Stockholmis toimuval Tor arendajate kohtumisel on eraldi sektsioon kĂŒsimustele Tor ja Firefox. Peamised ĂŒlesanded on luua tĂ€iendus, mis vĂ”imaldab töötada anonĂŒĂŒmses Tor-vĂ”rgus tavalises Firefoxis, ning viia Tor Brauseri jaoks vĂ€lja töötatud plaastrid Firefoxi pĂ”hikoosseisu. Plaastrite ĂŒleviimise seisundi jĂ€lgimiseks on loodud spetsiaalne veebisait . Praegu on ĂŒle viidud 13 plaastrit ja 22 plaastri kohta on alustatud arutelusid Mozilla veaparandustes (kokku on ette nĂ€htud rohkem kui sada plaastrit).
PĂ”hitee Firefoxiga integreerimisest seisneb Tor'i kasutamises privaatreĆŸiimis vĂ”i superprivaatse reĆŸiimi loomises koos Toriga. Kuna Tor'i toe lisamine Firefoxi pĂ”hikoosseisu nĂ”uab palju tööd, on otsustatud alustada vĂ€lise tĂ€iendi vĂ€ljatöötamisest. TĂ€iend on saadaval lĂ€bi addons.mozilla.org katalooge ja sisaldab nuppu Tor-reĆŸiimi lubamiseks. TĂ€iendina tarnimine vĂ”imaldab hinnata ĂŒldist kontseptsiooni, kuidas vĂ”iks vĂ€lja nĂ€ha Torâi sisseehitatud tugi.
Kood Tor-vÔrguga töötamiseks ei kavatseta JavaScripti kirjutada, vaid kompileerida C-st WebAssembly vormingusse, mille kaudu saab kÔik vajalikud testitud Tor-i komponendid lisandisse ilma vÀliste eksekuteeritavate failide ja raamatukogudeta.
Tor'i edastus organiseeritakse lĂ€bi proksi seadete muutmise ja oma töötleja kasutamise proksina. Tor-reĆŸiimi aktiveerimisel muudab tĂ€iendus ka mĂ”ned turvalisuse seadete, sealhulgas nĂ€iliselt Tor Brauserile sarnased seaded, mis on suunatud proksi ĂŒmbersĂ”itmise vĂ”imaluste blokeerimisele ja kasutaja sĂŒsteemi identifitseerimise vastasele vĂ”itlusele.
Samuti vajavad tĂ€ienduse toimimiseks laiemad Ă”igused, mis ĂŒletavad tavaliste WebExtension API baasil olevate tĂ€iendite Ă”igused ja on iseloomulikud sĂŒsteemitĂ€ienditele (nĂ€iteks tĂ€iendus kutsub otse vĂ€lja XPCOM funktsioonid). Taolised privileegitud tĂ€iendused peavad olema Mozilla digitaalallkirjaga kinnitatud, kuid kuna tĂ€iendus pakub koostööd Mozilla-ga ja tarnitakse Mozilla nimel, ei tohiks tĂ€iendavate privileegide saamisel probleeme esineda.
Tor-reĆŸiimi liides on hetkel arutamisel. NĂ€iteks on ettepanek, et Tor-nuppe klikkides avatakse uus aken eraldi profiiliga. Tor-reĆŸiimis on samuti ettepanek tĂ€ielikult keelata HTTP-pĂ€ringute saatmine, kuna krĂŒptimata liikluse sisu vĂ”ib Tor'i vĂ€ljundĂ”lgedes olla peidetud ja muudetud. Kaitse HTTP liikluse manipuleerimise eest NoScript'i abil on osutunud ebapiisavaks, seega on lihtsam piirata Tor-reĆŸiim ainult HTTPS-pĂ€ringutega.
Allikas: opennet.ru
