Pas ndihmë të dhjetë muajve zhvillimi një lëshim të rëndësishëm të një shfletuesi të specializuar , në të cilin është vazhduar zhvillimi i funksionalitetit mbi bazën e degës ESR . Shfletuesi përqendrohet në garantimin e anonimitetit, sigurisë dhe privatësisë, gjithë trafiku redirektohet vetëm përmes rrjetit Tor. Nuk është e mundur të lidheni drejtpërdrejt përmes lidhjes thelbësore të sistemit aktual, që nuk lejon ndjekjen e IP-së reale të përdoruesit (në rast se shfletuesi është komprometuar, sulmuesit mund të marrin qasje në parametrat sistemike të rrjetit, kështu që për bllokimin e plotë të mundësive të rrjedhjes, duhen përdorur produkte të tilla si ). Ndërtimet e Tor Browser janë për Linux, Windows, macOS dhe Android.
Për të siguruar mbrojtje shtesë, përfshihet një shtesë , që mundëson përdorimin e enkriptimit të trafikut në të gjitha sajtet ku është e mundur. Për të zvogëluar kërcënimin nga sulmet e përdorimit të JavaScript dhe bllokimin e shtesave si parazgjedhje, përfshihet gjithashtu një shtesë . Për të luftuar bllokimin dhe inspektimin e trafikut, përdoren dhe .
Për organizimin e një kanali të enkriptuar të komunikimit në mjediset që bllokojnë çdo trafik përveç HTTP, ofrohen transport alternativ, të cilat, për shembull, lejojnë kalimin e përpjekjeve për të bllokuar Torin në Kinë. Për të mbrojtur përdoruesin nga ndjekja e lëvizjeve dhe nga veçoritë specifike për një përdorues të caktuar, janë çaktivizuar ose kufizuar API-të WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices dhe screen.orientation, si dhe janë çaktivizuar mjetet për dërgimin e telemetrisë, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, «link rel=preconnect», e modifikuar libmdns.
Në lëshimin e ri:
- Panairi është ripërdorur dhe qasjen në indikatorin e nivelit të mbrojtjes, i cili është nxjerrë nga menunë Torbutton në panelet kryesore. Butoni Torbutton është zhvendosur në anën e djathtë të panelit. Të dhënat e ndihmës HTTPS Everywhere dhe NoScript janë hequr nga paneli si standard (mund të rikthehen në ndërfaqen e cilësimeve të panelit).

Indikatori HTTPS Everywhere është hequr pasi nuk ofron informacion të dobishëm dhe redirektimi në HTTPS aplikohet gjithmonë si standard. Indikatori NoScript është hequr pasi shfletuesi ofron ndërveprimin midis niveleve të bazuara të mbrojtjes, dhe butoni NoScript shpesh krijon konfuzion me paralajmërimet që rezultojnë nga cilësimet e pranuara në Tor Browser. Butoni NoScript gjithashtu ofron akses në ndërlikimet e mëdha të cilësimeve, pa një kuptim të detajuar, ndryshimi i parametrave mund të çojë në probleme me privatësinë dhe paqartësi në nivelin e sigurisë të vendosur në Tor Browser. Kontrolli i bllokimit të JavaScript për faqe specifike mund të kryhet përmes seksionit të fuqive të mëtejshme në menunë e kontekstit të shtrirës së adresës (butoni "i");
- Stili është korrigjuar dhe siguruar përputhshmërinë e Tor Browser me dizajnin e ri të Firefox, përgatitur në kuadër të projektit "". Dizajni i faqes së fillimit "about:tor" është ndryshuar dhe unifikuar për të gjitha platformat;
- Janë prezantuar logo të reja për Tor Browser.

- Versionet e komponenteve të shfletuesit janë përditësuar:
Firefox 60.7.0esr, Torbutton 2.1.8, HTTPS Everywhere 2019.5.6.1, OpenSSL 1.0.2r, Tor Launcher 0.2.18.3; - Konstruksionet janë formuluar me flamurin "", i cili përdoret për ndërtimet zyrtare të Mozilla.
- ĂshtĂ« pĂ«rgatitur lĂ«shimi i parĂ« tĂ« stabilizuar tĂ« redaktimit tĂ« mobil pĂ«r Tor Browser pĂ«r platformĂ«n Android, i cili Ă«shtĂ« ndĂ«rtuar mbi kodin bazĂ« tĂ« Firefox 60.7.0 pĂ«r Android dhe mundĂ«son punĂ«n vetĂ«m pĂ«rmes rrjetit Tor, duke bllokuar çdo pĂ«rpjekje pĂ«r tĂ« krijuar njĂ« lidhje tĂ« drejtpĂ«rdrejtĂ« tĂ« rrjetit. NĂ« pĂ«rbĂ«rje janĂ« pĂ«rfshirĂ« ndihmat HTTPS Everywhere dhe Tor Button. Funksionaliteti i redaktimit pĂ«r Android ende mbetet pas versionit desktop, por ofron njĂ« nivel tĂ« ngjashĂ«m tĂ« mbrojtjes dhe privatĂ«sisĂ«.
Versioni mobil në Google Play, por gjithashtu në formën e paketës APK nga faqja e projektit. Pritet të publikohet së shpejti në katalogun F-droid. Mbështetet puna në pajisjet me Android 4.1 ose më të reja. Zhvilluesit e Tor theksojnë se nuk kanë në plan të krijojnë një version të Tor Browser për iOS për shkak të kufizimeve të vendosura nga kompania Apple dhe rekomandojnë shfletuesin për iOS që është aktualisht në dispozicion , i cili është zhvilluar nga projekti .
Dallimet kryesore të Tor Browser për Android nga Firefox për Android:
- Bllokimi i kodit pĂ«r ndjekjen e lĂ«vizjeve. Ădo faqe Ă«shtĂ« e izoluara nga kĂ«rkesat e kryqĂ«zuara, dhe çdo Cookie automatikisht fshihet pas pĂ«rfundimit tĂ« sesionit;
- Mbrojtja nga ndërhyrjet në trafik dhe mbikëqyrja e aktivitetit të përdoruesit. Të gjitha ndërveprimet me botën e jashtme ndodhin vetëm përmes rrjetit Tor dhe në rast se ndodh kapja e trafikut midis përdoruesit dhe ofruesit, sulmuesi mund të shohë vetëm se përdoruesi po përdor Tor, por nuk mund të identifikojë cilat faqe po hap përdoruesi. Mbrojtja nga ndërhyrja është veçanërisht e rëndësishme kur disa operatorë të brendshëm të komunikimeve celularë nuk kanë ndrojtje të ndërhyjnë në trafikun HTTP të përdoruesve dhe të fusin widget-e të tyre () ose reklama ( dhe );
- Mbrojtja nga identifikimi i veçorive specifike për vizitorët dhe ndjekja e përdoruesve përmes metodave identifikimi ("browser fingerprinting"). Të gjithë përdoruesit e Tor Browser nga jashtë duken të njëjtë dhe nuk janë të dallueshëm nga njëri-tjetri kur përdorin metoda të avancuara të identifikimit indirekt.
Për shembull, përveç ruajtjes së identifikuesit përmes Cookie dhe API-ve të ruajtjes lokale, mund të merren parasysh specifike për përdoruesin lista e aplikacioneve të instaluara, zona orare, lista e llojeve MIME të mbështetur, cilësimet e ekranit, lista e fonteve të disponueshme, në vizatimin me canvas dhe WebGL, parametrat në titujt dhe , mënyra e punës me dhe ; - Përdorimi i enkriptimit shumëshkallësh. Përveç mbrojtjes HTTPS, trafiku i përdoruesit gjatë kalimit përmes Tor enkriptohet të paktën tre herë (aplikohet një skemë enkriptimi me shumë shtresa, ku paketat mbulohen me një seri shtresash duke përdorur enkriptim me çelësa publikë, ku çdo nyje Tor në fazën e saj të përpunimit zbulohet një shtresë dhe di vetëm fazën tjetër të transfertës, ndërsa vetëm nyja e fundit mund të përcaktojë adresën e destinacionit);
- MundĂ«sia e qasjes nĂ« burimet e bllokuara nga ofruesi ose nĂ« sitet e censuruara qĂ« menaxhohen qendrorisht. Sipas projekteve tĂ« Roskomsvoboda, 97% e faqeve tĂ« bllokuara aktualisht nĂ« RF janĂ« bllokuar padrejtĂ«sisht (ndodhen nĂ« tĂ« njĂ«jtat nĂ«nrrjete me burimet e bllokuara). PĂ«r shembull, vazhdojnĂ« tĂ« jenĂ« tĂ« bllokuara 358 mijĂ« IP adresa tĂ« Digital Ocean, 25 mijĂ« adresa tĂ« Amazon WS dhe 59 mijĂ« adresa tĂ« CloudFlare. NĂ«n bllokimin e padrejtĂ« pĂ«rfshihen gjithashtu ĐŒĐœĐŸĐłĐžĐ” ĐŸŃĐșŃŃŃŃĐ” ĐżŃĐŸĐ”ĐșŃŃ, ĐČĐșĐ»ŃŃĐ°Ń bugs.php.net, bugs.python.org, 7-zip.org, powerdns.com Đž midori-browser.org.
Burimi: opennet.ru


