Възобновяване на работата по интегрирането на поддръжката на Tor във Firefox

На срещата на разработчиците на Tor, която се провежда тези дни в Стокхолм, отделна секция е посветен въпроси интеграция Tor и Firefox. Основните задачи са да се създаде добавка, която осигурява работа през анонимната Tor мрежа в стандартния Firefox, както и да се прехвърлят пачове, разработени за Tor Browser, към основния Firefox. Подготвен е специален уебсайт за проследяване на статуса на трансферите на кръпки торпат.ч. Досега са прехвърлени 13 корекции, а за 22 корекции са открити дискусии в инструмента за проследяване на грешки на Mozilla (общо са предложени повече от сто корекции).

Основната идея за интеграция с Firefox е да използвате Tor, когато работите в личен режим или да създадете допълнителен супер личен режим с Tor. Тъй като включването на поддръжка на Tor в ядрото на Firefox изисква много работа, решихме да започнем с разработването на външна добавка. Добавката ще бъде доставена чрез директорията addons.mozilla.org и ще включва бутон за активиране на режим Tor. Доставянето му под формата на добавка ще предостави обща концепция за това как може да изглежда родната поддръжка на Tor.

Предвижда се кодът за работа с мрежата Tor да не се пренаписва на JavaScript, а да се компилира от C в представяне на WebAssambly, което ще позволи всички необходими доказани Tor компоненти да бъдат включени в добавката, без да се обвързват с външни изпълними файлове и библиотеки.
Препращането към Tor ще бъде организирано чрез промяна на настройките на проксито и използване на вашия собствен манипулатор като прокси. При превключване към режим Tor, добавката също ще промени някои настройки, свързани със сигурността. По-специално ще бъдат приложени настройки, подобни на Tor Browser, насочени към блокиране на възможни пътища за заобикаляне на прокси и противопоставяне на идентифицирането на системата на потребителя.

Въпреки това, за да работи добавката, тя ще изисква разширени привилегии, които надхвърлят обичайните добавки, базирани на API на WebExtension, и тези, присъщи на системните добавки (например добавката ще извиква директно XPCOM функции). Такива привилегировани добавки трябва да бъдат цифрово подписани от Mozilla, но тъй като се предлага добавката да бъде разработена съвместно с Mozilla и доставена от името на Mozilla, получаването на допълнителни привилегии не би трябвало да е проблем.

Интерфейсът на режим Tor все още се обсъжда. Например, предполага се, че когато щракнете върху бутона Tor, той отваря нов прозорец с отделен профил. Режимът Tor също предлага напълно да деактивирате HTTP заявките, тъй като съдържанието на некриптиран трафик може да бъде прихванато и модифицирано при излизане от Tor възли. Защитата срещу заместване на промените в HTTP трафика чрез използването на NoScript се счита за недостатъчна, така че е по-лесно да се ограничи режим Tor само до заявки през HTTPS.

Източник: opennet.ru

Добавяне на нов коментар