О Tor на Хабре пишут довольно часто, но новость о том, что Tor Browser все же перешел на Firefox Quantum и новый Photon UI осталась как-то в стороне. А это действительно случилось, что может дать новый толчок в развитии анонимного веб-обозревателя.

Как известно, Tor Browser базируется на Firefox, кодовой части обозревателя. Но версия Tor отстает от последней версии Firefox примерно на два релиза. Из-за этого лага только сейчас Tor получил обновление на основе Firefox Quantum — а ведь Firefox 57 обновился еще в прошлом году, в конце.

Теперь у Tor — новый движок для рендеринга страниц, плюс еще несколько обновлений, включая WebExtensions API. Для работы с дополнениями используются Chrome, Opera, Vivaldi, Brave и другие Chromium-подобные браузерыю. Важной частью обновления стал и интерфейс Photon UI, который упрощает работу с программой.



Кроме всего прочего, разработчики анонимного браузера добавили индивидуальные обновления — например, кардинально переработан стартовый экран — его пользователи браузера видят после того, как Tor был установлен. По словам создателей Tor, им удалось переработать и механизм request bridge, что позволяет разгадать капчу в Tor Launcher — на сайт проекта переходить не требуется, равно как отпадает и необходимость в отсылке email.

Благодаря альтернативным транспортам есть возможность организации шифрованного канала связи в окружениях, которые блокируют любой трафик, кроме HTTP. Для того, чтобы перемещения пользователя нельзя было отследить, полностью отключены или ограничены API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices и screen.orientation, а также отключены средства отправки телеметрии, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, «link rel=preconnect», модифицирован libmdns.

Кроме того, запущено начало тестирования альфа-выпуска новой ветки 8.5. От 8.0 она отличается переходом на инструментарий, в ней решена проблема с ?работой сервиса Moat при использовании транспорта meek (meek-amazon, meek-azure).

Позаботились разработчики и о пользователях анонимного браузера на мобильных устройствах — представлена обновленная и переработанная мобильная версия браузера, которая получила название Tor Browser для Android. Приложение доступно в каталоге Google Play Store, хотя сейчас это всего лишь альфа-версия.



Tor Browser для мобильных устройств вполне способен заменить собой браузер Orfox, который разрабатывался командой Guardian Project. По словам разработчиков мобильной версии защищенной версии обозревателя, им требуется помощь сообщества в тестировании программы.

Для ее работы необходима платформа Android 4.1 или же более новая версия. Кроме того, для эксплуатации тестовой версии нужна установка Orbot — это прокси для работы мобильных приложений через Tor. Команда создателей браузера обещает, что финальный релиз уже не будет привязан к Orbot. Правда, в скором времени ожидать его не стоит — он появится не ранее начала 2019 года.

Среди новинок мобильного браузера стоит выделить такие:

  • Возможность блокирования кода для отслеживания перемещений. Любой из сайтов изолируется от перекрестных запросов, а Cookie после завершения сеанса сразу же удаляются.
  • Защита от вмешательства в трафик и наблюдения за активностью пользователя. Взаимодействие с инфраструктурой осуществляется в пределах сети Tor. Если трафик между пользователем и провайдером перехвачен, то сторонний наблюдатель сможет увидеть лишь то, что пользователь использует этот браузер, но он не будет в состоянии определить, какие сайты пользователь открывает.
  • Внедрена защита от определения специфичных для определенного посетителя особенностей отслежвания при помощи методов скрытой идентификации. Все пользователи «равны между собой» в глазах стороннего наблюдателя.
  • Используется многоуровневое шифрование. Кроме HTTPS, пользовательский трафик шифруется не менее трех раз.
  • Актуальное для российских пользователей нововведение — есть возмождность доступа к заблокированным провайдерами ресурсов.

