PĂ€rast kĂŒmmet kuu arendust oluline vĂ€ljaanne spetsialiseeritud brauserist , kus jĂ€tkatakse funktsionaalsuse arendamist ESR-haru baasil . Brauser keskendub anonĂŒĂŒmsuse, turvalisuse ja privaatsuse tagamisele, kogu liiklus suunatakse ainult Tor-vĂ”rgu kaudu. Otsene juurdepÀÀs praeguse sĂŒsteemi tavalise vĂ”rguĂŒhenduse kaudu ei ole vĂ”imalik, mis ei lase jĂ€lgida kasutaja tegelikku IP-aadressi (kui brauserit rikutakse, vĂ”ivad rĂŒndajad saada juurdepÀÀsu sĂŒsteemi vĂ”rguparameetritele, seetĂ”ttu tuleks vĂ”imalike leketel tĂ€ieliku blokeerimise tagamiseks kasutada selliseid tooteid nagu ). Tor Brauseri kogumid Linuxile, Windowsile, macOS-ile ja Androidile.
Kaitse tagamiseks on komplektis lisand , mis vĂ”imaldab kasutada liikluse krĂŒpteerimist kĂ”igil veebisaitidel, kus see on vĂ”imalik. JavaScripti rĂŒnnakute Ă€hvarduste vĂ€hendamiseks ja pluginad vaikimisi blokeerimiseks on komplektis lisand . Liikluse blokaatimise ja inspekteerimise vastu kasutatakse ja .
KrĂŒpteeritud suhtluskanali korraldamiseks keskkondades, mis blokeerivad igasuguse liikluse, vĂ€lja arvatud HTTP, pakutakse alternatiivseid transporte, mis nĂ€iteks vĂ”imaldavad Tor-i blokeerimist Hiinas vĂ€ltida. Kasutaja liikumise jĂ€lgimise ja spetsifikatsioonide vĂ€ljakujundamise eest kaitsmiseks on API-d nagu WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices ja screen.orientation vĂ€lja lĂŒlitatud vĂ”i piiratud, samuti on vĂ€lja lĂŒlitatud telemeetriateabe saatmiseks mĂ”eldud vahendid, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, âlink rel=preconnectâ, modifitseeritud libmdns.
Uues vÀljaandes:
- Paneeli on ĂŒmber korraldatud ja juurdepÀÀs kaitse taseme indikaatorile, mis on viidud Torbutton menĂŒĂŒst peavale paneelile. Torbutton nupp on kantud paneeli paremasse serva. VaikesĂ€tetest on paneelilt eemaldatud HTTPS Everywhere ja NoScript lisade indikaatorid (need saab tagasi tuua paneeli seadistuste tĂ”lgendamisel).

HTTPS Everywhere indikaator on eemaldatud, kuna see ei kanna kasulikku teavet ja HTTPS suunamine rakendatakse alati vaikimisi. NoScript indikaator on eemaldatud, kuna brauser vĂ”imaldab vahetada pĂ”hisÀÀstukihi tasemete vahel, ja NoScript nupp tekitab sageli eksitavaid hoiatusi, mis tulenevad Tor Browseri seadistustest. NoScript nupp annab ka juurdepÀÀsu ulatuslikele seadistustele, mille ilma detailse arusaamiseta muutmine vĂ”ib pĂ”hjustada privaatsuse probleeme ja Tor Browseris seadistatud turbelaseme mitte vastavust. JavaScripti blokeerimise kontrollimine konkreetsetele veebisaitidele vĂ”ib toimuda aadressiriba kontekstimenĂŒĂŒs (nupp âiâ);
- Stiil on kohandatud ja Tor Browser on ĂŒhilduv Firefoxi uue kujundusega, mis on ette valmistatud projekti raames ââ. Algse lehe kujundust âabout:torâ on muudetud ja ĂŒhtlustatud kĂ”igil platvormidel;
- Tor Browserile on juhatatud sisse uued logod.

- Brauseri komponentide versioonid on ajakohastatud:
Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, OpenSSL 1.0.2r, Tor Launcher 0.2.18.3; - Kogumid on loodud â-lipukese abil,â, mis kehtib ametlikes Mozilla kogumites.
