Lần phát hành trình duyệt Tor Browser mới này chú trọng đến việc giúp đỡ người dùng hiểu về các dịch vụ onion.

Định tuyến onion của Tor vẫn là cách tốt nhất để đạt được giao tiếp ẩn danh từ đầu đến cuối trên Internet. Với các dịch vụ onion (các địa chỉ .onion), các quản trị viên trang web có thể cung cấp cho người dùng của họ các kết nối ẩn danh hoàn toàn không có dữ liệu metadata hoặc ẩn giấu metadata đi khỏi bất cứ bên thứ ba nào. Các dịch vụ onion cũng đồng thời là một trong những số ít các công nghệ vượt qua kiểm duyệt cho phép người dùng định tuyến vòng qua kiểm duyệt trong khi đồng thời bảo vệ bảo mật và danh tính của họ.

Vào lần đầu tiên, những người dùng trình duyệt Tor Browser sẽ có thể chọn tham gia vào việc sử dụng các trang onion một cách tự động bất cứ khi nào các trang web có sẵn chúng. Trong nhiều năm, một số các trang web đã sử dụng các dịch vụ onion một cách tàng hình với các dịch vụ thay thế, và điều này tiếp tục là một lựa chọn xuất sắc. Bây giờ, có một lựa chọn cho các trang web mà nó muốn người dùng biết về dịch vụ onion của chúng để mời tham gia sử dụng địa chỉ .onion chúng cung cấp.

Có gì mới?

Vị trí Onion

Các nhà phát hành trang web hiện có thể quảng cáo dịch vụ onion của họ tới người dùng Tor bằng cách thêm một đầu đề HTTP. Khi truy cập một trang web có đồng thời cả địa chỉ .onion và Địa điểm Onion, hay Onion Location, đã được kích hoạt thông qua Trình duyệt Tor Browser, người dùng sẽ được nhắc nhở về phiên bản dịch vụ onion của trang web và sẽ được yêu cầu chọn tham gia nâng cấp lên dịch vụ onion trong lần sử dụng đầu tiên.

Định vị Onion trình duyệt Tor Browser 9.5


Nếu bạn là một lập trình viên, hãy tìm hiểu làm thế nào để bật vị trí onion (onion-location) trong dịch vụ onion của bạn.


Xác thực Onion

Các quản trị viên dịch vụ onion muốn thêm vào một lớp bảo mật bổ sung cho trang web của họ giờ đây có thể cài đặt một cặp khoá key cho việc kiểm soát truy cập và xác thực.

Việc xác thực Onion trình duyệt Tor Browser 9.5

Người dùng Trình duyệt Tor Browser có thể lưu các khóa key và quản lý chúng thông qua about:preferences#privacy trong phần Xác thực Dịch vụ Onion.

Việc xác thực Onion trình duyệt Tor Browser 9.5


Nếu bạn là một lập trình viên, hãy tìm hiểu làm thế nào để bảo mật dịch vụ onion của bạn sử dụng xác thực ứng dụng khách


Các Chỉ báo Bảo mật thanh URL đã được cải tiến

Các trình duyệt render hiển thị các trang theo cách truyền thống thông qua một giao thức truyền đạt bảo mật với một biểu tượng ổ khoá xanh lá. Nhưng vào giữa 2019, biểu tượng ổ khoá xanh lá trở thành màu xám, dự định để không nhấn mạnh vào trạng thái mặc định (an toàn) và thay vào đó nhấn mạnh vào các kết nối bị hỏng hoặc không an toàn. Các trình duyệt hàng đầu như Firefox và Chrome đã hiểu rằng nó sẽ đem lại lợi ích cho toàn bộ người dùng nếu họ triển khai các trải nghiệm giống nhau cho đồng thời cả hai nhóm người dùng. Chúng tôi đang tuân theo quyết định này của Firefox, và chúng tôi đã cập nhật các chỉ báo bảo mật của Trình duyệt Tor Browser để giúp cho người dùng dễ hiểu hơn khi họ truy cập một trang web không an toàn.

