Налична нова версия на Tor Browser за изтегляне от официалния сайт, каталога на версиите и Google Play. Версия за F-Droid ще бъде налична в близките дни.
В актуализацията са включени сериозни корекции в сигурността на Firefox.
Основният акцент в новата версия е върху подобряване на удобството и улесняване на работата с onion услугите.
Onion услугите на Tor са един от най-популярните и прости начини за установяване на крайно криптирано съединение. С тяхна помощ администраторът може да осигури анонимен достъп до ресурси и да скрие метаданните от външния наблюдател. Освен това, тези услуги позволяват преодоляване на цензурата, докато защитават конфиденциалността на потребителя.
Сега, при първоначалния старт на Tor Browser, потребителите ще имат възможност да предпочетат използването на onion адреса по подразбиране, в случай че отдалеченият ресурс предлага такъв адрес. По-рано някои ресурси автоматично пренасочваха потребителите към onion адреса при откритие на Tor, за което се използваше технологията alt-svc. И въпреки че използването на подобни методи е актуално и до днешен ден, новата система за избор на предпочитания ще уведоми потребителите за наличността на onion адреса.
Onion Locator
Собствениците на интернет ресурси получиха възможност да уведомяват за наличността на onion адреса чрез специален HTTP заглавен ред. При първото посещение от потребител с активиран Onion Locator на ресурс с такъв заглавен ред и наличност .onion, потребителят ще получи уведомление, което ще му позволи да предпочете .onion (вижте снимката).
Авторизация на Onion
Администратори на onion услуги, желаещи да увеличат сигурността и конфиденциалността на своя адрес, могат да активират авторизация на него. Сега потребителите на Tor Browser ще получават уведомление с искане за ключ при опит за свързване с такива услуги. Потребителите могат да запаметяват въведените ключове и да управляват тях на вкладката about:preferences#privacy в раздела за Авторизация на Onion услуги (вижте пример за уведомление)
Подобрената система за уведомления за сигурност в адресната лента
Традиционно браузърите отбелязват свързванията с TLS с иконка на зелен катинар. А от средата на 2019 г. в браузъра Firefox катинарът стана сив, за да привлече по-добре вниманието на потребителите не към защитеното по подразбиране съединение, а към проблемите с сигурността (повече информация тук). Tor Browser в новата версия следва примера на Mozilla, поради което потребителите сега ще имат значително по-лесен достъп до информация относно това, че onion-свързването не е сигурно (при зареждане на смесено съдържание от „обикновената“ мрежа или при други проблеми, например тук)
Отделни страници с грешки при зареждане за onion-адреси
Периодично потребителите се сблъскват с проблеми при свързването с onion-адреси. В предишните версии на Tor Browser, когато възникне проблем с достъпа до .onion, потребителите виждаха стандартно уведомление за грешка от Firefox, което изобщо не обясняваше причината за недостъпността на onion-адреса. В новата версия бяха добавени информативни уведомления за грешки за потребителя, сървъра и самата мрежа. Tor Browser започна да показва проста диаграма на свързването, по която може да се съди за причината за проблемите с връзката.
Имена за Onion
Поради особеностите на криптографската защита на onion-сервисите, адресите onion трудно се запомнят (например, сравнете https://torproject.org и http://expyuzz4wqqyqhjn.onion/). Това затруднява навигацията, потребителите намират по-трудно нови адреси и се връщат към стари. Собствениците на адреси преди това решаваха проблема по органичен начин, но до сега липсваше универсално решение, подходящо за всички потребители. Програмата Tor подходи към проблема от друг ъгъл: при подготовката на това издание беше сключено партньорство с Freedom of the Press Foundation (FPF) и HTTPS Everywhere (Electronic Frontier Foundation) за създаването на първоначалните концептуални четими адреси на SecureDrop (вижте тук). Примери:
The Intercept:
- http://theintercept.securedrop.tor.onion/
- http://xpxduj55x2j27l2qytu2tcetykyfxbjbafin3x4i3ywddzphkbrd3jyd.onion/
Lucy Parsons Labs:
FPF успя да включи в експеримента ограничен брой медийни организации, а Tor Project заедно с FPF ще вземат съвместни решения за тази инициатива, основавайки се на отзиви за концепцията.
Пълен списък с промените:
- Актуализиран Tor Launcher до 0.2.21.8
- Актуализиран NoScript до версия 11.0.26
- Firefox актуализиран до 68.9.0esr
- Актуализиран HTTPS-Everywhere до версия 2020.5.20
- Актуализиран маршрутизатор Tor до версия 0.4.3.5
- goptlib актуализиран до v1.1.0
- Wasm деактивиран до извършване на подходящ одит
- Премахнати остарели настройки от Torbutton
- Удалён неиспользуемый код в torbutton.js
- Премахната синхронизация на настройките за изолация и отпечатъци (fingerprinting_prefs) в Torbutton
- Модулът control port е подобрен за съвместимост с авторизация v3 onion
- Настройки по умолчанию перенесены в файл 000-tor-browser.js
- torbutton_util.js перемещён в modules/utils.js
- Върната е възможността за активиране на визуализацията на шрифтове Graphite в настройките за сигурност
- Премахнат скрипт от aboutTor.xhtml
- libevent е обновен до 2.1.11-stable
- Коригирането на изключенията в SessionStore.jsm
- Портирован е изолацията на firstparty за IPv6 адреси
- Services.search.addEngine вече не игнорира изолацията FPI
- Отключен е MOZ_SERVICES_HEALTHREPORT
- Портировани са поправки на грешки 1467970, 1590526 и 1511941
- Коригиран е проблемът при изтриване на добавката disconnect search
- Коригирана е грешка 33726: IsPotentiallyTrustworthyOrigin за .onion
- Коригиран е проблемът с браузъра при преместване в друга директория
- Подобрен е поведението letterboxing
- Премахнат е търсачката Disconnect
- Включена е поддръжка на набор от правила SecureDrop в HTTPS-Everywhere
- Премахнати са опитите за четене на /etc/firefox
Източник: linux.org.ru

