Después de diez meses de desarrollo, se presenta una versión significativa del navegador especializado Tor Browser 10.5, que continúa el desarrollo de funciones basado en la rama ESR de Firefox 78. El navegador se centra en garantizar la anonimidad, la seguridad y la privacidad, redirigiendo todo el tráfico únicamente a través de la red Tor. No es posible conectarse directamente a través de la conexión de red estándar del sistema actual, lo que impide rastrear la IP real del usuario (en caso de que el navegador sea hackeado, los atacantes podrían acceder a los parámetros de red del sistema, por lo que para bloquear completamente posibles filtraciones se deben utilizar productos como Whonix). Las versiones de Tor Browser están preparadas para Linux, Windows y macOS.
Para proporcionar una protección adicional, Tor Browser incluye la extensión HTTPS Everywhere, que permite usar la encriptación del tráfico en todos los sitios donde sea posible. Para reducir la amenaza de ataques mediante JavaScript y bloquear por defecto complementos, se incluye la extensión NoScript. Para combatir el bloqueo y la inspección del tráfico, se utilizan fteproxy y obfs4proxy.
Para establecer un canal de comunicación cifrado en entornos que bloquean cualquier tráfico excepto HTTP, se ofrecen transportes alternativos que, por ejemplo, permiten eludir los intentos de bloquear Tor en China. Para protegerse del seguimiento de los movimientos del usuario y de las particularidades específicas de cada visitante, se han desactivado o limitado las API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices y screen.orientation, así como se han desactivado las herramientas de envío de telemetría, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", y se ha modificado libmdns.
En la nueva versión:
- Se ha añadido un nuevo puente 'Snowflake' a los gateways integrados utilizados para conectarse en lugares donde se aplica el bloqueo de Tor, que utiliza una red de proxies,servidores, lanzados por voluntarios. En cuanto a funcionalidad, Snowflake es similar a un proxy Flash, pero se diferencia en la resolución de problemas de NAT. La interacción con los proxies se realiza mediante el protocolo P2P WebRTC, que soporta el eludir los traductores de direcciones.
Actualmente, hay alrededor de 8000 proxies activos diariamente, lanzados en diferentes redes de todo el mundo. El mantenimiento de una gran red de servidores proxy se ve facilitado por el hecho de que no se requiere ejecutar una aplicación de servidor para lanzar un proxy, sino que basta con instalar un complemento de navegador especial en el sistema del usuario. En la conexión inicial se utiliza la técnica de 'domain fronting', que permite realizar solicitudes HTTPS especificando un host ficticio en el SNI y transmitiendo realmente el nombre del host solicitado en el encabezado Host dentro de la sesión TLS (por ejemplo, se pueden utilizar redes de entrega de contenido para eludir bloqueos).

- Se agregó un aviso sobre la finalización del soporte para los antiguos servicios onion basados en la segunda versión del protocolo, que fue declarada obsoleta hace un año. La eliminación completa del código relacionado con la segunda versión del protocolo se espera para este otoño. La segunda versión del protocolo fue desarrollada hace aproximadamente 16 años y, debido al uso de algoritmos obsoletos en condiciones modernas, no se puede considerar segura. Hace dos años y medio, en la versión 0.3.2.9, se propuso a los usuarios la tercera versión del protocolo para servicios onion, que se distingue por la transición a direcciones de 56 caracteres, una protección más confiable contra fugas de datos a través de servidores de directorios, una estructura modular ampliable y el uso de algoritmos SHA3, ed25519 y curve25519 en lugar de SHA1, DH y RSA-1024.

- Se ha mejorado la interfaz de la primera conexión a la red Tor, que se ha trasladado del panel a la pantalla principal y se ha implementado en forma de una nueva página de servicio "about:torconnect". El navegador ahora detecta automáticamente el funcionamiento desde redes censuradas y ofrece puertas de enlace puente para eludir el bloqueo.

- En la plataforma Linux se ha garantizado la capacidad de compilación con soporte para Wayland.
- Se han actualizado las versiones de NoScript 11.2.9, Tor Launcher 0.2.30, libevent 2.1.12.
- Se ha dejado de dar soporte a CentOS 6.
Fuente: opennet.ru