Các chỉ báo Bảo mật Thanh URL trình duyệt Tor Browser 9.5

Các trang lỗi cho các dịch vụ Onion

Đôi khi người dùng gặp khó khăn khi truy cập các trang web onion. Trong phiên bản trước của trình duyệt Tor Browser, khi có một lỗi kết nối tới một dịch vụ onion, người dùng sẽ nhận về một thông báo lỗi Firefox tiêu chuẩn, với không có thông tin nào về việc tại sao chúng đã không thể kết nối tới trang web onion.

In this release, we have improved the way Tor Browser communicates with users about service-, client-, and network-side errors that might happen when they are trying to visit an onion service. Trình duyệt Tor Browser hiện giờ hiển thị một sơ đồ đơn giản hóa của kết nối và hiển thị nơi xảy ra lỗi. Chúng tôi muốn những thông điệp này phải rõ ràng và đầy đủ thông tin mà không bị choáng ngợp.

Các trang web hiển thị Lỗi của trình duyệt Tor Browser 9.5 cho các trang web Onion

Các tên Onion

Bởi vì các biện pháp bảo vệ mã hoá, các URL dịch vụ onion không dễ dàng cho con người nhớ được (ví dụ, https://torproject.org so với http://expyuzz4wqqyqhjn.onion/). Điều này khiến cho người dùng gặp khó khăn khi khám phá hoặc quay trở lại trang web onion. Chúng tôi nhận thấy rằng về mặt tổ chức, các lập trình viên đã tiếp cận vấn đề này theo nhiều cách khác nhau, chủ yếu bằng các giải pháp phù hợp với dịch vụ của họ. Cứ cho rằng không có giải pháp nào hoạt động một cách hoàn hảo cho tất cả các nhóm người dùng của chúng tôi, chúng tôi cũng đã tiếp cận vấn đề này từ một góc nhìn cởi mở rộng rãi. Với bản phát hành này, chúng tôi đã hợp tác với Quỹ Tự do Báo chí Freedom of the Press Foundation (FPF) và HTTPS Mọi nơi (HTTPS Everywhere) của Quỹ Điện tử Tiên tiến Electronic Frontier Foundation để phát triển các khái niệm các tên gọi đầu tiên mà con người có thể nhớ được cho các địa chỉ dịch vụ onion SecureDrop:

Chặn can thiệp:
    theintercept.securedrop.tor.onion
    http://xpxduj55x2j27l2qytu2tcetykyfxbjbafin3x4i3ywddzphkbrd3jyd.onion
Các phòng thí nghiệm của Lucy Parson:
    lucyparsonslabs.securedrop.tor.onion
    http://qn4qfeeslglmwxgb.onion

Quỹ Tự do Báo chí Freedom of the Press Foundation (FPF) đã tiếp cận tới một số lượng nhỏ những tổ chức phương tiện media bổ sung để tham gia, và Tor và FPF sẽ cùng nhau xác định các bước tiếp theo dựa trên phản hồi liên quan tới khái niệm ban đầu này.

Các tên Onion trình duyệt Tor Browser 9.5

Cung cấp thông tin phản hồi

Nếu bạn tìm thấy một lỗi bug hoặc có đề xuất về cách chúng tôi có thể cải thiện bản phát hành này, vui lòng cho chúng tôi biết. Cảm ơn tất cả các nhóm team xuyên suốt Tor, và cùng nhiều những tình nguyện viên, những người đã đóng góp cho bản phát hành này.

Bạn có cần trợ giúp không?

Xem câu hỏi thường gặp của cộng đồng chúng tôi

Truy cập hỗ trợ

Giữ liên tạc

Chat live trực tiếp với chúng tôi!

Tham gia với chúng tôi trên IRC