Reprise des travaux sur l'intégration du support de Tor dans Firefox

Lors de la rencontre des dĂ©veloppeurs de Tor qui se tient actuellement Ă  Stockholm, une section distincte est consacrĂ©e aux questions d'intĂ©grer concernant Tor et Firefox. Les principales tĂąches consistent Ă  crĂ©er une extension qui permette de fonctionner via le rĂ©seau anonyme Tor dans le Firefox standard, ainsi qu'Ă  transfĂ©rer les correctifs dĂ©veloppĂ©s pour le Tor Browser dans la version principale de Firefox. Un site spĂ©cial a Ă©tĂ© prĂ©parĂ© pour suivre l'Ă©tat du transfert des correctifs torpat.ch. À ce jour, 13 correctifs ont Ă©tĂ© transfĂ©rĂ©s, et des discussions sur 22 correctifs ont Ă©tĂ© ouvertes dans le bug tracker de Mozilla (plus de cent correctifs ont Ă©tĂ© proposĂ©s au total).

L'idĂ©e principale de l'intĂ©gration avec Firefox consiste Ă  utiliser Tor en mode privĂ© ou Ă  crĂ©er un mode sursuperprivĂ© avec Tor. Étant donnĂ© que l'intĂ©gration de la prise en charge de Tor dans la version principale de Firefox nĂ©cessite beaucoup de travail, il a Ă©tĂ© dĂ©cidĂ© de commencer par le dĂ©veloppement d'une extension externe. L'extension sera fournie via le catalogue addons.mozilla.org et comprend une bouton pour activer le mode fonctionnement via Tor. La livraison sous forme d'extension permettra d'Ă©valuer le concept gĂ©nĂ©ral de ce Ă  quoi pourrait ressembler la prise en charge intĂ©grĂ©e de Tor.

Le code pour travailler avec le réseau Tor ne sera pas réécrit en JavaScript, mais compilé à partir du C en représentation WebAssembly, permettant d'inclure tous les composants vérifiés de Tor dans l'extension sans dépendre des fichiers exécutables externes et des bibliothÚques.
Le passage Ă  Tor sera organisĂ© grĂące Ă  des modifications des paramĂštres du proxy et Ă  l'utilisation d'un gestionnaire propre comme proxy. Lors du passage en mode fonctionnement via Tor, l'extension changera Ă©galement certains paramĂštres liĂ©s Ă  la sĂ©curitĂ©. En particulier, des paramĂštres similaires Ă  ceux du Tor Browser visant Ă  bloquer les Ă©ventuels chemins de contournement du proxy et Ă  empĂȘcher l'identification du systĂšme de l'utilisateur seront appliquĂ©s.

Toutefois, pour que l'extension fonctionne, des privilĂšges Ă©tendus seront nĂ©cessaires, dĂ©passant ceux des extensions ordinaires basĂ©es sur l'API WebExtension et spĂ©cifiques aux extensions systĂ©matiques (par exemple, l'extension appellera directement les fonctions XPCOM). De telles extensions privilĂ©giĂ©es doivent ĂȘtre signĂ©es numĂ©riquement par Mozilla, mais comme l'extension est proposĂ©e pour ĂȘtre dĂ©veloppĂ©e conjointement avec Mozilla et fournie au nom de Mozilla, il ne devrait pas y avoir de problĂšme pour obtenir des privilĂšges supplĂ©mentaires.

L'interface du mode Tor est encore en discussion. Par exemple, il est proposĂ© qu'en cliquant sur le bouton Tor, une nouvelle fenĂȘtre s'ouvre avec un profil distinct. Dans le mode Tor, il est Ă©galement suggĂ©rĂ© d'interdire complĂštement l'envoi de requĂȘtes par HTTP, car le contenu du trafic non chiffrĂ© peut ĂȘtre interceptĂ© et modifiĂ© par des nƓuds sortants de Tor. La protection contre l'insertion de modifications dans le trafic HTTP via l'utilisation de NoScript a Ă©tĂ© jugĂ©e insuffisante, il est donc plus simple de restreindre le mode Tor uniquement aux requĂȘtes via HTTPS.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster