Pärast kuue kuu arendustööd tähtis eriväljaanne spetsialiseeritud brauserile , milles jätkub funktsionaalsuse arendamine ESR-haru põhjal . Brauser keskendub anonüümsuse, turvalisuse ja privaatsuse tagamisele, kogu liiklus suunatakse vaid Tor võrgustiku kaudu. Otsene ühendus praeguse süsteemi võrguühenduse kaudu ei ole võimalik, mis takistab kasutaja tegeliku IP-aadressi jälgimist (juhul, kui brauser on häkitud, võivad ründajad pääseda juurde süsteemi võrguparameetritele, seetõttu tuleks võimalike lekkete blokeerimiseks kasutada selliseid tooteid, nagu ). Tor Browser'i kogumikud Linuxile, Windowsile, macOS-ile ja Androidile.
Lisakaitse tagamiseks sisaldab komplekt laiendust , mis võimaldab kasutada krüpteerimist Kõikides saitides, kus see on võimalik. JavaScripti rünnakute ohu vähendamiseks ja pluginad vaikimisi blokeerimiseks on komplekti kaasatud laiendus . Liiklusblokeerimise ja liikluse inspekteerimise vastu võitlemiseks rakendatakse ja .
Krüpteeritud sidekanali loomiseks keskkondades, mis blokeerivad iga liikluse peale HTTP, pakutakse alternatiivseid transporte, mis näiteks aitavad Tor'i blokeerimisest mööda hiilida Hiinas. Kasutaja jälgimise ja külastaja spetsiifiliste omaduste esiletoomise vastu on välja lülitatud või piiratud API-d nagu WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, MediaStream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices ja screen.orientation, samuti on välja lülitatud telemeetriate Lisamise vahendid, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“, modifitseeritud libmdns.
Uues väljaandes:
- Täitmata on veebisaidi variandi olemasolu indikaator, mida kuvatakse aadressiribal, kui sirvitakse tavalist veebisaiti. Kui külastate esmakordselt ka onion-aadressil saadaval olevat veebisaiti, kuvatakse dialoog, mis kutsub automaatselt üle minema onion-saitidest veebisaidile avamisel. Teavet saadavuse kohta .onion-aadressi kaudu edastab veebilehe omanik HTTP-pealkirja abil. .
- Küberturvalisuse omanikud, kes soovivad oma ressursside juurdepääsu piirata, saavad nüüd seadistada võtmete komplekti juurdepääsu ja autentimise kontrollimiseks. Kasutaja võib salvestada edastatud juurdepääsuvõtme oma süsteemi ja kasutada Onion Services Authentication liidest 'about:preferences#privacy' kaudu võtmete haldamiseks.

- Aadressiribal on laiendatud turvaviidikud. Üleminek turvalise ühenduse näitamiselt turvaprobleemide indikeerimisele on toimunud. Turvalised onion-ühendused ei eristu enam ja on tähistatud tavapärase halli ikooniga. Kui onion-teenusele pääsemisel tuvastatakse ebapiisav ühenduse turvalisus, on ühenduse indikaator punase joonega üle tõmmatud. Lehe segatud sisu laadimise korral kuvatakse täiendav hoiatus, mis on tähistatud hüüdmärgi ikooniga.
- Lisatud on eraldi lehevariandid, mis kuvatakse onion-teenuste ühendusvigade korral (varem kuvati Firefoxi standardvealehed, samasugused nagu veebilehtedel). Uued lehed sisaldavad täiendavaid andmeid, et diagnoosida põhjuseid, miks ei saa ühendust luua peidetud teenusega, mis aitab hinnata probleeme aadressis, teenuses, kliendis või võrguinfrastruktuuris.
- Onion-saitide mugavama juurdepääsu tagamiseks on loodud katseprojekt, mis võimaldab sümboolsete nimede seondumist, lahendades onion-aadresside meelespidamise ja otsimise probleeme. Ligipääsu lihtsustamiseks koostöös organisatsioonidega FPF (Freedom of the Press Foundation) ja EFF (Electronic Frontier Foundation) on loodud prototüüp nimekataloogist koos täiendsüsteemiga HTTPS Everywhere. Praegu on testimiseks saadaval sümboolsed nimed onion-teenustele SecureDrop — theintercept.securedrop.tor.onion ja lucyparsonslabs.securedrop.tor.onion.
- Uuendatud kolmandate osapoolte komponentide versioonid, sealhulgas
NoScript 11.0.26,
Firefox 68.9.0esr,
HTTPS-Everywhere 2020.5.20,
NoScript 11.0.26, Tor Launcher 0.2.21.8 ja
Tor 0.4.3.5. - Androidi versioonis on tagatud hoiatuse kuvamine võimalikest probleemidest, mis võivad viia proxy-testide möödamineku korral välistesse rakendustesse. Lahendatud on obfs4 kasutamise probleemid.
Allikas: opennet.ru

