Uus Tor Browseri versioon on allalaadimiseks saadaval ametlikult veebilehelt, versioonide kataloogist ja Google Play's. F-Droid'i versioon on saadaval lähipäevil.
Uuenduses on pööratud tähelepanu tõsistele turbeparandused Firefox.
Uues versioonis on peamine rõhk mugavuse tõstmisele ja onion-teenustega töötamise lihtsustamisele.
Tor'i onion-teenused on üks populaarsemaid ja lihtsamaid viise lõpuni krüpteeritud ühenduse loomiseks. Nende abil saavad administreerijad tagada anonüümse juurdepääsu ressurssidele ja varjata metaandmeid kolmandate osaliste jälgimise eest. Lisaks tõendavad need teenused tsensuuri ületamist, kaitstes samal ajal kasutaja privaatsust.
Nüüd saavad Tor Browseri kasutajad esimese käivitamise ajal valida vaikimisi onion-aadressi kasutamise, kui kaugrakul on saadaval selline aadress. Varasemalt suunati mõned ressursid automaatselt onion-aadressile, kui Tor'i avastamise tehnoloogia kaudu tuvastati see. alt-svc. Ja kuigi selliste meetodite kasutamine on endiselt aktuaalne, võimaldab uus eelistuste valimise süsteem teavitada kasutajaid onion-aadressi kättesaadavusest.
Onion Locator
Veebisaidi omanikud saavad teavitada onion-aadressi kättesaadavusest spetsiaalse HTTP-pealkirja kaudu. Esmase külastuse ajal, kui kasutajal on aktiveeritud Onion Locator ja ressursil on selline pealkiri ja kätte saadav .onion, saab kasutaja teate, mis võimaldab eelistada .onion (vt fotot).
Onioni autentimine
Onion-teenuste administreerijad, kes soovivad oma aadressi turvalisust ja privaatsust tõsta, saavad autentimise sisse lülitada. Nüüd saavad Tor Browseri kasutajad teate võtme küsitluse kohta, kui nad üritavad sellistele teenustele ühendust saada. Kasutajad saavad salvestada sisestatud võtmed ja nendega hallata jaotises about:preferences#privacy alla Onion Services Authentication (vt. näide teates)
Turvateadete süsteem aadressiribal on paranenud
Tavaliselt tähistavad brauserid TLS-ühendusi rohelise luku ikooniga. Alates 2019. aasta keskpaigast on Firefoxi brauseris lukku ikoon muutunud halliks, et suunata kasutajate tähelepanu mitte vaikimisi turvalisele ühendusele, vaid turvalisuse probleemidele (täiendavad üksikasjad siit). Tor Browseri uus versioon järgib Mozilla eeskuju, mistõttu on kasutajatel nüüd palju lihtsam mõista, et onion-ühendus ei ole turvaline (kombineeritud sisu laadimise või muude probleemide korral, näiteks siit)
Erilised vealehed onion-aadresside laadimise jaoks
Kasutajad puutuvad aeg-ajalt kokku probleemidega onion-aadressidega ühenduse loomisel. Varasemates Tor Browseri versioonides, kui .onion ühenduse loomisel esines probleeme, nägid kasutajad standardset Firefoxi veateadet, mis ei selgitanud, miks onion-aadress oli kätte saamatu. Uues versioonis on lisatud teavet edastavad veateated kasutaja, serveri ja võrgu tasemel. Tor Browser hakkas kuvama lihtsat diagrammi ühenduse kohta, mille põhjal saab järeldada ühenduse probleemide põhjust.
Onion-nimed
Kuna onion-teenuste krüptograafilise kaitse omadused muudavad onion-aadresside meeldejätmise keeruliseks (võrrelge näiteks https://torproject.org ja http://expyuzz4wqqyqhjn.onion/). See raskendab navigeerimist, kasutajad leiavad uusi aadresse ja tagasipöördumine vanade juurde on keerulisem. Aadresside omanikud on varem probleemi ise kuidagi lahendanud, kuid universaalne lahendus, mis sobiks kõigile kasutajatele, on endiselt puudunud. Tor projekti lähenes probleemile teise nurga alt: selle väljaande ettevalmistamisel tehti koostööd Freedom of the Press Foundation (FPF) ja HTTPS Everywhere (Electronic Frontier Foundation) abil, et luua esimesed kontseptsioonilised lugemiseks mõeldud SecureDrop-aadressid (vt. siit). Näited:
The Intercept:
- http://theintercept.securedrop.tor.onion/
- http://xpxduj55x2j27l2qytu2tcetykyfxbjbafin3x4i3ywddzphkbrd3jyd.onion/
Lucy Parsons Labs:
FPF suutis kaasata eksperimentaalsesse programmike väikese arvu meediaorganisatsioone ning Tor Project ja FPF otsustavad koos edasised sammud selle algatuse osas, tuginedes kontseptsiooni tagasisidele.
Muudatuste täielik nimekiri:
- Tor Launcher on uuendatud versioonile 0.2.21.8
- NoScript on uuendatud versioonile 11.0.26
- Firefox on uuendatud versioonile 68.9.0esr
- HTTPS-Everywhere on uuendatud versioonile 2020.5.20
- Tor marsruuter on uuendatud versioonile 0.4.3.5
- goptlib on uuendatud versioonile v1.1.0
- Wasm on välja lülitatud kuni nõuetekohase auditi tegemiseni
- Torbuttonist on eemaldatud vananenud seadete punktid
- Удалён неиспользуемый код в torbutton.js
- Torbuttonist on eemaldatud isoleerimis- ja peegliseadete sünkroniseerimise funktsioon (fingerprinting_prefs)
- Kontrollporti moodul on täiendatud v3 onion autoriseerimise ühilduvuse saavutamiseks
- Настройки по умолчанию перенесены в файл 000-tor-browser.js
- torbutton_util.js перемещён в modules/utils.js
- Tagasiviidud võimalus lubada Graphite'i fondi joonistamist turvaseadetest
- aboutTor.xhtml väljakutse skript on eemaldatud
- libevent on uuendatud versioonile 2.1.11-stable
- Parandatud SessionStore.jsm'is erandeid töötlemine
- Esimese osapoole isolatsioon IPv6 aadresside jaoks on portitustatud
- Services.search.addEngine ei ignoreeri enam FPI isolatsiooni
- MOZ_SERVICES_HEALTHREPORT on välja lülitatud
- Parandatud veaparandused on portitustatud 1467970, 1590526 ja 1511941
- Parandatud tõrge, kui lisand disconnect search eemaldati
- Parandatud tõrge 33726: IsPotentiallyTrustworthyOrigin .onion jaoks
- Parandatud brauseri mittetöötamine teise katalooge liigutamisel
- Käitumine on täiendatud letterboxing
- Otsingumootor Disconnect on eemaldatud
- HTTPS-Everywhere'is on aktiveeritud SecureDrop reeglistiku tugi
- Eemaldatud katsed lugeda /etc/firefox
Allikas: linux.org.ru

