Po sześciu miesiącach rozwoju znacząca wersja specjalistycznej przeglądarki , w której kontynuowano rozwój funkcji w oparciu o gałąź ESR . Przeglądarka koncentruje się na zapewnieniu anonimowości, bezpieczeństwa i prywatności, cały ruch jest przekierowywany wyłącznie przez sieć Tor. Nie można bezpośrednio łączyć się za pośrednictwem standardowego połączenia sieciowego bieżącego systemu, co uniemożliwia śledzenie rzeczywistego adresu IP użytkownika (w przypadku włamania do przeglądarki, atakujący mogą uzyskać dostęp do parametrów sieciowych systemu, dlatego dla całkowitego zablokowania możliwych wycieków należy stosować takie produkty jak ). Wydania Tor Browser dla systemów Linux, Windows, macOS i Android.
Aby zapewnić dodatkową ochronę, do przeglądarki dołączono rozszerzenie , które umożliwia stosowanie szyfrowania ruchu na wszystkich stronach, gdzie to możliwe. Aby zmniejszyć zagrożenie związane z atakami wykorzystującymi JavaScript, i domyślnie blokować wtyczki, do przeglądarki dołączono rozszerzenie . W celu przeciwdziałania blokowaniu i inspekcji ruchu stosowane są i .
Aby zorganizować szyfrowany kanał komunikacji w środowiskach, które blokują wszelki ruch poza HTTP, proponowane są alternatywne transporty, które na przykład umożliwiają obejście prób blokowania Tora w Chinach. W celu ochrony przed śledzeniem lokalizacji użytkownika i wyodrębnieniem cech specyficznych dla danego odwiedzającego, wyłączono lub ograniczono API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices oraz screen.orientation, a także wyłączono narzędzia do przesyłania telemetrycznych danych, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect”, zmodyfikowane libmdns.
W nowym wydaniu:
- Zrealizowano wskaźnik dostępności wersji strony działającej w formie ukrytej usługi, wyświetlany w pasku adresu podczas przeglądania zwykłej strony internetowej. Przy pierwszym otwarciu strony dostępnej również pod adresem onion wyświetlane jest okno dialogowe z propozycją automatycznego przełączania się na stronę onion przy otwieraniu strony internetowej. Informacje o dostępności przez adres .onion są przekazywane przez właściciela strony za pomocą nagłówka HTTP .
- Właściciele ukrytych usług, którzy chcą ograniczyć dostęp do swoich zasobów, mogą teraz ustawić zestaw kluczy do kontroli dostępu i autoryzacji. Użytkownik może zapisać przekazany klucz dostępu na swoim systemie oraz korzystać z interfejsu Onion Services Authentication w „about:preferences#privacy” do zarządzania kluczami.

- Rozszerzono wskaźniki bezpieczeństwa w pasku adresu. Zrealizowano przejście od wskazywania bezpiecznego połączenia do wskazywania problemów z bezpieczeństwem. Bezpieczne połączenia onion nie są już wyróżniane i oznaczane są standardową szarością. W przypadku wykrycia niewystarczającego poziomu ochrony połączenia podczas korzystania z usługi onion, wskaźnik połączenia jest przekreślony czerwoną linią. W przypadku wykrycia na stronie mieszanej zawartości wyświetlane jest dodatkowe ostrzeżenie w formie ikony z wykrzyknikiem.
- Dodano osobne strony, które są wyświetlane przy błędach połączenia z usługami onion (wcześniej wyświetlane były standardowe strony błędów Firefox, takie same jak dla stron web). Nowe strony zawierają dodatkowe informacje diagnostyczne dotyczące przyczyn niemożności połączenia się z ukrytą usługą, co pozwala ocenić problemy z adresem, usługą, klientem lub infrastrukturą sieciową.
- Aby ułatwić dostęp do stron onion, wprowadzono eksperymentalną możliwość przypisywania nazw symbolicznych, co rozwiązuje problemy z zapamiętywaniem i znajdowaniem adresów onion. Wraz z organizacjami FPF (Freedom of the Press Foundation) i EFF (Electronic Frontier Foundation) na bazie dodatku HTTPS Everywhere stworzono prototyp katalogu nazw. Obecnie do testów zaproponowano nazwy symboliczne dla usług onion SecureDrop — theintercept.securedrop.tor.onion oraz lucyparsonslabs.securedrop.tor.onion.
- Zaktualizowano wersje komponentów stron trzecich, w tym
NoScript 11.0.26,
Firefox 68.9.0esr,
HTTPS-Everywhere 2020.5.20,
NoScript 11.0.26, Tor Launcher 0.2.21.8 i
Tor 0.4.3.5. - W wersji na Androida zapewniono wyświetlanie ostrzeżenia o możliwym ominięciu proxy przy otwieraniu zewnętrznych aplikacji. Rozwiązano problemy z użyciem obfs4.
Źródło: opennet.ru

