Na odbywającym się w obecnych dniach spotkaniu deweloperów Tor w Sztokholmie, zorganizowano osobną sekcję kwestiom Tor i Firefox. Kluczowe zadania koncentrują się na stworzeniu dodatku, który umożliwi korzystanie z anonimowej sieci Tor w standardowym Firefoxie, a także na przeniesieniu poprawek opracowanych dla przeglądarki Tor do głównej wersji Firefox. W celu śledzenia stanu przenoszenia poprawek utworzono specjalną stronę . Dotychczas przeniesiono 13 poprawek, a dla 22 poprawek rozpoczęto dyskusje w trackerze błędów Mozilla (łącznie zaproponowano ponad sto poprawek).
Główna idea integracji z Firefoxem polega na wykorzystaniu Tora podczas pracy w trybie prywatnym lub w stworzeniu dodatkowego superprywatnego trybu z Tor. Ponieważ włączenie wsparcia dla Tora do głównej wersji Firefox wymaga dużej pracy, postanowiono rozpocząć od opracowania zewnętrznego dodatku. Dodatek będzie dostępny w katalogu addons.mozilla.org i będzie zawierał przycisk do aktywacji trybu pracy przez Tor. Wydanie w formie dodatku pozwoli ocenić ogólną koncepcję tego, jak może wyglądać wbudowane wsparcie dla Tora.
Kod do pracy z siecią Tor planuje się nie przepisywać w JavaScript, lecz skompilować z C w postać WebAssembly, co umożliwi włączenie wszystkich niezbędnych, zweryfikowanych komponentów Tora do dodatku bez uzależnienia od zewnętrznych plików wykonywalnych i bibliotek.
Przy przejściu do trybu pracy przez Tor, dodatek będzie zmieniał niektóre ustawienia związane z bezpieczeństwem. W szczególności zastosowane zostaną podobne do ustawień przeglądarki Tor ustawienia, mające na celu zablokowanie możliwych dróg omijania proxy i przeciwdziałające identyfikacji systemu użytkownika.
Jednocześnie do pracy dodatku będą wymagane rozszerzone uprawnienia, wykraczające poza zwykłe dodatki oparte na API WebExtension i charakterystyczne dla dodatków systemowych (na przykład, dodatek będzie bezpośrednio wywoływał funkcje XPCOM). Tego rodzaju uprawnione dodatki muszą być zatwierdzone cyfrowym podpisem Mozilla, ale ponieważ dodatek jest proponowany do rozwoju wspólnie z Mozilla i będzie dostarczany w imieniu Mozilla, nie powinno być problemów z uzyskaniem dodatkowych uprawnień.
Interfejs trybu Tor jest wciąż dyskutowany. Na przykład, sugeruje się, aby kliknięcie przycisku Tor otwierało nowe okno z oddzielnym profilem. W trybie Tor proponuje się również całkowity zakaz wysyłania zapytań przez HTTP, ponieważ zawartość niezabezpieczonego ruchu może być przechwytywana i modyfikowana na wychodzących węzłach Tor. Ochrona przed podstawieniem zmian w ruchu HTTP poprzez użycie NoScript uznano za niewystarczającą, dlatego łatwiej jest ograniczyć tryb Tor tylko do zapytań przez HTTPS.
Źródło: opennet.ru
