходили. Модули написали не только для правки веб страниц, но и для фильтрации трафика по URL, проверки на вирусы, ....

    Смысл переходить?

     
     
  • 6.17, Аноним (2), 12:16, 05/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    кто-то перешел на сквид, а кто-то никуда не перешел — последним есть смысл перейти хоть на сабж, хоть на сквид.
     
     
  • 7.18, Аноним (-), 15:17, 05/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Есть смысл использовать обе прокси в цепочке. Первым со стороны инета ставить privoxy, за ним squid.
     
  • 3.8, Аноним (8), 15:19, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://addons.mozilla.org/ru/firefox/addon/ublock-origin/
    https://chromewebstore.google.com/detail/ddkjiahejlhfcafbddmgiahcphecmpfh
     
     
  • 4.9, Аноним (2), 16:06, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Молодец, браузером умеешь пользоваться. Вариант, что с помощью одного прокси можно хоть как-то почистить трафик для вообще всего, что будет работать через этот прокси, даже в голову не приходит?
     
     
  • 5.14, Аноним (14), 00:09, 05/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В современном вебе нельзя, могут приходить любые заголовки и вариации параметров от которых может сломается что угодно. Для дома не беда, когда что-то важное типа работы или срочных ситуаций - только Chrome с максимум ublock (и то в случае чего отключение).
     
  • 5.19, КО (?), 05:46, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Где ещё кроме браузера ты будешь чистить рекламные вставки?
    На ТВ? Так это уже DNS списки в роутере, твой привокси бесполезен
     
  • 4.11, blin_glitor (-), 19:58, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    любителям аддонов напоминаю про chrome manifest v3 (для фаерфокса пока неактуально, не знаю сколько он продержится). либо жрите что дают, либо mitm proxy на 127.0.0.1.
     
     
  • 5.13, Аноним (13), 22:16, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А чё из Opera уже удалили старый манифест? Остальные никогда не были для пользователей.
     
  • 2.4, dannyD (?), 12:26, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я пользую. Как большую резалку прямо по целым доменам. Вырезаю целыми сегментами.
    Цель: ты не видишь - тебя не видят.
    Т.е. у бровзера несколько профилей.
    В профиле через привокси я не вижу никакой рекламы и прочего даже без адблок.
     
  • 2.6, Джон Титор (ok), 13:39, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да, поверх даркнета он позволяет получать обновления которые нельзя получать
     

  • 1.5, dannyD (?), 12:27, 04/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Это интересно, но у меня даже 4.0 не собирается.

    Позеленеет - попробую.

     
     
  • 2.10, q (ok), 19:38, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А что, скачать из дистрореп гордость не позволяет? Недостаточно илитарно?
     
     
  • 3.15, dannyD (?), 08:08, 05/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    а ты на свой   ̶б̶м̶в̶  джелли, покупаешь бампер на базаре и прикручиваешь сам, самоезами ?
     

  • 1.20, Аноним (20), 09:13, 06/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Эта штука крайне удобна если надо указать старому
    приложению http прокси, а траффик заруливать на
    родительский socks.
     
     
  • 2.21, Джон Титор (ok), 09:58, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Идея классная, но разве реверс-прокси сейчас такое не умеют?

    p.s. не прикалываюсь, спрашиваю потому что не проверял и лень искать ответ. Ну и потому что приятнее получить ответ от живого человека.

     
     
  • 3.23, Аноним (20), 19:57, 07/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Для того же nginx нужен будет socks-nginx-module, ну и знать домены
    чтобы в конфиг прописать. Тут все проще
     

  • 1.22, Аноним (-), 22:37, 06/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто думает что ublock всё решит, тот сильно ошибается. Могу сказать что вы privoxy никогда не использовали. Установленный на сервере, позволяет фильтровать  трафик для всех (конечно сертификат нужно добавить). Тут фильтруется буквально всё, содержимое стран цы, заголовки, перезапись запросов, загрузка своих файлов, например js-скриптов, можно настроить совместную работу с вэб-сервером, на который подавать данные для работы какого-нибудь php на сервере и получать с него результат, да много чего можно придумать. Ну обычный маршрутизация трафика по правилам на на разные сервисы на сервере (tor, i2p, yggdrasil и т.п). Вместе со squid, позволяет прозрачно всё фильтровать для устройств, которые прокси не поддерживают. Незнаю, я уже больше 10 лет использую на маршрутизаторе (x86-64).
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру