Wznowienie prac nad integracją wsparcia Tor w Firefoxie

Na odbywającym się w obecnych dniach spotkaniu deweloperów Tor w Sztokholmie, zorganizowano osobną sekcję poświęconą kwestiom integracją Tor i Firefox. Kluczowe zadania koncentrują się na stworzeniu dodatku, który umożliwi korzystanie z anonimowej sieci Tor w standardowym Firefoxie, a także na przeniesieniu poprawek opracowanych dla przeglądarki Tor do głównej wersji Firefox. W celu śledzenia stanu przenoszenia poprawek utworzono specjalną stronę torpat.ch. Dotychczas przeniesiono 13 poprawek, a dla 22 poprawek rozpoczęto dyskusje w trackerze błędów Mozilla (łącznie zaproponowano ponad sto poprawek).

Główna idea integracji z Firefoxem polega na wykorzystaniu Tora podczas pracy w trybie prywatnym lub w stworzeniu dodatkowego superprywatnego trybu z Tor. Ponieważ włączenie wsparcia dla Tora do głównej wersji Firefox wymaga dużej pracy, postanowiono rozpocząć od opracowania zewnętrznego dodatku. Dodatek będzie dostępny w katalogu addons.mozilla.org i będzie zawierał przycisk do aktywacji trybu pracy przez Tor. Wydanie w formie dodatku pozwoli ocenić ogólną koncepcję tego, jak może wyglądać wbudowane wsparcie dla Tora.

Kod do pracy z siecią Tor planuje się nie przepisywać w JavaScript, lecz skompilować z C w postać WebAssembly, co umożliwi włączenie wszystkich niezbędnych, zweryfikowanych komponentów Tora do dodatku bez uzależnienia od zewnętrznych plików wykonywalnych i bibliotek.
Przy przejściu do trybu pracy przez Tor, dodatek będzie zmieniał niektóre ustawienia związane z bezpieczeństwem. W szczególności zastosowane zostaną podobne do ustawień przeglądarki Tor ustawienia, mające na celu zablokowanie możliwych dróg omijania proxy i przeciwdziałające identyfikacji systemu użytkownika.

Jednocześnie do pracy dodatku będą wymagane rozszerzone uprawnienia, wykraczające poza zwykłe dodatki oparte na API WebExtension i charakterystyczne dla dodatków systemowych (na przykład, dodatek będzie bezpośrednio wywoływał funkcje XPCOM). Tego rodzaju uprawnione dodatki muszą być zatwierdzone cyfrowym podpisem Mozilla, ale ponieważ dodatek jest proponowany do rozwoju wspólnie z Mozilla i będzie dostarczany w imieniu Mozilla, nie powinno być problemów z uzyskaniem dodatkowych uprawnień.

Interfejs trybu Tor jest wciąż dyskutowany. Na przykład, sugeruje się, aby kliknięcie przycisku Tor otwierało nowe okno z oddzielnym profilem. W trybie Tor proponuje się również całkowity zakaz wysyłania zapytań przez HTTP, ponieważ zawartość niezabezpieczonego ruchu może być przechwytywana i modyfikowana na wychodzących węzłach Tor. Ochrona przed podstawieniem zmian w ruchu HTTP poprzez użycie NoScript uznano za niewystarczającą, dlatego łatwiej jest ograniczyć tryb Tor tylko do zapytań przez HTTPS.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster