Rivendosja e punës për integrimin e mbështetjes Tor në Firefox

Në takimin e zhvilluesve të Tor që po zhvillohet këto ditë në Stokholm, një seksion i veçantë i është kushtuar çështjeve integrimi Tor dhe Firefox. Objektivat kryesore përqendrohen në krijimin e një shtesë që siguron funksionimin përmes rrjetit anonim Tor në Firefox standard, si dhe në transferimin e patch-ëve të zhvilluar për Tor Browser në versionin kryesor të Firefox. Për të ndjekur gjendjen e transferimit të patch-ëve është krijuar një faqe e veçantë torpat.ch. Deri tani janë transferuar 13 patch-e, dhe për 22 patch-e janë krijuar diskutime në sistemin e ndjekjes së gabimeve Mozilla (në total janë propozuar më shumë se njëqind patches).

Ideja kryesore për integrimin me Firefox përfshin përdorimin e Tor në modalitetin privat ose krijimin e një modaliteti ekstra super privat me Tor. Duke qenë se aktivizimi i mbështetjes për Tor në versionin kryesor të Firefox kërkon shumë punë, është vendosur të fillohet me zhvillimin e një shtese të jashtme. Shtesa do të shpërndahet përmes katalogut addons.mozilla.org dhe do të përfshijë një buton për aktivizimin e modalitetit përmes Tor. Shpërndarja në formë shtese do të lejojë vlerësimin e konceptit të përgjithshëm se si mund të duket mbështetje e ndërtuar për Tor.

Kodi për të punuar me rrjetin Tor planifikohet të mos yazet në JavaScript, por të kompozohet nga C në formatin WebAssembly, çka do t'i mundësojë përfshirjen e të gjithë komponentëve të verifikuar të Tor në përbërjen e shtesës pa varësi ndaj skedarëve dhe bibliotekave eksterne.
Shkalla në Tor do të organizohet përmes ndryshimit të cilësimeve të proxy-t dhe përdorimit të një trajtuesi të brendshëm si proxy. Kur kalon në modalitetin e punës përmes Tor, shtesa gjithashtu do të ndryshojë disa cilësime të lidhura me sigurinë. Në veçanti, do të aplikohen cilësime të ngjashme me ato të Tor Browser, të destinuara për bllokimin e rrugëve të mundshme të rrethimit të proxy-t dhe për t'u kundërshtuar identifikimit të sistemit të përdoruesit.

Për këtë, për funksionimin e shtesës do të kërkohen privilegje të zgjeruara, që tejkalojnë kufijtë e zakonshëm të shtesave të bazuara në API-në WebExtension dhe karakteristikave të shtesave sistemike (për shembull, shtesa do të thërrasë drejtpërdrejt funksionet XPCOM). Shtesa të tilla me privilegje duhet të certifikohen me nënshkrimin digjital të Mozilla-s, por duke qenë se shtesa ofrohet për t'u zhvilluar së bashku me Mozilla dhe për t'u shpërndarë në emër të Mozilla-s, nuk pritet të ketë probleme me marrjen e privilegjeve të tjera.

Ndërfaqja e modalitetit Tor është ende në diskutim. Për shembull, propozohet që kur klikohet në butonin Tor, të hapet një dritare e re me një profil të veçantë. Në modalitetin Tor gjithashtu propozohet të ndalohet plotësisht dërgimi i kërkesave përmes HTTP, pasi përmbajtja e trafikut të pakriptuar mund të kapet dhe modifikohet në nodet përfundimtare të Tor. Mbrojtja nga zëvendësimet e ndryshimeve në trafikun HTTP përmes përdorimit të NoScript është e njohur si e pamjaftueshme, prandaj është më e thjeshtë të kufizohet modaliteti Tor vetëm në kërkesat përmes HTTPS.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster