După zece luni de dezvoltare o lansare semnificativă a browser-ului specializat , în care continuă dezvoltarea funcționalității pe baza ramurii ESR . Browser-ul se concentrează pe asigurarea anonimatului, securității și intimității, tot traficul fiind redirecționat exclusiv prin rețeaua Tor. Accesul direct prin conexiunea de rețea standard a sistemului curent nu este posibil, ceea ce împiedică urmărirea IP-ului real al utilizatorului (în cazul în care browser-ul este compromis, atacatorii pot obține acces la parametrii sistemului de rețea, prin urmare, pentru a bloca complet eventualele scurgeri, ar trebui să utilizeze produse precum ). Versiunile Tor Browser pentru Linux, Windows, macOS și Android.
Pentru a asigura o protecție suplimentară, este inclus un add-on , care permite utilizarea criptării traficului pe toate site-urile unde acest lucru este posibil. Pentru a reduce amenințările de atacuri care utilizează JavaScript și pentru a bloca în mod implicit pluginurile, se furnizează un add-on . Pentru a combate blocarea și inspectarea traficului, se utilizează și .
Pentru organizarea unui canal de comunicație criptat în medii care blochează orice trafic în afară de HTTP, sunt oferite transporturi alternative, care, de exemplu, permit ocolirea tentativelor de blocare a Tor în China. Pentru a proteja utilizatorul de urmărirea mișcărilor și de evidențierea caracteristicilor specifice acestuia, API-urile WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices și screen.orientation sunt dezactivate sau limitate, iar instrumentele de trimitere a telemetriei, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, „link rel=preconnect” sunt dezactivate, iar libmdns este modificat.
În noua versiune:
- A fost reorganizată bara de instrumente și acces la indicatorul nivelului de protecție, care a fost scos din meniul Torbutton pe panoul principal. Butonul Torbutton a fost mutat în partea dreaptă a panoului. Implicit, indicatorii suplimentelor HTTPS Everywhere și NoScript au fost eliminați din panou (poate fi returnat în interfața de configurare a panoului).

Indicatorul HTTPS Everywhere a fost eliminat, deoarece nu oferă informații utile, iar redirecționarea către HTTPS este întotdeauna aplicată în mod implicit. Indicatorul NoScript a fost eliminat, deoarece browserul oferă o comutare între nivelurile de securitate de bază, iar butonul NoScript adesea induce în eroare prin avertizări generate din setările acceptate în Tor Browser. Butonul NoScript oferă, de asemenea, acces la setări extinse, fără o înțelegere detaliată a acestora, modificarea parametrilor putând duce la probleme de confidențialitate și neconformitate cu nivelul de securitate stabilit în Tor Browser. Controlul blocării JavaScript pentru site-uri specifice poate fi efectuat prin secțiunea de permisiuni suplimentare din meniul contextului barei de adrese (butonul „i”);
- Stilul a fost ajustat și compatibilitatea Tor Browser cu noul design Firefox a fost asigurată, fiind pregătită în cadrul proiectului „„. A fost modificat și unificat designul paginii de start „about:tor” pentru toate platformele;
- Au fost prezentate noi logo-uri pentru Tor Browser.

- Versiunile componentelor browserului au fost actualizate:
Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, OpenSSL 1.0.2r, Tor Launcher 0.2.18.3; - Compilările au fost formate cu flagul „„, utilizat pentru compilările oficiale Mozilla.
- A fost pregătită prima versiune stabilă a ediției mobile Tor Browser pentru platforma Android, care este construită pe baza de cod Firefox 60.7.0 pentru Android și permite funcționarea doar prin rețeaua Tor, blocând orice tentative de stabilire a unei conexiuni de rețea directe. Aceasta include extensiile HTTPS Everywhere și Tor Button. Din punct de vedere funcțional, ediția pentru Android este încă în urma versiunii desktop, dar oferă practic același nivel de protecție și confidențialitate.
Versiunea mobilă în Google Play, dar, de asemenea, sub formă de pachet APK de pe site-ul proiectului. Publicarea în catalogul F-droid este de așteptat în curând. Este compatibil cu dispozitivele care au Android 4.1 sau o versiune mai nouă a platformei. Dezvoltatorii Tor subliniază că nu intenționează să creeze o versiune Tor Browser pentru iOS din cauza restricțiilor impuse de compania Apple și recomandă deja disponibilul browser pentru iOS, , dezvoltat de proiectul .
Diferențele cheie ale Tor Browser pentru Android față de Firefox pentru Android:
- Blochează codul pentru urmărirea mișcărilor. Fiecare site este izolat de solicitările intermediare, iar toate cookie-urile sunt șterse automat după încheierea sesiunii;
- Protecție împotriva intervențiilor în trafic și observării activității utilizatorului. Toate interacțiunile cu lumea externă se desfășoară doar prin rețeaua Tor și, în caz de interceptare a traficului între utilizator și provider, atacatorul poate vedea doar că utilizatorul folosește Tor, dar nu poate determina ce site-uri accesează utilizatorul. Protecția împotriva intervențiilor este deosebit de relevantă în condițiile în care unii operatori de telecomunicații locali consideră că este acceptabil să se introducă în traficul HTTP necriptat al utilizatorului și să înlocuiască widget-uri () sau bannere publicitare ( și );
- Protecție împotriva identificării trăsăturilor specifice fiecărui vizitator și împotriva urmăririi utilizatorilor prin metode de identificare («browser fingerprinting»). Toți utilizatorii Tor Browser par la exterior identici și nu pot fi diferențiați între ei prin utilizarea metodelor avansate de identificare indirectă.
De exemplu, pe lângă salvarea identificatorului prin cookie-uri și API-ul stocării locale, pot fi luate în considerare trăsături specifice utilizatorului, cum ar fi lista extensiilor instalate, , fusul orar, lista tipurilor MIME acceptate, parametrii ecranului, lista fonturilor disponibile, în timpul redării folosind canvas și WebGL, parametrii din antetele și , modul de operare cu și ; - Aplicarea criptării multilayer. Pe lângă protecția traficului HTTPS, traficul utilizatorului care trece prin Tor este criptat suplimentar de cel puțin trei ori (se aplică o schemă de criptare stratificată, în care pachetele sunt învelite într-o serie de straturi cu utilizarea criptării cu chei publice, fiecare nod Tor, în timpul procesării sale, desfășoară următorul strat și cunoaște doar etapa următoare a transmiterii, iar doar nodul final poate determina adresa de destinație);
- Posibilitatea de a accesa resursele blocate de provider sau site-urile cenzurate centralizat. Conform proiectul Roskomsvoboda arată că 97% dintre site-urile blocate în prezent în Federația Rusă au fost blocate în mod nejustificat (se află în aceeași subrețea cu resursele blocate). De exemplu, rămân blocate 358 de mii de adrese IP de la Digital Ocean, 25 de mii de adrese de la Amazon WS și 59 de mii de adrese de la CloudFlare. Printre blocările nejustificate se numără multe proiecte deschise, inclusiv bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com și midori-browser.org.
Sursa: opennet.ro


