Tori toe integreerimise töö jätkamine Firefoxis

Käimasoleval Tor arendajate kohtumisel Stockholmis on eraldi sektsioon pühendatud küsimustele integreerimise Tor ja Firefox. Peamised ülesanded on luua lisa, mis võimaldab töötada anonüümses Tor-võrgus tavalises Firefoxis, samuti tuua Tor Brauseri jaoks arendatud plaastrid Firefoxi põhikoosseisu. Plaastrite edusammude jälgimiseks on loodud spetsiaalne leht torpat.ch. Seni on edastatud 13 plaastrit ja 22 plaastri arutelu on alustatud Mozilla veaparanduse jälgimissüsteemis (kokku on pakutud üle sajate plaastri).

Integreerimise peamine idee Firefoxiga on Tor'i kasutamine privaatsusrežiimis või täiendava superprivaatse režiimi loomine koos Toriga. Kuna Tor'i toe lisamine Firefoxi põhikoosseisu nõuab suurt tööd, otsustati alustada välise lisa arendamisega. Lisa tarnitakse kaudu katalooge addons.mozilla.org ja see sisaldab nuppu Tor-režiimi aktiveerimiseks. Lisa kujul tarnimine võimaldab hinnata üldkonseptsiooni, kuidas võiks välja näha sisseehitatud Tor'i tugi.

Tor võrgu kasutamiseks mõeldud kood ei kavatse kirjutada JavaScriptis, vaid kompileeritakse C-st WebAssembly esitlusesse, mis võimaldab lisandmoodulisse kaasata kõik vajalikud, testitud Tor komponendid ilma väliste täitmisfailide ja teekideta.
Tor-i kaudu suunamine organiseeritakse läbi veebiproksi se настройка muutmise ja oma töötleja kasutamise proksina. Tor-i töörežiimi ülemisel muudab lisandmoodul ka teatud seadeid, mis on seotud turvalisusega. Eelkõige rakendatakse seadistusi, mis sarnanevad Tor Browseri seadistustele, eesmärgiga piirata võimalikke proksi ümbersõiduteid ja vastanduda kasutaja süsteemi tuvastamisele.

Selleks, et laiend töötaks, on vajalikud ulatuslikud õigused, mis ulatuvad kaugemale tavapärastest WebExtension API-l põhinevatest laiendustest ja on iseloomulikud süsteemsete laienduste jaoks (näiteks laiendus kutsub otse XPCOM-i funktsioone). Sellised privileegitud laiendused peavad olema Mozilla digitaalselt allkirjastatud, kuid kuna laiendust pakutakse arendada koos Mozilla-ga ja esitada Mozilla nimel, ei peaks täiendavate privileegidega probleeme olema.

Tor-režiimi liides on hetkel arutamisel. Näiteks pakutakse, et Tor-nupu klõpsamisel avatakse uus aken eraldi profiiliga. Tor-režiimis on samuti soovitatav täielikult keelata HTTP-päringud, kuna mittekrüpteeritud liikluse sisu võib Tor-i väljundpunktides olla peidetud ja muudetud. Kaitse HTTP-liikluse muudatuste asendamise eest NoScript-i abil on osutunud ebapiisavaks, seetõttu on lihtsam piirata Tor-režiim ainult HTTPS-päringutega.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster