Në takimin e zhvilluesve të Tor që po zhvillohet këto ditë në Stokholm, një seksion i veçantë çështjeve Tor dhe Firefox. Detyrat kryesore përfshijnë krijimin e një shtesë që siguron funksionimin përmes rrjetit anonim Tor në Firefox-nin standard, si dhe migrimin e patches që janë zhvilluar për Tor Browser në versionin kryesor të Firefox. Për të ndjekur gjendjen e migrimit të patches, është krijuar një faqe e veçantë . Deri tani janë migruar 13 patches, dhe për 22 patches janë hapur diskutime në bug tracker-in e Mozilla (gjithsej janë propozuar më shumë se njëqind patches).
Ideja kryesore për integrimin me Firefox qëndron në përdorimin e Tor gjatë funksionimit në modalitetin privat ose në krijimin e një modaliteti shtesë super privat me Tor. Duke qenë se përfshirja e mbështetjes Tor në versionin kryesor të Firefox kërkon punë të madhe, është vendosur të fillohet me zhvillimin e një shtese të jashtme. Shtesa do të ofrohet përmes katalogut addons.mozilla.org dhe do të përfshijë një buton për aktivizimin e modalitetit të funksionimit përmes Tor. Ofrimi në formë shtese do të lejojë vlerësimin e konceptit të përgjithshëm se si mund të duket mbështetja e integruar për Tor.
Kodi për funksionimin me rrjetin Tor planifikohet të mos riprogramohet në JavaScript, por të kompilohet nga C në një përfaqësim WebAssembly, çka do të lejojë përfshirjen e të gjithë komponentëve të verifikuar të Tor në shtesë pa u lidhur me skedarë ekzekutues dhe biblioteka të jashtme.
Hidra në Tor do të organizohet përmes ndryshimeve në cilësimet e proksisë dhe përdorimin e një procesori të vetin si proksi. Në kalimin në modalitetin e funksionimit përmes Tor, shtesa gjithashtu do të ndryshojë disa cilësime të lidhura me sigurinë. Në veçanti, do të aplikohen cilësime të ngjashme me ato të Tor Browser, të orientuara për bllokimin e mundësive të kalimit mbi proksi dhe për t'u kundërvënë identifikimit të sistemit të përdoruesit.
Në të njëjtën kohë, për funksionimin e shtesës do të kërkohen privilegje të zgjeruara, që tejkalojnë ato të zakonshme të shtesave të bazuara në API-në WebExtension dhe i përkasin shtesave sistemike (p.sh., shtesa do të thërrasë drejtpërdrejt funksionet XPCOM). Shtesat e tilla me privilegje të veçanta duhet të certifikohen me një nënshkrim digjital nga Mozilla, por duke qenë se shtesa propozohet të zhvillohet në bashkëpunim me Mozilla dhe të ofrohet në emër të Mozilla, nuk duhet të ketë probleme me marrjen e privilegjeve të mëtejshme.
Ndërfaqja e modës Tor është ende në diskutim. Për shembull, propozohet që, kur të klikoni në butonin Tor, të hapet një dritare e re me një profil të veçantë. Në modën Tor gjithashtu propozohet që të ndalohet plotësisht dërgimi i kërkesave përmes HTTP, pasi përmbajtja e trafikut të paencryptuar mund të kapet dhe modifikohet në nyjat dalëse të Tor. Mbrojtja nga ndryshimet e injektuara në trafikun HTTP përmes përdorimit të NoScript është njohur si e pamjaftueshme, prandaj është më e thjeshtë të kufizohet moda Tor vetëm në kërkesat përmes HTTPS.
Burimi: opennet.ru