Комментарии (8)


  1. dartraiden
    15.09.2018 01:44

    Но версия Tor отстает от последней версии Firefox примерно на два релиза. Из-за этого лага только сейчас Tor получил обновление на основе Firefox Quantum — а ведь Firefox 57 обновился еще в прошлом году, в конце.

    TorBrowser не использует регулярные выпуски Firefox, поэтому никак не зависит от даты выхода 57 версии.

    TB базируется на Firefox ESR, а ESR выпуски, в свою очередь, как раз и существуют «внахлёст» — после выхода ESR 60 предыдущий ESR 52 поддерживался ещё в течение двух выпусков, а TorBrowser «сидел» на нём до последнего.


    1. dartraiden
      15.09.2018 01:51
      +1

      Вот хороший наглядный пример

      image

      TB перескочил с 52.9 на 60.2, дальше перейдёт на 60.3 и так далее до 60.9 включительно, после чего перескочит на 68.2.


  1. KevinMitnick
    15.09.2018 04:52

    теперь еще больше фишек от АНБ, ФБР и ФСБ


    1. Lazytech
      16.09.2018 08:29

      Я бы еще понял полушутку про АНБ, но ФСБ-то при чем? :)


      1. KevinMitnick
        16.09.2018 09:11

        филиал в сырьевой колонии


  1. JohnDoe_71Rus
    15.09.2018 07:43

    лично у меня 8-ка не зашла с пока еще живой убунтой 14.04

    Заголовок спойлера
    ./firefox.real: relocation error: ./firefox.real: symbol _ZTTNSt7__cxx1119basic_ostringstreamIcSt11char_traitsIcESaIcEEE, version GLIBCXX_3.4.21 not defined in file libstdc++.so.6 with link time reference


  1. maxzhurkin
    16.09.2018 00:07

    Для работы с дополнениями используются Chrome, Opera, Vivaldi, Brave и другие Chromium-подобные браузерыю.
    Зачем???
    От 8.0 она отличается переходом на инструментарий
    Чтоооо???


    1. Lazytech
      16.09.2018 08:51

      Да, перевод содержит смысловую ошибку.

      Теперь у Tor — новый движок для рендеринга страниц, плюс еще несколько обновлений, включая WebExtensions API. Для работы с дополнениями используются Chrome, Opera, Vivaldi, Brave и другие Chromium-подобные браузерыю. Важной частью обновления стал и интерфейс Photon UI, который упрощает работу с программой.

      Сошлюсь на первоисточник (см. ниже).

      Tor Browser Gets a Redesign, Switches To New Firefox Quantum Engine — Slashdot
      The Tor Browser has always been based on the Firefox codebase, but it lagged behind a few releases. Mozilla rolled out a major overhaul of the Firefox codebase in November 2017, with the release of Firefox 57, the first release in the Firefox Quantum series. Firefox Quantum came with a new page rendering engine, a new add-ons API, and a new user interface called the Photon UI. Because these were major, code-breaking changes, it took the smaller Tor team some time to integrate all of them into the Tor Browser codebase and make sure everything worked as intended. The new Tor Browser 8, released yesterday, is now in sync with the most recent version of Firefox, the Quantum release, and also supports all of its features. This means the Tor Browser now uses the same modern Photon UI that current Firefox versions use, it supports the same speed-optimized page rendering engine and has also dropped support for the old XUL-based add-ons system for the new WebExtensions API system used by Chrome, Opera, Vivaldi, Brave, and the rest of the Chromium browsers.

      Перевожу подчеркнутое:
      Таким образом, Tor Browser перешел на используемый в текущих версиях Firefox современный пользовательский интерфейс Photon и поддерживает тот же самый оптимизированный по скорости движок отрисовки веб-страниц. Теперь в Tor Browser используется новая система API WebExtensions — та же, что и в Chrome, Opera, Vivaldi, Brave и других браузерах на базе Chromium, а старая система расширений на основе XUL более не поддерживается.

      P.S. Переводил наспех. Если где-то ошибся, прошу поправить.