След десет месеца разработка значителен релиз на специализирания браузер , в който продължава развитието на функционалността на базата на ESR-клон . Браузърът се фокусира върху осигуряване на анонимност, сигурност и конфиденциалност, целият трафик се пренасочва единствено през мрежата Tor. Невъзможно е да се свържете директно през стандартната мрежова връзка на текущата система, което не позволява проследяване на реалния IP адрес на потребителя (в случай на хакерска атака, нападателите могат да получат достъп до системните параметри на мрежата, затова за пълно блокиране на възможни течове следва да се използват такива продукти, като ). Сборките на Tor Browser за Linux, Windows, macOS и Android.
За осигуряване на допълнителна защита в състава влиза разширение , позволяващо използването на криптиране на трафика на всички сайтове, където това е възможно. За намаляване на заплахите от атаки, използващи JavaScript, и блокиране по подразбиране на плъгини, в комплекта е включено разширение . За борба с блокирането и инспектирането на трафика се прилагат и .
За организиране на криптиран канал на свързване в среди, блокиращи всякакъв трафик освен HTTP, се предлагат алтернативни транспортни средства, които например позволяват заобикаляне на опитите за блокиране на Tor в Китай. За защита срещу проследяване на движението на потребителя и срещу изолиране на специфични за конкретен посетител характеристики, API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, MediaStream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices и screen.orientation са изключени или ограничени, а също така са деактивирани средствата за изпращане на телеметрия, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“, модифициран libmdns.
В новото издание:
- Извършена е реорганизация на панела и достъпът до индикатора за ниво на защита, който е преместен от менюто Torbutton на основния панел. Бутонът Torbutton е преместен в дясната част на панела. По подразбиране от панела са премахнати индикаторите на добавките HTTPS Everywhere и NoScript (можете да ги възстановите в интерфейса на настройките на панела).

Индикаторът HTTPS Everywhere е премахнат, тъй като не носи полезна информация и пренасочването към HTTPS винаги се прилага по подразбиране. Индикаторът NoScript е премахнат, тъй като браузърът предлага превключване между основните нива на защита, а бутонът NoScript често заблуждава с предупреждения, които произтичат от настройките в Tor Browser. Бутонът NoScript също предоставя достъп до разширени настройки, без детайлно разбиране на които променянето на параметрите може да доведе до проблеми с конфиденциалността и несъответствие с установеното в Tor Browser ниво на сигурност. Контролът на блокировката на JavaScript за конкретни сайтове може да бъде извършен чрез секцията с допълнителни права в контекстното меню на адресната лента (бутон „i“);
- Коригиран е стилът и осигурена е съвместимост на Tor Browser с новото оформление на Firefox, подготвено в рамките на проекта „“. Променено и унифицирано е оформлението на началната страница „about:tor“ за всички платформи;
- Представени са нови лога на Tor Browser.

- Актуализирани са версиите на компонентите на браузъра:
Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, Te OpenSSL 1.0.2r, Tor Launcher 0.2.18.3; - Сборките са оформени с флага „“, прилаган за официални сборки на Mozilla.
- Подготовен е първият стабилен ъпдейт на мобилната версия на Tor Browser за платформата Android, базиран на кода на Firefox 60.7.0 за Android и позволяващ работа единствено през мрежата Tor, блокираща всякакви опити за установяване на директна мрежова връзка. Включени са добавки като HTTPS Everywhere и Tor Button. В редакцията за Android функционалността временно изостава в сравнение с десктоп версията, но предлага практически същото ниво на защита и конфиденциалност.
Мобилна версия в Google Play, но също така във формата на APK пакет от сайта на проекта. В близко време се очаква публикуване в каталога F-droid. Поддържа работа на устройства с Android 4.1 или по-нова версия на платформата. Разработчиците на Tor посочват, че не планират да създадат версия на Tor Browser за iOS заради ограниченията, наложени от Apple, и препоръчват вече наличния на iOS браузер , разработван от проекта .
Ключови различия на Tor Browser за Android от Firefox за Android:
- Блокиране на кода за проследяване на движенията. Всеки сайт се изолира от междинни заявки, а всички Cookie се изтриват автоматично след приключване на сесията;
- Защита от намеса в трафика и наблюдение на активността на потребителя. Всички взаимодействия с външния свят се случват единствено през мрежата Tor и в случай на прихващане на трафика между потребителя и доставчика, атакуващият може да види само, че потребителят използва Tor, но не може да определи какви сайтове отваря потребителят. Защитата от намеса е особено актуална в условия, при които някои местни мобилни оператори не се колебаят да се намесят в нешифрования потребителски HTTP трафик и да поставят свои джаджи () или рекламни банери ( и );
- Защита от идентификация на специфични за конкретния посетител характеристики и от проследяване на потребителите с помощта на методи идентификация ("browser fingerprinting"). Всички потребители на Tor Browser изглеждат еднакво и не могат да бъдат разграничени помежду си при използване на разширени методи за индиректна идентификация.
Например, освен запазването на идентификатора чрез Cookie и API за локално съхранение на данни, за идентификация могат да се считат специфичните за потребителя списък с инсталирани , часови зони, списък на поддържаните MIME типове, параметри на екрана, списък на наличните шрифтове, при рисуване с canvas и WebGL, параметри в заглавките и , начин на работа с и ; - Приложение на многослойно криптиране. Освен защитата на HTTPS, потребителският трафик при преминаване през Tor е допълнително криптиран най-малко три пъти (прилага се многослойна схема на криптиране, при която пакетите са опаковани в серия от слоеве с използване на криптиране с публични ключове, при което всеки възел Tor на своя етап на обработка разкрива следващия слой и познава само следващия етап на предаване, а само последният възел може да определи адреса на дестинация);
- Възможност за достъп до блокирани от доставчика ресурси или централно цензурирани сайтове. Според проекта Роскомсвобода, 97% от блокираните в момента в Русия сайтове са блокирани неправомерно (намират се в едни и същи подсетове с блокираните ресурси). Например, досега остават блокирани 358 хиляди IP адреса на Digital Ocean, 25 хиляди адреса на Amazon WS и 59 хиляди адреса на CloudFlare. Под неправомерна блокировка попада откритите проекти, включително bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com и midori-browser.org.
Източник: opennet.ru


