Noua versiune a Tor Browser este disponibilă pentru descărcare de la de pe site-ul oficial, catalogul versiunilor și Google Play. Versiunea pentru F-Droid va fi disponibilă în zilele următoare.
Actualizarea include corecții serioase de securitate Firefox.
Noua versiune se concentrează pe îmbunătățirea confortului și facilitarea utilizării serviciilor onion.
Serviciile onion Tor sunt unele dintre cele mai populare și ușor de utilizat metode de a stabili o conexiune criptată finală. Acestea permit administratorului să asigure acces anonim la resurse și să ascundă metadatele de observația externă. În plus, astfel de servicii permit depășirea cenzurii, în timp ce protejează confidențialitatea utilizatorului.
Acum, la prima pornire a Tor Browser, utilizatorii vor avea opțiunea de a prefera utilizarea adresei onion ca implicită, dacă resursa îndepărtată oferă o astfel de adresă. Anterior, unele resurse redirecționau automat utilizatorii către adresa onion atunci când detectau Tor, folosind tehnologia alt-svc. Deși utilizarea unor astfel de metode este relevantă și în prezent, noul sistem de alegere a preferințelor va permite informarea utilizatorilor despre disponibilitatea adresei onion.
Onion Locator
Proprietarii resurselor de internet au acum posibilitatea de a anunța despre disponibilitatea adresei onion printr-un antet HTTP special. La prima vizită a unui utilizator cu Onion Locator activat pe o resursă cu acest antet și disponibilitate .onion, utilizatorul va primi o notificare care îi permite să prefere .onion (vezi poza).
Autentificarea Onion
Administratorii serviciilor onion care doresc să îmbunătățească securitatea și confidențialitatea adresei lor pot activa autentificarea. Acum utilizatorii Tor Browser vor primi o notificare cu solicitarea unui key atunci când încearcă să se conecteze la astfel de servicii. Utilizatorii pot salva cheile introduse și le pot gestiona în tab-ul about:preferences#privacy la secțiunea Autentificarea Serviciilor Onion (vezi exemplul notificării)
Sistemul de notificări de securitate din bara de adresă a fost îmbunătățit
În mod tradițional, browserele marchează conexiunile cu TLS cu un simbol de lacăt verde. Însă, din mijlocul anului 2019, lacătul din browserul Firefox a devenit gri pentru a atrage mai bine atenția utilizatorilor nu asupra conexiunii protejate prin default, ci asupra problemelor de securitate (mai multe detalii aici). Tor Browser în noua versiune urmează exemplul Mozilla, astfel că utilizatorilor le va fi mult mai simplu să înțeleagă că conexiunea onion nu este sigură (în cazul încărcării de conținut mixt din rețeaua „obișnuită” sau alte probleme, exemplu aici)
Pagini de eroare separate pentru adresele onion
Periodic, utilizatorii se confruntă cu probleme de conectare la adresele onion. În versiunile anterioare ale Tor Browser, când au fost întâmpinate probleme de conectare la .onion, utilizatorii vedeau o notificare standard de eroare Firefox, care nu explica într-un mod clar cauza inaccesibilității adresei onion. În noua versiune, au fost adăugate notificări informative despre erori pe partea utilizatorului, serverului și rețelei. Tor Browser a început să afișeze o simplă diagarmă a conexiunii, din care se poate deduce cauza problemelor de conectare.
Nume pentru Onion
Datorită particularităților protecției criptografice a serviciilor onion, adresele onion sunt greu de memorat (comparați, de exemplu, https://torproject.org și http://expyuzz4wqqyqhjn.onion/). Aceasta îngreunează navigarea, utilizatorilor le este mai greu să descopere noi adrese și să revină la cele vechi. Proprietarii de adrese soluționau anterior organic problema în diferite moduri, dar până acum a lipsit o soluție universală, care să se potrivească tuturor utilizatorilor. Proiectul Tor a abordat problema dintr-un unghi diferit: cu ocazia pregătirii acestei versiuni, s-a încheiat un parteneriat cu Freedom of the Press Foundation (FPF) și HTTPS Everywhere (Electronic Frontier Foundation) pentru a crea primele adrese conceptuale ușor de citit pentru SecureDrop (vezi. aici). Exemple:
The Intercept:
- http://theintercept.securedrop.tor.onion/
- http://xpxduj55x2j27l2qytu2tcetykyfxbjbafin3x4i3ywddzphkbrd3jyd.onion/
Lucy Parsons Labs:
FPF a obținut implicarea unui număr mic de organizații media în experiment, iar Tor Project împreună cu FPF vor lua împreună decizii viitoare în legătură cu această inițiativă pe baza feedback-ului despre concept.
Lista completă a modificărilor:
- Tor Launcher a fost actualizat la 0.2.21.8
- NoScript a fost actualizat la versiunea 11.0.26
- Firefox a fost actualizat la 68.9.0esr
- HTTPS-Everywhere a fost actualizat la versiunea 2020.5.20
- Routerul Tor a fost actualizat la versiunea 0.4.3.5
- goptlib a fost actualizat la v1.1.0
- Wasm a fost dezactivat până la efectuarea unui audit adecvat
- Punctele de configurare învechite din Torbutton au fost eliminate
- Удалён неиспользуемый код в torbutton.js
- Sincronizarea setărilor de izolare și a amprentelor (fingerprinting_prefs) din Torbutton a fost eliminată
- Modulul control port a fost îmbunătățit pentru compatibilitate cu autorizarea v3 onion
- Настройки по умолчанию перенесены в файл 000-tor-browser.js
- torbutton_util.js перемещён в modules/utils.js
- A fost readusă posibilitatea de a activa redarea fonturilor Graphite în setările de securitate
- Scriptul executabil din aboutTor.xhtml a fost eliminat
- libevent a fost actualizat la 2.1.11-stable
- A fost corectată procesarea excepțiilor în SessionStore.jsm
- A fost portată izolarea first-party pentru adresele IPv6
- Services.search.addEngine nu mai ignoră izolarea FPI
- A fost dezactivată MOZ_SERVICES_HEALTHREPORT
- Au fost portate corecțiile de erori 1467970, 1590526 și 1511941
- A fost corectată eroarea la eliminarea extensiei disconnect search
- A fost corectată o eroare. 33726: IsPotentiallyTrustworthyOrigin pentru .onion
- A fost corectată nefuncționarea browser-ului când acesta era mutat într-un alt director
- A fost îmbunătățită comportarea letterboxing
- Motorul de căutare Disconnect a fost eliminat
- A fost activată suportul pentru setul de reguli SecureDrop în HTTPS-Everywhere
- Au fost eliminate încercările de a citi /etc/firefox
Sursa: linux.org.ru

