В то время как Firefox только планирует интеграцию с Tor, браузер Brave уже сделал это на уровне приватных вкладок (Private Tabs). Функция реализована в последней версии Brave 0.23.
Интеграция с Tor пока имеет статус беты. Как сказано в описании, она позволяет сохранить приватность не только на уровне отдельного устройства, но на уровне сети. Приватные вкладки с Tor защищают пользователя от прослушки со стороны своего интернет-провайдера, постороннего провайдера на гостевых точках доступа Wi-Fi, а также со стороны самих посещаемых сайтов, которые могут устанавливать следящие куки, запускать скрипты аналитики и регистрировать IP-адреса посетителей.
Приватные вкладки элементарно запускаются из меню File, где находится пункт New Private Tab. В любой момент времени у пользователя может быть запущена одна или больше вкладок разных типов: обычный таб, приватная вкладка без Tor и приватная вкладка с Tor. Все они работают одновременно.
Таким образом, пользователи теперь получают удобства браузера Brave вместе со стандартными функциями безопасности в сети Tor.
Браузер Brave и раньше отличался продвинутыми функциями по защите приватности. Он по умолчанию блокирует рекламу, следящие трекеры, криптомайнеры и другие угрозы в интернете. Стандартные приватные вкладки не сохраняют историю посещённых страниц или куки. Но если активировать режим Tor, то защита ещё усиливается. Как уже было сказано выше, такой способ усложняет кому-либо по маршруту между вашим браузером и конечным сайтом внедриться в канал связи или узнать, к какому сайту идёт запрос. И сам сайт тоже не видит, с какого адреса пришёл посетитель.
Поисковой системой по умолчанию в приватных вкладках с Tor является DuckDuckGo, но можно без проблем переключиться на любой из 19 других поисковиков. DuckDuckGo поощряет анонимное использование поисковой системы и не собирает никакой информации о посетителях.
Кроме обычного клиента Tor, браузер Brave ещё и вносит свой вклад в функциональность сети Tor, поддерживая работу рилеев (ретрансляторов) Tor. Все ретрансляторы Brave для Tor перечислены на этой странице.
Интеграция браузера с Tor весьма похвальна, но следует помнить, что она пока находится в статусе бета-версии. Разработчики предупреждают о некоторых незакрытых багах и известных утечках, которые намерены устранить в будущих версиях. Приветствуется помощь всех разработчиков в устранении этих проблем: код доступен на GitHub. Выпуск следующей версии с исправлением некоторых ошибок планируется в течение ближайших нескольких недель.
В планах разработчиков также внедрить функцию выбора геолокации для выходной ноды Tor, чтобы можно было выдать себя за пользователя той или иной страны.
Но если нужна гарантированная защита приватности, то лучше установить Tor Browser с проверенной защитой.
Параллельно с Brave разработчики Tor ведут проект FUSION по интеграции функций Tor Browser в браузер Firefox. Пока нет чёткого плана, какие конкретные функции Tor Browser будут реализованы в Firefox. Как известно, Tor Browser строится на основе Firefox ESR с кучей патчей, специфических для Tor. Разработчикам анонимного браузера не очень удобно тратить время на перебазирование этих патчей из одного репозитория в другой. Поэтому несколько лет назад совместно с Mozilla был организован проект Uplift, который предусматривал автоматическое включение патчей Tor Browser в кодовую базу Firefox. На протяжении последних полутора лет новые функции информационной безопасности одновременно внедрялись в Tor Browser и Firefox. Это изоляция элементов (First-Party Isolation, настройка privacy.firstparty.isolate в Firefox 52+, она же часть ключевой системы Cross-Origin Identifier Unlinkable, которая обеспечивает анонимность в Tor Browser), система противодействия фингерпринтингу, в том числе фингерпринтингу по установленным шрифтам, противодействие фингерпринтингу по HTML5 canvas, новая настройка privacy.resistFingerprinting в Firefox 59+ и т. д.
В конечном итоге идеальным было бы полное слияние кодовых баз Firefox и Tor Browser. Но начинается с малого. Как и в случае с Brave, на первом этапе Tor будет интегрирован только в приватные вкладки Firefox.
Комментарии (17)
rPman
30.06.2018 16:03К сожалению под интеграцией с тор не подразумевается нативная поддержка webrtc, из-за чего многие действительно полезные для анонимности и децентрализации реализовать не получится
samizdam
01.07.2018 12:58Сам webrtc под потоковое p2p заточен, если я верно осведомлён.
Можете развернуть ваш тезис, как именно вещи из области анонимности и децентрализации требуют webrtc?
ivlis
01.07.2018 05:44Не понятно можно ли доверять этому замечательному Brave или нет. Выглядит как-то подозрительно, проект такого масштаба стоит дорого. И это не какая-то туса анонимных хакеров, а вполне себе стартап из Сан-Франциско, то есть какая-то монетезация должна быть. А в чём монетизация понять трудно, раз понять трудно, значит монетезация в личных данных.
Neurotoxin001
01.07.2018 12:33Какого «такого масштаба»? Это же опенсорс, просто оболочка для Chromium.
vehicross
01.07.2018 12:38Это проект талантливейшего Брендана Айка, которому под давлением толерастии пришлось покинуть Мозиллу. Так что, я думаю, там те же идеалы «правильного» интернета. Хотя, вот ЛГБТ-сообщество, наверняка, не будет ему доверять.
samizdam
01.07.2018 13:03Пытаясь компенсировать эффект от блокирования и замещения рекламы, Brave тестирует систему поощрения издателей "Brave Payments". Эта система даёт пользователям возможность самим установить сумму, которую они готовы пожертвовать для поддержки посещаемых сайтов. Brave будет — с помощью особого алгоритма — вычислять процент от этой суммы, приходящийся на каждый конкретный сайт, который издатель получит в виде криптовалютного перевода, если он создал такую возможность.
https://ru.m.wikipedia.org/wiki/Brave_(%D0%B2%D0%B5%D0%B1-%D0%B1%D1%80%D0%B0%D1%83%D0%B7%D0%B5%D1%80)Как бы стартап от опытного игрока, с такой вот модной молодёжной бизнес моделью.
jehy
01.07.2018 13:55«Проект такого масштаба»? Могу вам хромиум с тором внутри за вечер собрать.
UksusoFF
01.07.2018 15:23Было бы классно. Только чтобы он регулярно обновлялся.
jehy
01.07.2018 20:13Да вообще не проблема апдейты хромиума подтягивать.
Сборка по сути отличается только тем, что при запуске отдельным процессом запускается тор, и приватные окна используют его как прокси. Вот и вся интеграция.
ivlis
01.07.2018 18:51И снять офис в СФ, нанять комманду прогеров. Давайте :)
jehy
01.07.2018 20:12Могу хоть сейчас вам рассказать, что у меня есть офис и команда программистов в СФ. Так почти все делают, в том числе на рынке РФ. То что офис там юридически, и на оттуда на меня работает фрилансер Вася — нюансы, которые не стоят упоминаний.
ivlis
01.07.2018 20:13Как вы понимаете, в таком случае я не очень хочу доверять браузеру от вашей компании.
MedicusAmicus
Основная угроза приватности в сети — сидит в кресле перед монитором.
tvr
Кто здесь? Зачем вы следите за мной?
MTyrz
Кто такой генерал Файлюра, и по какому праву он читает мой жесткий диск?