Η νέα έκδοση του Tor Browser επικεντρώνεται στη βοήθεια των χρηστών ώστε να κατανοήσουν τις υπηρεσίες onion.

Η δρομολόγηση onion του Tor παραμένει ο καλύτερος τρόπος για την επίτευξη ανώνυμης επικοινωνίας από άκρο σε άκρο στο Διαδίκτυο. Με τις υπηρεσίες onion (διευθύνσεις .onion), οι διαχειριστές ιστότοπων μπορούν να παρέχουν στους χρήστες τους ανώνυμες συνδέσεις που δεν περιέχουν ή αποκρύπτουν μεταδεδομένα από οποιοδήποτε τρίτο μέρος. Οι υπηρεσίες Onion είναι επίσης μία από τις λίγες τεχνολογίες παράκαμψης λογοκρισίας που επιτρέπουν στους χρήστες να παρακάμπτουν τη λογοκρισία ενώ ταυτόχρονα προστατεύουν το απόρρητο και την ταυτότητά τους.

Για πρώτη φορά, οι χρήστες του Tor Browser θα μπορούν να επιλέξουν αυτόματα τη χρήση ιστότοπων onion κάθε φορά που αυτοί είναι διαθέσιμοι. Για χρόνια, ορισμένοι ιστότοποι χρησιμοποιούν χωρίς να φαίνεται υπηρεσίες onion, με εναλλακτικές υπηρεσίες και αυτό εξακολουθεί να είναι μια εξαιρετική επιλογή. Τώρα, υπάρχει μια επιλογή για ιστότοπους που θέλουν οι χρήστες τους να γνωρίζουν την υπηρεσία onion τους και να τους προσκαλούν να επιλέξουν αυτή τη διεύθυνσή τους.

Τι νέο υπάρχει;

Τοποθεσία Onion

Οι πάροχοι ιστοτόπων μπορούν τώρα να διαφημίσουν την υπηρεσία τους onion στους χρήστες Tor προσθέτοντας μια κεφαλίδα HTTP. Όταν επισκέπτονται έναν ιστότοπο που έχει ενεργοποιημένη και διεύθυνση .onion και Onion Location μέσω του Tor Browser, οι χρήστες θα ειδοποιηθούν για την έκδοση onion υπηρεσίας του ιστότοπου και θα τους ζητηθεί να επιλέξουν να κάνουν αναβάθμιση στην υπηρεσία onion κατά την πρώτη τους χρήση.

Tor Browser 9.5 Onion Location


Εάν είστε προγραμματιστής, μάθετε πώς να ενεργοποιήσετε την τοποθεσία onion στην υπηρεσία onion σας.


Αυθεντικοποίηση Onion

Οι διαχειριστές υπηρεσιών Onion που θέλουν να προσθέσουν ένα επιπλέον επίπεδο ασφάλειας στον ιστότοπό τους, μπορούν να ορίσουν ένα ζευγάρι κλειδιών για έλεγχο πρόσβασης και ταυτότητας.

Tor Browser 9.5 Αυθεντικοποίηση Onion

Οι χρήστες του Tor Browser μπορούν να αποθηκεύουν κλειδιά και να τα διαχειρίζονται μέσω του about:preferences#privacy στην ενότητα Έλεγχος ταυτότητας υπηρεσιών Onion.

Tor Browser 9.5 Αυθεντικοποίηση Onion


Εάν είστε προγραμματιστής, μάθετε πώς να ασφαλίζετε την υπηρεσία onion χρησιμοποιώντας την πιστοποίηση πελάτη


Βελτιωμένοι δείκτες ασφαλείας της γραμμής URL

Οι φυλλομετρητές απέδιδαν παραδοσιακά τους ιστότοπους που διέθεταν πρωτόκολλο ασφαλούς μεταφοράς με ένα πράσινο εικονίδιο-λουκέτο. Αλλά στα μέσα του 2019, το παλαιότερα πράσινο εικονίδιο λουκέτου έγινε γκρι, με σκοπό να αποδυναμώσει την προεπιλεγμένη (ασφαλή) κατάσταση σύνδεσης και αντί να δώσει μεγαλύτερη έμφαση στις κατεστραμμένες ή μη ασφαλείς συνδέσεις. Οι μεγάλοι φυλλομετρητές όπως το Firefox και το Chrome κατάλαβαν ότι είναι όφελος για ολόκληρη τη βάση χρηστών εάν αναπτύξουν οικείες εμπειρίες και για τους δύο χρήστες. Ακολουθούμε το Firefox σχετικά με αυτήν την απόφαση και έχουμε ενημερώσει τους δείκτες ασφαλείας του Tor Browser για να διευκολύνουμε τους χρήστες να κατανοούν πότε επισκέπτονται έναν μη ασφαλή ιστότοπο.

