Pärast 8 kuu arendustööd on välja antud märkimisväärne väljaanne spetsialiseeritud brauserist Tor Browser 11.5, kus on jätkatud funktsionaalsuse arendamist Firefox 91 ESR haru põhjal. Brauser keskendub anonüümsuse, turvalisuse ja privaatsuse tagamisele, kogu liiklus suunatakse ainult läbi Tor-võrgu. Otsene juurdepääs läbi praeguse süsteemi võrguühenduse ei ole võimalik, mis takistab kasutaja reaalse IP-aadressi jälgimist (brauseri häkkimise korral võivad ründajad saada ligipääsu süsteemi võrgu parameetritele, seega tuleks võimalike lekete täielikuks blokeerimiseks kasutada selliseid tooteid nagu Whonix). Tor Browseri kogumikud on ette valmistatud Linuxi, Windowsi ja macOS-i jaoks.
Lisakaitse tagamiseks sisaldab Tor Browser pistikprogrammi HTTPS Everywhere, mis võimaldab kasutada krüpteerimist kõigil veebisaitidel, kus see on võimalik. Ohtude vähendamiseks, mis on seotud JavaScripti rünnakutega, ning pistikprogrammide vaikimisi blokeerimise tõttu sisaldab see ka pistikprogrammi NoScript. Liikluse blokeerimise ja jälgimise vastu kasutatakse fteproxy ja obfs4proxy.
For organizing an encrypted communication channel in environments that block any traffic except HTTP, alternative transports are offered, which, for example, allow bypassing attempts to block Tor in China. To protect against tracking of user movement and to prevent identification of specific characteristics unique to individual visitors, APIs such as WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices, and screen.orientation are disabled or limited. Additionally, telemetry sending tools, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", and modified libmdns are turned off.
Uues versioonis:
- On lisatud Connection Assist liides, et automatiseerida Tor-võrku pääsemise blokeeringu ületamise seadistamist. Varasemalt pidi kasutaja tsensuuri korral käsitsi hankima ja aktiveerima sillaknode seadetes. Uues versioonis seadistatakse blokeeringu ületamine automaatselt, ilma käsitsi seadete muutmiseta — ühendamise probleemide korral arvestatakse erinevates riikides toimuvat blokeerimist ning valitakse parim viis nende ületamiseks. Kasutaja asukoha põhjal laaditakse alla riigi jaoks ette valmistatud seadete komplekt, valitakse töötav alternatiivne transport ja organiseeritakse ühendamine sillaknõudega.
Sillaknode nimekirja allalaadimiseks kasutatakse tööriista moat, mis rakendab „domain fronting“ tehnikat, mille olemus on HTTPS-i kaudu pöörduda viitega SNI fiktiivsele hostile ja edastada tegeliku päringu hosti nimi HTTP-päises Host TLS-seansi jooksul (näiteks võib kasutada sisu edastamise võrgustikke blokeeringute ületamiseks).

- Tor-võrgu seadete konfigureerija sektsiooni kujundust on muudetud. Muudatused on suunatud blokeeringute käsitsi seadistamise lihtsustamisele konfigureerijas, mis võib olla vajalik automaatse ühendamise probleemide korral. Tor seadete jaotis on ümber nimetatud „Ühenduse seadistusteks“. Seadete vahekaardi ülaosas on tagatud ühenduse seisundi kuvamine ja esitatud nupp otseühenduse (mitte Tor-i kaudu) tööks kontrollimiseks, mis võimaldab diagnoosida soovimatute ühendamisprobleemide allikat.

Mooduliinfo kaartide kujundus on muutunud, võimaldades talletada töötavaid sildu ja jagada neid teiste kasutajatega. Lisaks on sildu kopeeriva ja saatva nuppude kõrval nüüd ka QR-kood, mida saab skännida Tor Browseri Androidi versioonis.

Kui on salvestatud mitu kaarti, grupeeritakse need kompaktseks loendiks, mille elemendid avanevad klõpsates. Kasutatavad sillad on tähistatud ikooniga „✔ Connected“. Sildade parameetrite selgemaks eristamiseks on kasutatud „emoji“ pilte. Pikad alade ja valikute loendid on eemaldatud ning uue silla lisamise meetodid on viidud eraldi plokki.

- Peamises kogumikus on dokumentatsioon saidilt tb-manual.torproject.org, millele on lingid konfiguratsioonist. Seega on dokumentatsioon nüüd ühendusprobleemide puhul saadaval offline-režiimis. Dokumentatsiooni saab vaadata ka menüüs „Rakenduse menüü > Abi > Tor Browseri käsiraamat“ ja teenuse lehelt „about:manual“.
- Vaikimisi on aktiveeritud HTTPS-ainult režiim, mille korral kõik krüpteerimata päringud suunatakse automaatselt turvalistele lehtedele („http://“ asendatakse „https://“). Eelnevalt kasutatud HTTPS-Everywhere lisand, mis suunab HTTPS-ile, on eemaldatud Tor Browseri lauaarvutiversioonist, kuid jäetud Androidi versiooni.
- Parandatud on fontide tugi. Süsteemi tuvastamise vältimiseks on Tor Browseris pakutud fikseeritud fontide komplekt ning juurdepääs süsteemi fontidele on blokeeritud. Selline piirang põhjustas teabe vale kuvamise mõnedel veebisaitidel, mis kasutasid süsteemi fonte, mis ei kuulunud Tor Browseri sisseehitatud fontide komplekti. Probleemi lahendamiseks on uues väljaandes sisseehitatud fontide komplekti laiendatud, sealhulgas on lisatud Noto perekonna fonte.
Allikas: opennet.ru