- Valmis on esimene stabiilne mobiilne versioon Tor Brauserist Androidi platvormile, mis on ehitatud Firefox 60.7.0 koodi alusel ning vĂ”imaldab töö ainult Tor vĂ”rgus, blokeerides kĂ”ik katsed luua otseĂŒhendust. Komplektsuses on kaasas lisandmoodulid HTTPS Everywhere ja Tor Button. Funktsionaalsuse osas jÀÀb Androidi versioon praegu lauaarvutiversioonist maha, kuid tagab ligikaudu sama taseme kaitse ja privaatsuse.
Mobiiliversioon Google Play's, kuid samuti APK-paketi kujul projekti veebisaidilt. Peagi on oodata avaldamist F-Droid kataloogis. Toetatakse seadmete tööd Android 4.1 vÔi uuema versiooniga. Tor arendajad mÀrgivad, et nad ei kavatse luua Tor Brauseri versiooni iOS-ile, kuna Apple'i kehtestatud piirangud, ning soovitavad juba olemasolevat iOS-i brauserit , mille arendamist toetab projekt .
Tor Brauseri peamised erinevused Androidi versioonis vÔrreldes Firefoxi Androidi versiooniga:
- JÀlgimiskoodide blokeerimine. Iga veebisait isoleeritakse rist-pÀringutest ning kÔik Cookie-d eemaldatakse automaatselt seansi lÔppedes;
- Kaitse liikluse sekkumise ja kasutaja tegevuse jĂ€lgimise eest. KĂ”ik suhtlemine vĂ€lismaailmaga toimub ainult Tor vĂ”rgus ning juhul kui liiklus peetakse kinni kasutaja ja teenusepakkuja vahel, nĂ€eb rĂŒndaja ainult seda, et kasutaja kasutab Tor-i, kuid ei saa tuvastada, milliseid veebisaite kasutaja avab. Kaitse sekkumise eest on eriti asjakohane olukordades, kus mĂ”ned kohalike mobiilsideoperaatorite katsetavad sekkuda mittekrĂŒpteeritud kasutaja HTTP-liiklusse ja lisada oma vidinaid () vĂ”i reklaambanne ( ja );
- Kaitse kasutajale spetsiifiliste tunnuste mÀÀramise ja jĂ€lgimise vastu "peidetud" identifitseerimise meetodite kaudu. KĂ”ik Tor Brauseri kasutajad nĂ€ivad vĂ€ljastpoolt ĂŒhesugused ja neid on keeruline teistest eristada, isegi kui on kasutatud tĂ€iendavaid kaudse identifitseerimise meetodeid. loendit.
NĂ€iteks lisaks kĂŒpsiste ja lokaalsete andmete salvestamise API kaudu identifikaatori sĂ€ilitamisele vĂ”ivad arvesse tulla ka kasutajaga spetsiifilised installitud rakenduste nimekirjad. , ajavöönd, toetatud MIME-tĂŒĂŒpide loend, ekraani parameetrid, saadaval fontide loend, canvas ja WebGL kasutamisel, pĂ€istes olevad parameetrid ja , tööviisiga ja ; - Mitmeastmelise krĂŒpteerimise rakendamine. Peale HTTPS-i kaitse krĂŒpteeritakse kasutaja liiklus Tor'i kaudu ka vĂ€hemalt kolm korda (rakendatakse kihilist krĂŒpteerimisskeemi, kus paketid on ĂŒmbritsetud mitme kihi jĂ€rgi, kasutades avaliku vĂ”tme krĂŒpteerimist, mille kĂ€igus iga Tor-sĂ”lm oma töötlemisetapis avab jĂ€rgmise kihi ja teab vaid jĂ€rgmise edastusastme, ning vaid viimane sĂ”lm suudab mÀÀrata sihtkoha aadressi);
- Juhtnupp blokeeritud teenusepakkujate ressursside vĂ”i tsentraliseeritud tsenseeritud veebisaitide juurde pÀÀsemiseks. Ăhe Roskomsvoboda projekti kohaselt on 97% praegu Venemaal blokeeritud veebisaitidest vale alusel blokeeritud (need asuvad samades alamvĂ”rkudes blokeeritud ressurssidega). NĂ€iteks on endiselt blokeeritud 358 tuhat IP-aadressi Digital Ocean, 25 tuhat aadressi Amazon WS ja 59 tuhat aadressi CloudFlare. Vale blokeeringu alla kuuluvad ka PĂ€rast kĂŒmme kuud arendamist on vĂ€lja töötatud oluline spetsialiseeritud brauseri versioon
Allikas: opennet.ru


