DOBERMANN
Гай Ричи
MrLoot
Konstrukt
Frank Vinci
atmservice
probiv
atmservice

Tor Browser на базе Firefox Quantum, а также Tor Browser для Android

German

Местный

German

Местный
Статус
Offline
Регистрация
9 Май 2017
Сообщения
453
Реакции
4
Покупки через Гарант
0
Продажи через Гарант
0
Большое обновление получил недавно Tor Browser, перешедший на кодовую базу Firefox Quantum и новый Photon UI. Кроме того, разработчики Tor Project представили и мобильную версию своего продукта: Tor Browser для Android.

После восьми месяцев разработки сформирован значительный релиз специализированного браузера Tor Browser 8.0, в котором продолжено развитие функциональности на базе ESR-ветки Firefox 60. Браузер ориентирован на обеспечение анонимности, безопасности и приватности, весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных утечек следует использовать такие продукты, как Whonix). Сборки Tor Browser подготовлены для Linux, Windows и macOS.

Для обеспечения дополнительной защиты в состав входит дополнение HTTPS Everywhere, позволяющее использовать шифрование трафика на всех сайтах где это возможно. Для снижения угрозы от проведения атак с использованием JavaScript и блокирования по умолчанию плагинов в комплекте поставляется дополнение NoScript. Для борьбы с блокировкой и инспектированием трафика применяются fteproxy и obfs4proxy.

Теперь у Tor — новый движок для рендеринга страниц, плюс еще несколько обновлений, включая WebExtensions API. Для работы с дополнениями используются Chrome, Opera, Vivaldi, Brave и другие Chromium-подобные браузерыю. Важной частью обновления стал и интерфейс Photon UI, который упрощает работу с программой.

Кроме всего прочего, разработчики анонимного браузера добавили индивидуальные обновления — например, кардинально переработан стартовый экран — его пользователи браузера видят после того, как Tor был установлен. По словам создателей Tor, им удалось переработать и механизм request bridge, что позволяет разгадать капчу в Tor Launcher — на сайт проекта переходить не требуется, равно как отпадает и необходимость в отсылке email.

Благодаря альтернативным транспортам есть возможность организации шифрованного канала связи в окружениях, которые блокируют любой трафик, кроме HTTP. Для того, чтобы перемещения пользователя нельзя было отследить, полностью отключены или ограничены API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices и screen.orientation, а также отключены средства отправки телеметрии, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, «link rel=preconnect», модифицирован libmdns.

Кроме того, запущено начало тестирования альфа-выпуска новой ветки 8.5. От 8.0 она отличается переходом на инструментарий, в ней решена проблема с работой сервиса Moat при использовании транспорта meek (meek-amazon, meek-azure).

Позаботились разработчики и о пользователях анонимного браузера на мобильных устройствах — представлена обновленная и переработанная мобильная версия браузера, которая получила название Tor Browser для Android. Приложение доступно в каталоге Google Play Store, хотя сейчас это всего лишь альфа-версия.

Tor Browser для мобильных устройств


Этот браузер вполне способен заменить собой Orfox, который разрабатывался командой Guardian Project. По словам разработчиков мобильной версии защищенной версии обозревателя, им требуется помощь сообщества в тестировании программы.

Для ее работы необходима платформа Android 4.1 или же более новая версия. Кроме того, для эксплуатации тестовой версии нужна установка Orbot — это прокси для работы мобильных приложений через Tor. Команда создателей браузера обещает, что финальный релиз уже не будет привязан к Orbot. Правда, в скором времени ожидать его не стоит — он появится не ранее начала 2019 года.

Среди новинок мобильного браузера стоит выделить такие:

- Возможность блокирования кода для отслеживания перемещений. Любой из сайтов изолируется от перекрестных запросов, а Cookie после завершения сеанса сразу же удаляются.

- Защита от вмешательства в трафик и наблюдения за активностью пользователя. Взаимодействие с инфраструктурой осуществляется в пределах сети Tor. Если трафик между пользователем и провайдером перехвачен, то сторонний наблюдатель сможет увидеть лишь то, что пользователь использует этот браузер, но он не будет в состоянии определить, какие сайты пользователь открывает.

- Внедрена защита от определения специфичных для определенного посетителя особенностей отслежвания при помощи методов скрытой идентификации. Все пользователи «равны между собой» в глазах стороннего наблюдателя.

- Используется многоуровневое шифрование. Кроме HTTPS, пользовательский трафик шифруется не менее трех раз.

- Актуальное для российских пользователей нововведение — есть возмождность доступа к заблокированным провайдерами ресурсов.
 
Сверху