Después de diez meses de desarrollo lanzamiento significativo de un navegador especializado , en el que se continúa el desarrollo de funcionalidades basadas en la rama ESR . El navegador se centra en garantizar el anonimato, la seguridad y la privacidad, y todo el tráfico se redirige exclusivamente a través de la red Tor. No es posible acceder directamente a través de la conexión de red actual del sistema, lo que impide rastrear la IP real del usuario (en caso de que el navegador sea hackeado, los atacantes pueden acceder a los parámetros del sistema de red, por lo que para bloquear completamente posibles filtraciones se deben usar productos como ). Las compilaciones de Tor Browser son para Linux, Windows, macOS y Android.
Para garantizar una protección adicional, se incluye una extensión , que permite utilizar cifrado en el tráfico en todos los sitios donde sea posible. Para reducir la amenaza de ataques que utilizan JavaScript y bloquear complementos por defecto, se incluye una extensión . Para combatir el bloqueo e inspección del tráfico se utilizan y .
Para establecer un canal de comunicación cifrado en entornos que bloquean todo el tráfico excepto HTTP, se ofrecen transportes alternativos que, por ejemplo, permiten eludir los intentos de bloquear Tor en China. Para protegerse del rastreo de los movimientos del usuario y de la identificación de características específicas de un visitante particular, se han desactivado o restringido APIs como WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices y screen.orientation, así como se han deshabilitado herramientas de envío de telemetría, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, ‘link rel=preconnect’, y se ha modificado libmdns.
En esta nueva versión:
- Se ha reorganizado la barra de herramientas y el acceso al indicador de nivel de protección, que se ha movido del menú Torbutton a la barra principal. El botón Torbutton ha sido trasladado a la parte derecha de la barra. Por defecto, se han eliminado de la barra los indicadores de los complementos HTTPS Everywhere y NoScript (se pueden restaurar en la configuración de la barra).

El indicador HTTPS Everywhere se ha eliminado porque no aporta información útil y la redirección a HTTPS se aplica siempre por defecto. El indicador NoScript se ha eliminado porque el navegador ofrece la posibilidad de alternar entre los niveles básicos de protección, y el botón NoScript a menudo confunde con предупреждения que surgen debido a los ajustes realizados en Tor Browser. El botón NoScript también proporciona acceso a configuraciones avanzadas, sin un entendimiento detallado de las cuales, cambiar los parámetros puede provocar problemas de privacidad y el incumplimiento del nivel de seguridad establecido en Tor Browser. El control de bloqueo de JavaScript para sitios específicos se puede realizar a través de la sección de permisos adicionales en el menú contextual de la barra de direcciones (botón «i»);
- Se ha ajustado el estilo y se ha garantizado la compatibilidad de Tor Browser con el nuevo diseño de Firefox, preparado en el marco del proyecto ««. Se ha modificado y unificado el diseño de la página de inicio «about:tor» para todas las plataformas;
- Se han presentado nuevos logotipos de Tor Browser.

- Se han actualizado las versiones de los componentes del navegador:
Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, te OpenSSL 1.0.2r, Tor Launcher 0.2.18.3; - Las compilaciones se han formado con la bandera ««, que se aplica para las compilaciones oficiales de Mozilla.
- Se ha preparado la primera versión estable de la edición móvil de Tor Browser para la plataforma Android, construida sobre la base de código de Firefox 60.7.0 para Android y que solo permite operar a través de la red Tor, bloqueando cualquier intento de establecer una conexión de red directa. Incluye las extensiones HTTPS Everywhere y Tor Button. Por ahora, la edición para Android se queda atrás en funcionalidad respecto a la versión de escritorio, pero ofrece prácticamente el mismo nivel de protección y privacidad.
Versión móvil en Google Play, pero también en forma de paquete APK desde el sitio del proyecto. Se espera que pronto se publique en el catálogo de F-droid. Se admite el funcionamiento en dispositivos con Android 4.1 o una versión más reciente de la plataforma. Los desarrolladores de Tor señalan que no tienen intención de crear una versión de Tor Browser para iOS debido a las restricciones impuestas por Apple y recomiendan el navegador ya disponible para iOS, , desarrollado por el proyecto .
Diferencias clave entre Tor Browser para Android y Firefox para Android:
- Bloqueo de código para rastrear movimientos. Cada sitio se aísla de las solicitudes cruzadas, y todas las cookies se eliminan automáticamente después de finalizar la sesión;
- Protección contra la interferencia en el tráfico y la supervisión de la actividad del usuario. Toda interacción con el mundo exterior ocurre únicamente a través de la red Tor y, en caso de que se intercepte el tráfico entre el usuario y el proveedor, el atacante solo puede ver que el usuario está usando Tor, pero no puede determinar qué sitios está abriendo el usuario. La protección contra la interferencia es especialmente relevante en un contexto donde algunos operadores nacionales de telefonía móvil no dudan en intervenir en el tráfico HTTP no cifrado del usuario e insertar sus propios widgets () o anuncios ( y );
- Protección contra la identificación de características específicas de cada visitante y el rastreo de usuarios mediante métodos de (“browser fingerprinting”). Todos los usuarios de Tor Browser se ven iguales desde el exterior y son indistinguibles entre sí al utilizar métodos avanzados de identificación indirecta.
Por ejemplo, además de guardar el identificador mediante cookies y la API de almacenamiento local para identificación, pueden considerarse como particulares para el usuario la lista de extensiones instaladas. , zona horaria, lista de tipos MIME soportados, parámetros de pantalla, lista de fuentes disponibles, al renderizar utilizando canvas y WebGL, parámetros en los encabezados y , forma de trabajar con y ; - Aplicación de cifrado multicapas. Además de proteger el tráfico HTTPS, el tráfico del usuario al pasar por Tor se cifra al menos tres veces (se aplica un esquema de cifrado en capas, en el que los paquetes se envuelven en una serie de capas utilizando cifrado de clave pública, donde cada nodo de Tor en su etapa de procesamiento revela la capa correspondiente y solo conoce la siguiente etapa de transmisión, y solo el último nodo puede determinar la dirección de destino);
- Acceso a recursos bloqueados por el proveedor o a sitios censurados de manera centralizada. Según el proyecto Roskomsvoboda, el 97% de los sitios actualmente bloqueados en Rusia son bloqueados injustamente (se encuentran en las mismas subredes que los recursos bloqueados). Por ejemplo, siguen estando bloqueadas 358 mil direcciones IP de Digital Ocean, 25 mil direcciones de Amazon WS y 59 mil direcciones de CloudFlare. Bajo el bloqueo injusto también muchos proyectos abiertos, incluyendo bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com y midori-browser.org.
Fuente: opennet.ru


