Kümne kuu arendamise järel tähtis eriväljaanne spetsialiseeritud brauserile , milles jätkub funktsionaalsuse arendamine ESR-haru põhjal . Brauser keskendub anonüümsuse, turvalisuse ja privaatsuse tagamisele, kogu liiklus suunatakse ainult Tor-võrku. Otsene ühendus praeguse süsteemi võrgus ei ole võimalik, mis takistab kasutaja tegeliku IP-aadressi jälgimist (kui brauserit rünnatakse, võivad ründajad saada juurdepääsu süsteemi võrguseadingutele, seetõttu tuleks võimalike lekete täielikuks tõkestamiseks kasutada selliseid tooteid nagu ). Tor Browser'i kogumikud Linuxile, Windowsile, macOS-ile ja Androidile.
Lisakaitse tagamiseks sisaldab komplekt laiendust , mis võimaldab kasutada krüpteerimist Kõikides saitides, kus see on võimalik. JavaScripti rünnakute ohu vähendamiseks ja pluginad vaikimisi blokeerimiseks on komplekti kaasatud laiendus . Liiklusblokeerimise ja liikluse inspekteerimise vastu võitlemiseks rakendatakse ja .
Krüpteeritud sidekanali loomiseks keskkondades, mis blokeerivad iga liikluse peale HTTP, pakutakse alternatiivseid transporte, mis näiteks aitavad Tor'i blokeerimisest mööda hiilida Hiinas. Kasutaja jälgimise ja külastaja spetsiifiliste omaduste esiletoomise vastu on välja lülitatud või piiratud API-d nagu WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, MediaStream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices ja screen.orientation, samuti on välja lülitatud telemeetriate Lisamise vahendid, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect“, modifitseeritud libmdns.
Uues väljaandes:
- Olenemata menüü ümberkorraldamisest ja juurdepääs kaitse taseme indikaatorile, mis on viidud Torbutton menüüst põhimenüüsse. Torbutton nupp on viidud paremasse menüüsse. Vaikimisi on paneelilt eemaldatud HTTPS Everywhere ja NoScript lisandite indikaatorid (need saab tagasi tuua paneeli seadetest).

HTTPS Everywhere indikaator on eemaldatud, kuna see ei paku kasulikku teavet ja suunamine HTTPS-ile rakendub alati vaikimisi. NoScript indikaator on eemaldatud, kuna brauser pakub vahepealse kaitse tasemete vahel vahetamist, ning NoScript nupp võib sageli eksitada hoiatustega, mis tulenevad Tor Browseri seadistustest. NoScript nupp annab samuti juurdepääsu ulatuslikele seadetele, mille parameetrite muutmine ilma põhjalike valikute mõistmiseta võib kaasa tuua privaatsuse probleemid ja Tor Browseri turvalisuse taseme mittevastavuse. JavaScripti blokeerimise kontrolli võib teatud saitide jaoks teostada aadressiribale kontekstimenüü (nupp „i”) kaudu.
- Tor Browseri stiili on kohandatud ning tagatud ühilduvus uue Firefoxi kujundusega, mis on ette valmistatud projekti raames „«. Kujundus on muutunud ja ühtlustatud kõigi platvormide jaoks lehe «about:tor» jaoks;
- Uued Tor Browseri logod on tutvustatud.

- Brauseri komponentide versioonid on uuendatud:
Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, OpenSSL 1.0.2r, Tor Launcher 0.2.18.3; - Kogud on loodud lipuga ««, mida kasutatakse ametlike Mozilla kogude jaoks.
- Esimene stabiilne mobiiliversioon Tor Browserist Androidi platvormile on ette valmistatud, mis on koostatud Firefox 60.7.0 koodibaasil ja võimaldab tööd ainult Tor võrgus, blokeerides kõik otseühenduse loomise katsed. Kaasas on lisand HTTPS Everywhere ja Tor Button. Funktsionaalsus on Androidi versioonil hetkel lauaversioonist madalam, kuid see tagab praktiliselt sama taseme kaitse ja privaatsuse.
Mobiiliversioon Google Play's, aga ka APK-paketi kujul projekti veebisaidilt. Peagi oodatakse avaldamist F-droidi kataloogis. Toetatakse töötamist seadmetes, millel on Android 4.1 või uuem versioon. Tor'i arendajad märgivad, et nad ei kavatse luua Tor Browser'i versiooni iOS-ile Apple'i kehtestatud piirangute tõttu ning soovitavad juba olemasolevat iOS-i brauserit , arendatav projekt .
Peamised erinevused Tor Browser'i ja Firefox'i vahel Androidile:
- Jälgimise koodi blokeerimine. Iga veebileht isoleeritakse ristküsimustest ja kõik Cookie'd eemaldatakse automaatselt seansi lõpus;
- Kasutajate liikluse sekkumise ja tegevuse jälgimise kaitse. Kõik suhtlemine välismaailmaga toimub ainult Tor võrgu kaudu ja juhul, kui ründaja peaks liiklust katki, näeb ta vaid seda, et kasutaja kasutab Tor'i, kuid ei saa määrata, milliseid saite kasutaja avab. Seesugune kaitse on eriti aktuaalne olukordades, kus mõned kodumaised mobiilside operaatorid ei peeta probleemiks sekkuda šifreerimata kasutaja HTTP-liiklusesse ja lisada oma vidinaid () või reklaamibännerite ( ja );
- Kaitse kasutajate individuaalsete omaduste määramise ja jälgimise meetodite, identifitseerimise („brauseri sõrmejälje“). Kõik Tor Brauseri kasutajad näivad välja sarnased ja neid ei saa omavahel eristada, kasutades täiustatud kaudseid identifitseerimise meetodeid.
Näiteks, lisaks identifikaatori salvestamisele küpsise ja API kaudu kohalikus andmesalvestuses, võivad arvesse minna kasutajat eristavad paigaldatud rakenduste nimekirjad. , ajavöönd, toetatud MIME tüüpide loend, ekraani seadistused, saadaval fondide loend, canvas'i ja WebGL abil renderdamisel, pealkirjades olevad parameetrid ja , tööviisiga ja ; - Mitmeastmelise krüpteerimise rakendamine. Lisaks HTTPS-i kaitsele krüpteeritakse kasutaja liiklus Tor'i kaudu edasiviimisel vähemalt kolm korda (rakendatakse kihistatud krüpteerimise skeemi, kus pakette ümbritsetakse seeria kihtidega, rakendades avaliku võti krüpteerimist, kus iga Tor-i sõlm oma töötlemise etapil avab järgmise kihi ja teab vaid järgmist ülekannete etappi, ning ainult viimane sõlm suudab määrata sihtaadressi);
- Ligipääs blokeeritud teenusepakkuja ressursidele või tsentraliseeritud tsenseeritud saitidele. Roskomsvoboda projekti kohaselt on 97% praegu Venemaal blokeeritud saitidest blokeeritud vastuolus seadusega (need asuvad samades alamvõrkudes blokeeritud ressurssidega). Näiteks on endiselt blokeeritud 358 tuhat Digital Oceani IP-aadressi, 25 tuhat Amazon WS-i aadressi ja 59 tuhat CloudFlare'i aadressi. Ebaseadusliku tsenseerimise alla kuuluvad palju avatud projekte, sealhulgas bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com ja midori-browser.org.
Allikas: opennet.ru


