Наставак рада на интеграцији подршке за Тор у Фирефок

На састанку програмера Тор који се ових дана одржава у Стокхолму, посебан одељак посвећен питања интеграције Тор и Фирефок. Кључни задаци су креирање додатка који омогућава рад преко анонимне Тор мреже у стандардном Фајерфоксу, као и пренос закрпа развијених за Тор претраживач у главни Фајерфокс. За праћење статуса преноса закрпа припремљена је посебна веб страница торпат.цх. До сада је пренето 13 закрпа, а за 22 закрпе су отворене расправе у Мозилла баг трацкеру (укупно је предложено више од сто закрпа).

Главна идеја за интеграцију са Фирефоком је да користите Тор када радите у приватном режиму или да направите додатни супер-приватни режим са Тором. Пошто укључивање подршке за Тор у језгро Фирефок-а захтева много посла, одлучили смо да почнемо са развојем екстерног додатка. Додатак ће бити испоручен преко аддонс.мозилла.орг директоријума и садржаће дугме за омогућавање режима Тор. Испорука у облику додатка пружиће општи концепт како би изворна Тор подршка могла изгледати.

Планирано је да се код за рад са Тор мрежом не преписује у ЈаваСцрипт-у, већ да се компајлира са Ц у ВебАссамбли репрезентацију, што ће омогућити да све неопходне проверене Тор компоненте буду укључене у додатак без везивања за екстерне извршне датотеке и библиотеке.
Прослеђивање на Тор ће бити организовано променом подешавања проксија и коришћењем вашег руковаоца као проксија. Када пређете на режим Тор, додатак ће такође променити нека подешавања везана за безбедност. Конкретно, биће примењена подешавања слична Тор претраживачу, која имају за циљ да блокирају могуће путање заобилажења проксија и да се одупру идентификацији корисничког система.

Међутим, да би додатак функционисао, биће потребне проширене привилегије које превазилазе уобичајене додатке засноване на ВебЕктенсион АПИ-ју и оне својствене системским додацима (на пример, додатак ће директно позвати КСПЦОМ функције). Такви привилеговани додаци морају бити дигитално потписани од стране Мозиле, али пошто је предложено да се додатак развија заједно са Мозилом и испоручује у име Мозиле, добијање додатних привилегија не би требало да представља проблем.

Интерфејс режима Тор је још увек у дискусији. На пример, предлаже се да када кликнете на дугме Тор, отвори се нови прозор са посебним профилом. Тор режим такође предлаже потпуно онемогућавање ХТТП захтева, јер садржај нешифрованог саобраћаја може бити пресретнут и модификован при изласку из Тор чворова. Заштита од замене промена у ХТТП саобраћају коришћењем НоСцрипт-а сматра се недовољном, па је лакше ограничити Тор режим само на захтеве преко ХТТПС-а.

Извор: опеннет.ру

Додај коментар