Dopo oltre un anno di sviluppo, il progetto Tor ha presentato il rilascio dell'utilità OnionShare 2.3, che consente di trasferire e ricevere file in modo sicuro e anonimo, nonché di organizzare un servizio pubblico per la condivisione di file. Il codice del progetto è scritto in Python e distribuito sotto la licenza GPLv3. I pacchetti pronti sono stati preparati per Ubuntu, Fedora, Windows e macOS.
OnionShare avvia un sistema locale web-server, operante come un servizio nascosto Tor, e lo rende accessibile ad altri utenti. Per accedere a server viene generato un indirizzo onion imprevedibile, che funge da punto d'ingresso per l'organizzazione della condivisione di file (ad esempio, «http://ash4…pajf2b.onion/slug», dove slug sono due parole casuali per aumentare la protezione). Per caricare o inviare file ad altri utenti, è sufficiente aprire questo indirizzo nel Tor Browser. A differenza dell'invio di file tramite email o servizi come Google Drive, DropBox e WeTransfer, il sistema OnionShare è autarchico, non richiede l'accesso a server esterni e consente di trasferire file direttamente dal proprio computer senza intermediari.
Non è richiesto ad altri partecipanti allo scambio di file di installare OnionShare; è sufficiente un comune Tor Browser e un'istanza di OnionShare su uno degli utenti. La riservatezza del trasferimento è garantita tramite la trasmissione sicura dell'indirizzo, ad esempio utilizzando la modalità di crittografia end2end in un'app di messaggistica. Al termine del trasferimento, l'indirizzo viene immediatamente eliminato, cioè non sarà possibile trasferire il file un'altra volta in modalità normale (è necessaria l'applicazione di una modalità pubblica separata). Per gestire i file inviati e ricevuti, nonché per controllare il trasferimento dei dati, viene fornita un'interfaccia grafica sul server avviato sul sistema dell'utente.
Novità principali:
- È stata implementata la supporto alle schede, che consentono di eseguire più azioni contemporaneamente all'interno del programma. Sono supportati quattro tipi di servizi nelle schede: fornire accesso ai propri file, ricevere file da terze parti, gestire un sito locale e comunicare in chat. Per ciascun servizio è possibile aprire più schede, ad esempio, è possibile avviare più siti locali e creare più chat. Dopo il riavvio, le schede precedentemente aperte vengono salvate e collegate allo stesso indirizzo OnionShare.

- È stata aggiunta la possibilità di creare stanze chat protette e monouso per comunicazioni anonime senza la necessità di salvare la cronologia dei messaggi. L'accesso alla chat viene fornito sulla base di un indirizzo OnionShare tipico, che può essere inviato agli partecipanti con cui è necessario discutere qualcosa. È possibile connettersi alla chat senza dover installare OnionShare, semplicemente aprendo l'indirizzo inviato nel Tor Browser. Lo scambio di messaggi nella chat è crittografato utilizzando la crittografia end-to-end implementata sulla base dei servizi onion nativi di Tor senza inventare meccanismi di crittografia aggiuntivi.
Come possibile area di applicazione della chat integrata si citano situazioni in cui è necessario discutere qualcosa senza lasciare tracce: nei normali messanger non c'è garanzia che il messaggio inviato venga eliminato dal destinatario e non rimanga negli archivi intermedi e nella cache del disco. Nella chat OnionShare, i messaggi vengono solo visualizzati e non vengono salvati da nessuna parte. La chat OnionShare può anche essere utilizzata per organizzare comunicazioni rapide senza la necessità di creare account o quando è necessario garantire l'anonimato dei partecipanti.

- Ampliate le funzioni per lavorare con OnionShare dalla riga di comando senza avviare l'interfaccia grafica. L'interfaccia della riga di comando è stata separata in un'applicazione autonoma chiamata onionshare-cli, che può essere utilizzata anche su server senza monitor. Sono supportate tutte le operazioni di base, ad esempio, per creare una chat è possibile eseguire il comando «onionshare-cli —chat», per creare un sito — «onionshare-cli —website», e per ricevere un file — «onionshare-cli —receive».

Fonte: opennet.ru



