Cette nouvelle version s'appuie sur les fonctionnalités introduites dans la version Tor Browser 10.5 pour transformer l'expérience utilisateur de la connexion à Tor depuis des régions fortement censurées.

Les nouveautés

Navigateur Tor 11.5

Détection et contournement automatiques de la censure

Nous avons commencé à réorganiser l'expérience de la connexion à Tor avec la sortie de Tor Browser 10.5 l'année dernière, y compris le retrait du lanceur Tor et l'intégration du flux de connexion dans la fenêtre du navigateur. Cependant, le contournement de la censure du réseau Tor lui-même est resté un processus manuel et confus - nécessitant que les utilisateurs se plongent dans les paramètres du réseau Tor et découvrent par eux-mêmes comment appliquer un pont pour défaire la censure de Tor. De plus, la censure de Tor n'est pas uniforme - et si une certaine configuration de transport ou de pont connectable peut fonctionner dans un pays, cela ne signifie pas qu'elle fonctionnera ailleurs.

Les utilisateurs censurés (qui sont déjà soumis à une forte pression) devaient donc trouver l'option à choisir, ce qui entraînait de nombreux essais, erreurs et frustrations. En collaboration avec l'équipe anti-censure du projet Tor, nous avons cherché à réduire ce fardeau avec l'introduction de l' Assistance à la connexion : une nouvelle fonctionnalité qui, lorsqu'elle est requise, proposera d'appliquer automatiquement la configuration du pont que nous pensons être la meilleure pour votre localisation.

Assistance à la connexion

L'assistance à la connexion fonctionne en recherchant et en téléchargeant une liste actualisée d'options spécifiques à chaque pays pour essayer d'utiliser votre localisation (avec votre autorisation). Il parvient à le faire sans avoir besoin de se connecter au réseau Tor en utilisant moat - le même outil de détournement de domaine que le navigateur Tor utilise pour demander un pont à torproject.org.

Bien que l'assistance à la connexion ait atteint l'étape importante de sa première version stable, il ne s'agit que de la version 1.0, et vos commentaires seront précieux pour nous aider à améliorer son expérience utilisateur dans les prochaines versions. Les utilisateurs des pays où le réseau Tor peut être bloqué (comme la Biélorussie, la Chine, la Russie et le Turkménistan) peuvent tester l'itération la plus récente de cette fonctionnalité en se portant volontaire comme testeur alpha, et en rapportant vos résultats sur le forum Tor.

Paramètres du réseau Tor redéfinis

Assistance à la connexion

Nous espérons que la majorité de nos utilisateurs vivant sous une sévère censure seront en mesure de se connecter à Tor en un simple appui sur un bouton, grâce à l'assistance à la connexion. Toutefois, nous savons qu'il y aura toujours des exceptions à cette règle et que de nombreux utilisateurs peuvent également préférer configurer leur connexion manuellement.

C'est pourquoi nous avons investi du temps pour revoir les paramètres du réseau Tor, notamment :

  • Un tout nouveau nom : Les paramètres réseau de Tor sont désormais appelés paramètres de connexion. Ce changement a pour but de clarifier exactement les paramètres que vous pouvez trouver dans cet onglet.
  • États de connexion: Votre dernier état de connexion connu peut maintenant être trouvé en haut de l'onglet, y compris l'option de tester votre connexion Internet sans Tor, en utilisant moat, pour vous aider à démêler la source de vos problèmes de connexion.
  • Options de pont simplifiées: Finie la longue liste de champs et d'options. Chaque méthode pour ajouter un nouveau pont a été rangée dans des menus de dialogue individuels, ce qui facilitera les améliorations à venir.
  • Assistance à la connexion : Lorsque la connexion du navigateur Tor au réseau Tor n'est pas accessible en raison d'une censure présumée, une option supplémentaire pour sélectionner une passerelle devient automatiquement disponible.
  • Nouvelles cartes de pont: Les ponts étaient auparavant presque invisibles, même lorsqu'ils étaient configurés. Désormais, les ponts que vous avez sauvegardés apparaissent dans une pile pratique de cartes de pont, avec de nouvelles options pour le partage des ponts.

Diagramme de la carte de pont

C'est l'anatomie d'une carte de pont lorsqu'elle est étendue. En plus de la copie et du partage de la ligne de pont, chaque pont est également livré avec un QR code unique qui sera lisible par le navigateur Tor pour Android (et, nous l'espérons, par d'autres applications Tor) dans une prochaine version - ce qui facilitera le transfert d'un pont fonctionnel de l'ordinateur au mobile.

