Налични са Tor Browser 8.5 и първата стабилна версия на Tor Browser за Android

След десет месеца разработка сформирано значителен релиз на специализирания браузер Tor Browser 8.5, в който продължава развитието на функционалността на базата на ESR-клон Firefox 60. Браузърът се фокусира върху осигуряване на анонимност, сигурност и конфиденциалност, целият трафик се пренасочва единствено през мрежата Tor. Невъзможно е да се свържете директно през стандартната мрежова връзка на текущата система, което не позволява проследяване на реалния IP адрес на потребителя (в случай на хакерска атака, нападателите могат да получат достъп до системните параметри на мрежата, затова за пълно блокиране на възможни течове следва да се използват такива продукти, като Whonix). Сборките на Tor Browser са подготвени за Linux, Windows, macOS и Android.

За осигуряване на допълнителна защита в състава влиза разширение HTTPS Everywhere, позволяващо използването на криптиране на трафика на всички сайтове, където това е възможно. За намаляване на заплахите от атаки, използващи JavaScript, и блокиране по подразбиране на плъгини, в комплекта е включено разширение NoScript. За борба с блокирането и инспектирането на трафика се прилагат fteproxy и obfs4proxy.

За организиране на криптиран канал на свързване в среди, блокиращи всякакъв трафик освен HTTP, се предлагат алтернативни транспортни средства, които например позволяват заобикаляне на опитите за блокиране на Tor в Китай. За защита срещу проследяване на движението на потребителя и срещу изолиране на специфични за конкретен посетител характеристики, API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, MediaStream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices и screen.orientation са изключени или ограничени, а също така са деактивирани средствата за изпращане на телеметрия, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“, модифициран libmdns.

В новото издание:

  • Извършена е реорганизация на панела и опростен достъпът до индикатора за ниво на защита, който е преместен от менюто Torbutton на основния панел. Бутонът Torbutton е преместен в дясната част на панела. По подразбиране от панела са премахнати индикаторите на добавките HTTPS Everywhere и NoScript (можете да ги възстановите в интерфейса на настройките на панела).

    Налични са Tor Browser 8.5 и първата стабилна версия на Tor Browser за Android

    Индикаторът HTTPS Everywhere е премахнат, тъй като не носи полезна информация и пренасочването към HTTPS винаги се прилага по подразбиране. Индикаторът NoScript е премахнат, тъй като браузърът предлага превключване между основните нива на защита, а бутонът NoScript често заблуждава с предупреждения, които произтичат от настройките в Tor Browser. Бутонът NoScript също предоставя достъп до разширени настройки, без детайлно разбиране на които променянето на параметрите може да доведе до проблеми с конфиденциалността и несъответствие с установеното в Tor Browser ниво на сигурност. Контролът на блокировката на JavaScript за конкретни сайтове може да бъде извършен чрез секцията с допълнителни права в контекстното меню на адресната лента (бутон „i“);

    Налични са Tor Browser 8.5 и първата стабилна версия на Tor Browser за Android
  • Коригиран е стилът и осигурена е съвместимост на Tor Browser с новото оформление на Firefox, подготвено в рамките на проекта „Photon“. Променено и унифицирано е оформлението на началната страница „about:tor“ за всички платформи;

    Налични са Tor Browser 8.5 и първата стабилна версия на Tor Browser за Android
  • Представени са нови лога на Tor Browser.

    Налични са Tor Browser 8.5 и първата стабилна версия на Tor Browser за Android
  • Актуализирани са версиите на компонентите на браузъра:
    Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, Te OpenSSL 1.0.2r, Tor Launcher 0.2.18.3;
  • Сборките са оформени с флага „MOZILLA_OFFICIAL“, прилаган за официални сборки на Mozilla.
  • Подготовен е първият стабилен ъпдейт на мобилната версия на Tor Browser за платформата Android, базиран на кода на Firefox 60.7.0 за Android и позволяващ работа единствено през мрежата Tor, блокираща всякакви опити за установяване на директна мрежова връзка. Включени са добавки като HTTPS Everywhere и Tor Button. В редакцията за Android функционалността временно изостава в сравнение с десктоп версията, но предлага практически същото ниво на защита и конфиденциалност.

    Мобилна версия е налична в Google Play, но също така е налична във формата на APK пакет от сайта на проекта. В близко време се очаква публикуване в каталога F-droid. Поддържа работа на устройства с Android 4.1 или по-нова версия на платформата. Разработчиците на Tor посочват, че не планират да създадат версия на Tor Browser за iOS заради ограниченията, наложени от Apple, и препоръчват вече наличния на iOS браузер Onion Browser, разработван от проекта Guardian.

    Налични са Tor Browser 8.5 и първата стабилна версия на Tor Browser за Android

Ключови различия на Tor Browser за Android от Firefox за Android:

  • Блокиране на кода за проследяване на движенията. Всеки сайт се изолира от междинни заявки, а всички Cookie се изтриват автоматично след приключване на сесията;
  • Защита от намеса в трафика и наблюдение на активността на потребителя. Всички взаимодействия с външния свят се случват единствено през мрежата Tor и в случай на прихващане на трафика между потребителя и доставчика, атакуващият може да види само, че потребителят използва Tor, но не може да определи какви сайтове отваря потребителят. Защитата от намеса е особено актуална в условия, при които някои местни мобилни оператори не се колебаят да се намесят в нешифрования потребителски HTTP трафик и да поставят свои джаджи (Мобилна версия) или рекламни банери (Теле2 и Мегафон);
  • Защита от идентификация на специфични за конкретния посетител характеристики и от проследяване на потребителите с помощта на методи за скрита идентификация ("browser fingerprinting"). Всички потребители на Tor Browser изглеждат еднакво и не могат да бъдат разграничени помежду си при използване на разширени методи за индиректна идентификация.
    Например, освен запазването на идентификатора чрез Cookie и API за локално съхранение на данни, за идентификация могат да се считат специфичните за потребителя списък с инсталирани добавки, часови зони, списък на поддържаните MIME типове, параметри на екрана, списък на наличните шрифтове, артефакти при рисуване с canvas и WebGL, параметри в заглавките HTTP/2 и HTTPS, начин на работа с клавиатура и мишка;
  • Приложение на многослойно криптиране. Освен защитата на HTTPS, потребителският трафик при преминаване през Tor е допълнително криптиран най-малко три пъти (прилага се многослойна схема на криптиране, при която пакетите са опаковани в серия от слоеве с използване на криптиране с публични ключове, при което всеки възел Tor на своя етап на обработка разкрива следващия слой и познава само следващия етап на предаване, а само последният възел може да определи адреса на дестинация);
  • Възможност за достъп до блокирани от доставчика ресурси или централно цензурирани сайтове. Според статистика проекта Роскомсвобода, 97% от блокираните в момента в Русия сайтове са блокирани неправомерно (намират се в едни и същи подсетове с блокираните ресурси). Например, досега остават блокирани 358 хиляди IP адреса на Digital Ocean, 25 хиляди адреса на Amazon WS и 59 хиляди адреса на CloudFlare. Под неправомерна блокировка попада много от откритите проекти, включително bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com и midori-browser.org.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster