Pas dhjetë muajsh zhvillimi në rrethe të rëndësishme të shfletuesit të specializuar , në të cilin vazhdon zhvillimi i funksionaliteteve mbi bazën e degës ESR . Shfletuesi fokusohet në garantimin e anonimitetit, sigurisë dhe privatësisë; i gjithë trafiku ridrejtohet vetëm përmes rrjetit Tor. Qasja e drejtpërdrejtë përmes lidhjes standarde të rrjetit të sistemit aktual nuk është e mundur, çka pengon gjurmimin e IP-së reale të përdoruesit (në rast komprometimi të shfletuesit, sulmuesit mund të marrin qasje te parametrat e rrjetit të sistemit, prandaj për bllokimin e plotë të rrjedhjeve të mundshme duhet të përdoren produkte si ). Ndërtimet e Tor Browser për Linux, Windows, macOS dhe Android.
Për të siguruar mbrojtje shtesë, paketa përfshin shtesën , e cila mundëson përdorimin e enkriptimit të trafikut në të gjitha sajtet ku kjo është e mundur. Për të ulur rrezikun nga sulmet që përdorin JavaScript dhe për të bllokuar shtojcat si parazgjedhje, paketa përfshin shtesën . Për të luftuar bllokimin dhe inspektimin e trafikut përdoren dhe .
. Për organizimin e një kanali të enkriptuar të komunikimit në ambientet që bllokojnë çdo trafik përveç HTTP-së, ofrohen transportet alternative, të cilat, për shembull, lejojnë kalimin e përpjekjeve për të bllokuar Tor në Kinë. Për mbrojtjen nga ndjekja e lëvizjes së përdoruesit dhe nga shfaqja e veçorive specifike për vizitorët e caktuar janë çaktivizuar ose kufizuar API-të WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices dhe screen.orientation, si dhe janë çaktivizuar mjete për dërgimin e telemetrisë, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", modifikuar libmdns.
NĂ« versionin e ri:
- ĂshtĂ« riorganizuar paneli dhe Ă«shtĂ« qasja te treguesi i nivelit tĂ« mbrojtjes, i cili Ă«shtĂ« zhvendosur nga menuja e Torbutton nĂ« panelin kryesor. Butoni Torbutton Ă«shtĂ« zhvendosur nĂ« anĂ«n e djathtĂ« tĂ« panelit. Si parazgjedhje, nga paneli janĂ« hequr treguesit e shtesave HTTPS Everywhere dhe NoScript (mund tĂ« rikthehen nĂ« ndĂ«rfaqen e cilĂ«simeve tĂ« panelit).

Treguesi i HTTPS Everywhere është hequr sepse nuk jep informacion të dobishëm dhe ridrejtimi në HTTPS zbatohet gjithmonë si parazgjedhje. Treguesi i NoScript është hequr sepse shfletuesi ofron kalim mes niveleve bazë të mbrojtjes, ndërsa butoni NoScript shpesh krijon konfuzion me paralajmërimet që shfaqen për shkak të cilësimeve të përdorura në Tor Browser. Butoni NoScript gjithashtu ofron qasje në cilësime të avancuara dhe, pa një kuptim të detajuar të tyre, ndryshimi i parametrave mund të çojë në probleme me privatësinë dhe në mospërputhje me nivelin e sigurisë të vendosur në Tor Browser. Kontrolli i bllokimit të JavaScript për sajte të caktuara mund të kryhet përmes seksionit të lejeve shtesë në menunë kontekstuale të shiritit të adresës (butoni «i»);
- ĂshtĂ« korrigjuar stili dhe Ă«shtĂ« siguruar pĂ«rputhshmĂ«ria e Tor Browser me dizajnin e ri tĂ« Firefox, tĂ« pĂ«rgatitur nĂ« kuadĂ«r tĂ« projektit ««. ĂshtĂ« ndryshuar dhe unifikuar pĂ«r tĂ« gjitha platformat edhe pamja e faqes fillestare «about:tor»;
- Janë prezantuar logot e reja të Tor Browser.

- Janë përditësuar versionet e komponentëve të shfletuesit:
Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, te OpenSSL 1.0.2r, Tor Launcher 0.2.18.3; - NdĂ«rtimet janĂ« krijuar me flamurin ââ, i pĂ«rdorur pĂ«r ndĂ«rtimet zyrtare tĂ« Mozilla.
- ĂshtĂ« pĂ«rgatitur publikimi i parĂ« stabil i versionit mobil tĂ« Tor Browser pĂ«r platformĂ«n Android, i cili bazohet nĂ« kodin e Firefox 60.7.0 pĂ«r Android dhe lejon funksionimin vetĂ«m pĂ«rmes rrjetit Tor, duke bllokuar çdo pĂ«rpjekje pĂ«r tĂ« vendosur lidhje tĂ« drejtpĂ«rdrejtĂ« me rrjetin. Paketa pĂ«rfshin shtesat HTTPS Everywhere dhe Tor Button. PĂ«r nga funksionaliteti, versioni pĂ«r Android mbetet ende pas atij desktop, por ofron pothuajse tĂ« njĂ«jtin nivel mbrojtjeje dhe privatĂ«sie.
Versioni mobil në Google Play, por gjithashtu si paketë APK nga faqja e projektit. Së shpejti pritet publikimi edhe në katalogun F-droid. Mbështetet funksionimi në pajisje me Android 4.1 ose me versione më të reja të platformës. Zhvilluesit e Tor theksojnë se nuk planifikojnë të krijojnë një version të Tor Browser për iOS për shkak të kufizimeve të vendosura nga Apple dhe rekomandojnë shfletuesin tashmë të disponueshëm për iOS , i zhvilluar nga projekti .
Dallimet kryesore të Tor Browser për Android nga Firefox për Android:
- Bllokimi i kodit pĂ«r gjurmimin e lĂ«vizjeve. Ădo sajt izolohet nga kĂ«rkesat e kryqĂ«zuara dhe tĂ« gjitha Cookie fshihen automatikisht pas pĂ«rfundimit tĂ« sesionit;
- Mbrojtje nga ndërhyrja në trafik dhe nga monitorimi i aktivitetit të përdoruesit. I gjithë komunikimi me botën e jashtme kalon vetëm përmes rrjetit Tor dhe, në rast të përgjimit të trafikut midis përdoruesit dhe ofruesit, sulmuesi mund të shohë vetëm se përdoruesi po përdor Tor, por nuk mund të përcaktojë se cilat sajte hap përdoruesi. Mbrojtja nga ndërhyrja është veçanërisht e rëndësishme në kushte kur disa operatorë vendas të telefonisë celulare nuk hezitojnë të ndërhyjnë në trafikun HTTP të pakriptuar të përdoruesit dhe të fusin widget-et e tyre () ose banerë reklamues ( dhe );
- Mbrojtje nga zbulimi i veçorive specifike pĂ«r njĂ« vizitor tĂ« caktuar dhe nga gjurmimi i pĂ«rdoruesve me metoda tĂ« identifikimit (âbrowser fingerprintingâ). TĂ« gjithĂ« pĂ«rdoruesit e Tor Browser nga jashtĂ« duken njĂ«soj dhe janĂ« tĂ« padallueshĂ«m nga njĂ«ri-tjetri edhe kur pĂ«rdoren metoda tĂ« avancuara tĂ« identifikimit indirekt.
Për shembull, përveç ruajtjes së identifikuesit përmes Cookie dhe API-së së ruajtjes lokale të të dhënave, për identifikim mund të merren parasysh edhe lista specifike për përdoruesin e , zona kohore, lista e llojeve MIME të mbështetura, parametrat e ekranit, lista e fonteve të disponueshme, gjatë renderimit duke përdorur canvas dhe WebGL, parametrat në header-at dhe , mënyra e përdorimit të dhe ; - Përdorimi i enkriptimit me shumë shtresa. Përveç mbrojtjes HTTPS, trafiku i përdoruesit gjatë kalimit nëpër Tor enkriptohet shtesë të paktën tre herë (përdoret një skemë enkriptimi me shumë shtresa, ku paketat mbështillen me një seri shtresash duke përdorur enkriptim me çelës publik; në këtë mënyrë çdo nyje Tor, në fazën e vet të përpunimit, zbulon shtresën përkatëse dhe njeh vetëm hapin pasues të transmetimit, ndërsa vetëm nyja e fundit mund të përcaktojë adresën e destinacionit);
- Mundësia e qasjes në burime të bllokuara nga ofruesi ose në sajte të censuruara në mënyrë të centralizuar. Sipas projektit Roskomsvoboda, 97% e sajteve që aktualisht bllokohen në Federatën Ruse janë bllokuar padrejtësisht (ndodhen në të njëjtat nënrrjete me burimet e bllokuara). Për shembull, ende mbeten të bllokuara 358 mijë adresa IP të Digital Ocean, 25 mijë adresa të Amazon WS dhe 59 mijë adresa të CloudFlare. Nën bllokim të padrejtë gjithashtu shumë projekte të hapura, përfshirë bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com dhe midori-browser.org.
Burimi: opennet.ru


