След шест месеца разработка значителен рилийз на специализиран браузер , в който продължава развитието на функционалността на базата на ESR клон . Браузер е насочен към осигуряване на анонимност, сигурност и приватност, целият трафик се пренасочва единствено през мрежата Tor. Свързването директно чрез стандартната мрежова връзка на текущата система е невъзможно, което не позволява проследяване на реалния IP на потребителя (в случай на хакване на браузъра, атакуващите могат да получат достъп до системните параметри на мрежата, затова за пълно блокиране на възможни изтичания следва да се използват такива продукти, като ). Сборки на Tor Browser за Linux, Windows, macOS и Android.
За осигуряване на допълнителна защита в състава влиза разширение , позволяващо използване на криптиране на трафика на всички сайтове, където е възможно. За намаляване на заплахите от атаките с използване на JavaScript и блокиране по подразбиране на плъгини в комплекта се включва разширение . За борба с блокирането и инспектирането на трафика се прилагат и .
За организиране на криптиран канал за връзка в среди, блокиращи всякакъв трафик, освен HTTP, се предлагат алтернативни транспортни средства, които например позволяват заобикаляне на опитите за блокиране на Tor в Китай. За защита от проследяване на движението на потребителя и от изнасяне на специфични за конкретен посетител особености, API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices и screen.orientation са деактивирани или ограничени, както и са деактивирани средствата за изпращане на телеметрия, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“, модифициран libmdns.
В новото издание:
- Реализиран е индикатор за наличието на вариант на сайта, функциониращ като скрит сервиз, който се показва в адресната лента при разглеждане на обикновен уеб-сайт. При първоначално отваряне на сайта, който е достъпен и чрез onion адрес, се показва диалог с предложение автоматично да се преминава на onion сайта при отваряне на уеб-сайта. Информацията за наличието на .onion адреса се предава от собственика на сайта чрез HTTP заглавка .
- Собствениците на скрити услуги, желаещи да ограничат достъпа до ресурсите си, вече могат да задават набор от ключове за контрол на достъпа и автентикация. Потребителят може да запази предадения ключ за достъп на системата си и да използва интерфейса Onion Services Authentication в «about:preferences#privacy» за управление на ключовете.

- Разширени са индикаторите за сигурност в адресната лента. Осуществлён е преход от индикация за безопасно съединение към индикация на проблеми със сигурността. Безопасни onion съединения вече не се отбелязват и се маркират с обичайния сив значок. При установяване на недостатъчно ниво на защита на съединението при достъп до onion услуга, индикаторът на съединението се прекръства с червена линия. При установяване на смесено зареждане на ресурси на страницата, се извежда допълнително предупреждение под формата на значка с удивителен знак.
- Добавени са отделни варианти на страници, показвани при грешки при свързване с onion услуги (по-рано се показваха стандартни страници за грешки на Firefox, подобни на тези за уеб сайтове). Новите страници включват допълнителна информация за диагностика на причините за невъзможност за свързване с скритата услуга, позволяваща да се прецени за проблеми с адреса, услугата, клиента или мрежовата инфраструктура.
- За по-ясен достъп до onion сайтове е предоставена експериментална възможност за свързване на символни имена, което решава проблемите с запомнянето и намирането на onion адреси. За улесняване на достъпа, съвместно с организациите FPF (Freedom of the Press Foundation) и EFF (Electronic Frontier Foundation), е разработен прототип на каталог с имена на базата на разширението HTTPS Everywhere. В момента за тестване се предлагат символни имена за onion услуги SecureDrop — theintercept.securedrop.tor.onion и lucyparsonslabs.securedrop.tor.onion.
- Актуализирани версии на външни компоненти, включително
NoScript 11.0.26,
Firefox 68.9.0esr,
HTTPS-Everywhere 2020.5.20,
NoScript 11.0.26, Tor Launcher 0.2.21.8 и
Tor 0.4.3.5. - В Android версията е осигурено изведението на предупреждение за възможна работа в обход на прокси при отваряне на външни приложения. Решени са проблемите с използването на obfs4.
Източник: opennet.ru

