Melanjutkan pekerjaan mengintegrasikan dukungan Tor ke Firefox

Pada pertemuan pengembang Tor yang berlangsung hari ini di Stockholm, bagian terpisah setia masalah integrasi Tor dan Firefox. Tugas utamanya adalah membuat add-on yang menyediakan pekerjaan melalui jaringan Tor anonim di Firefox standar, serta mentransfer patch yang dikembangkan untuk Tor Browser ke paket utama Firefox. Website khusus telah disiapkan untuk melacak status transfer patch torpat.ch. Sejauh ini, 13 patch telah dipindahkan, dan untuk 22 patch, diskusi telah dimulai di pelacak bug Mozilla (secara total, lebih dari seratus patch telah diusulkan).

Ide utama di balik integrasi Firefox adalah menggunakan Tor saat bekerja dalam mode privat, atau untuk membuat mode super privat tambahan dengan Tor. Karena memerlukan banyak upaya untuk menyertakan dukungan Tor di inti Firefox, kami memutuskan untuk memulai dengan mengembangkan add-on eksternal. Add-on ini akan dikirimkan melalui direktori addons.mozilla.org dan akan menyertakan tombol untuk mengaktifkan mode Tor. Dikirim sebagai add-on akan memberi Anda gambaran umum tentang seperti apa dukungan Tor bawaan.

Direncanakan untuk tidak menulis ulang kode untuk bekerja dengan jaringan Tor dalam JavaScript, tetapi untuk mengkompilasinya dari C ke dalam tampilan WebAssambly, yang memungkinkan penyertaan semua komponen Tor yang terbukti diperlukan ke dalam add-on tanpa menghubungkan ke file eksternal yang dapat dieksekusi dan perpustakaan.
Penerusan ke Tor akan diatur dengan mengubah pengaturan proxy dan menggunakan pengendali Anda sendiri sebagai proxy. Saat beralih ke mode kerja melalui Tor, add-on juga akan mengubah beberapa pengaturan terkait keamanan. Secara khusus, pengaturan yang mirip dengan Tor Browser akan diterapkan, yang bertujuan untuk memblokir kemungkinan cara untuk melewati proxy dan menentang identifikasi sistem pengguna.

Namun, add-on tersebut akan memerlukan hak istimewa yang lebih tinggi yang melampaui add-on berbasis WebExtension API biasa dan melekat pada add-on sistem (misalnya, add-on akan langsung memanggil fungsi XPCOM). Add-on dengan hak istimewa tersebut harus ditandatangani secara digital oleh Mozilla, tetapi karena add-on tersebut diusulkan untuk dikembangkan bersama dengan Mozilla dan dikirimkan atas nama Mozilla, mendapatkan hak istimewa tambahan seharusnya tidak menjadi masalah.

Antarmuka mode Tor masih dalam diskusi. Misalnya, diusulkan untuk membuka jendela baru dengan profil terpisah ketika mengklik tombol Tor. Dalam mode Tor, juga diusulkan untuk sepenuhnya menonaktifkan pengiriman permintaan melalui HTTP, karena konten lalu lintas yang tidak terenkripsi dapat dicegat dan diubah pada node Tor keluar. Perlindungan terhadap perubahan lalu lintas HTTP melalui penggunaan NoScript dirasa tidak cukup, sehingga lebih mudah untuk membatasi mode Tor hanya pada permintaan melalui HTTPS.

Sumber: opennet.ru

Tambah komentar