Δείκτες ασφαλείας της γραμμής URL του Tor Browser 9.5

Σελίδες σφάλματος υπηρεσιών onion

Μερικές φορές οι χρήστες δυσκολεύονται να φτάσουν σε ιστότοπους onion. Στην προηγούμενη έκδοση του Tor Browser, όταν παρουσιάστηκε σφάλμα κατά τη σύνδεση σε μια υπηρεσία onion, οι χρήστες έλαβαν ένα τυπικό μήνυμα σφάλματος Firefox, χωρίς πληροφορίες σχετικά με το γιατί δεν μπόρεσαν να συνδεθούν στην τοποθεσία onion.

Σε αυτήν την έκδοση, έχουμε βελτιώσει τον τρόπο με τον οποίο το Tor Browser επικοινωνεί με τους χρήστες σχετικά με τα σφάλματα υπηρεσίας, πελάτη και δικτύου που μπορεί να συμβούν όταν προσπαθούν να επισκεφτούν μια υπηρεσία onion. Το Tor Browser εμφανίζει τώρα ένα απλοποιημένο διάγραμμα σύνδεσης και δείχνει πού παρουσιάστηκε το σφάλμα. Θέλουμε αυτά τα μηνύματα να είναι σαφή και ενημερωτικά χωρίς να κουράζουν το χρήστη.

Tor Browser 9.5 Σελίδες σφαλμάτων για σελίδες Onion

Ονόματα Onion

Λόγω της προστασίας με κρυπτογράφηση, οι διευθύνσεις URL υπηρεσιών onion δεν είναι εύκολο να απομνημονευτούν από τον άνθρωπο (δηλαδή το https://torproject.org αντί του http://expyuzz4wqqyqhjn.onion/). Αυτό καθιστά δύσκολο για τους χρήστες να ανακαλύψουν ή να επιστρέψουν σε έναν ιστότοπο onion. Διαπιστώσαμε ότι οργανικά, οι προγραμματιστές έχουν προσεγγίσει αυτό το πρόβλημα με διαφορετικούς τρόπους, κυρίως με λύσεις προσαρμοσμένες για την υπηρεσία τους. Δεδομένου ότι δεν υπάρχει λύση που να λειτουργεί τέλεια για όλες τις ομάδες χρηστών μας, προσεγγίσαμε και αυτό το πρόβλημα από ευρεία οπτική γωνία. Για αυτήν την έκδοση, συνεργαστήκαμε με το Freedom of the Press Foundation (FPF) και το HTTPS Everywhere του Electronic Frontier Foundation για να αναπτύξουμε τα πρώτα ονόματα που μπορούν να απομνημονευτούν από τον άνθρωπο για τις διευθύνσεις υπηρεσιών SecureDrop onion:

The Intercept:
    theintercept.securedrop.tor.onion
    http://xpxduj55x2j27l2qytu2tcetykyfxbjbafin3x4i3ywddzphkbrd3jyd.onion
Lucy Parsons Labs:
    lucyparsonslabs.securedrop.tor.onion
    http://qn4qfeeslglmwxgb.onion

Το Ίδρυμα Ελευθερίας του Τύπου έχει επικοινωνήσει με έναν μικρό αριθμό επιπλέον οργανισμών μέσων ενημέρωσης για συμμετοχή και το Tor και το FPF θα εξετάσουν από κοινού τα επόμενα βήματα με βάση τα σχόλια σχετικά με αυτήν την αρχική απόδειξη της ιδέας.

Tor Browser 9.5 Ονόματα Onion

Υποβάλλετε τα σχόλια σας

Εάν βρείτε κάποιο σφάλμα ή έχετε μια πρόταση για το πώς θα μπορούσαμε να βελτιώσουμε αυτήν την έκδοση, ενημερώστε μας. Ευχαριστούμε όλες τις ομάδες του Tor και τους πολλούς εθελοντές που συνέβαλαν σε αυτήν την κυκλοφορία.

Χρειάζεστε βοήθεια;

Δείτε τις συχνές ερωτήσεις της κοινότητάς μας

Μετάβαση στην υποστήριξη

Μείνετε σε επαφή

Συνομιλήστε μαζί μας ζωντανά!

Συμμετέχετε μαζί μας στο IRC