Lorsque vous avez configuré plusieurs ponts, les cartes se réduisent en une pile - chacune d'entre elles pouvant être agrandie d'un simple clic. Et une fois connecté, le navigateur Tor vous fera savoir quel pont il utilise actuellement avec la pilule violette "✔ Connecté". Pour vous aider à différencier vos ponts sans avoir à comparer de longues lignes de ponts peu conviviales, nous avons introduit le bridge-moji : une visualisation courte de quatre emoji que vous pouvez utiliser pour identifier le bon pont en un clin d'œil.

Enfin, les liens d'aide dans les paramètres de connexion fonctionnent maintenant hors ligne. Pour récapituler - il y a deux types de liens d'aide dans les paramètres du navigateur Tor : ceux qui pointent vers support.mozilla.org, et ceux qui pointent vers tb-manual.torproject.org (c'est-à-dire le manuel du navigateur Tor). Cependant, puisque les liens sur le web ne sont pas très utiles lorsque vous dépannez des problèmes de connexion avec le navigateur Tor, le manuel est maintenant inclus dans le navigateur Tor 11.5 et peut être consulté hors ligne. En plus des liens d'aide dans les paramètres du Navigateur Tor, le manuel est accessible via le menu d'application > Aide > Manuel du Navigateur Tor, ainsi qu'en entrant "about:manual" dans la barre d'adresse du navigateur.

Mode HTTPS uniquement, par défaut

Mode HTTPS uniquement

HTTPS-Everywhere est l'une des deux extensions qui étaient auparavant incluses dans Tor Browser, et a mené une longue et brillante carrière en protégeant nos utilisateurs en mettant automatiquement à niveau leurs connexions vers HTTPS lorsque cela était possible. Aujourd'hui, HTTPS est en fait répandu partout, et tous les principaux navigateurs web incluent un support natif permettant de passer automatiquement à HTTPS. Firefox - le navigateur sous-jacent sur lequel Tor Browser est basé - appelle cette fonctionnalité Mode HTTPS uniquement .

A partir du navigateur Tor 11.5, le mode https uniquement est activé par défaut pour le bureau, et HTTPS-Everywhere ne sera plus fourni avec le navigateur Tor.

Pourquoi maintenant ? Des recherches menées par Mozilla indiquent que la fraction des pages non sécurisées visitées par les utilisateurs moyens est très faible - ce qui limite les perturbations causées à l'expérience des utilisateurs. En outre, cette modification contribuera à protéger nos utilisateurs contre les attaques de déverrouillage SSL par des relais de sortie malveillants, et réduit fortement l'incitation à mettre en place des relais de sortie pour des attaques de type Man-in-the-Middle.

Vous pouvez ou non savoir que le service HTTPS-Everywhere a également servi un second objectif dans le navigateur Tor, et a été en partie responsable du fonctionnement des noms onion lisibles par les humains de SecureDrop. Les utilisateurs de SecureDrop peuvent être rassurés : nous avons apporté un correctif au navigateur Tor pour garantir que les noms onions lisibles par les humains fonctionnent toujours en l'absence du mode HTTPS uniquement.

Note : Contrairement à l'ordinateur, le navigateur Tor pour Android continuera à utiliser HTTPS-Everywhere à court terme. Veuillez consulter notre mise à jour séparée pour Android ci-dessous.

Amélioration de la prise en charge des polices

Polices améliorées

L'une des nombreuses défenses du navigateur Tor est la protection contre l'énumération des polices - par laquelle un adversaire peut obtenir vos informations en utilisant les polices installées sur votre système. Pour remédier à cela, le navigateur Tor est livré avec un ensemble standardisé de polices à utiliser à la place de celles installées sur votre système. Cependant, certains styles d'écriture ne s'affichaient pas correctement, tandis que d'autres n'avaient aucune police disponible dans le navigateur Tor.

Pour résoudre ce problème et augmenter le nombre de systèmes d'écriture supportés par le navigateur Tor, nous avons intégré beaucoup plus de polices de la famille Noto dans cette version. Naturellement, nous devons trouver un équilibre entre le nombre de polices supportées par le navigateur Tor sans trop augmenter la taille de l'installateur, ce qui est quelque chose dont nous sommes très conscients. Donc si vous repérez une langue dont les caractères ne s'affichent pas correctement dans le navigateur Tor, merci de nous le faire savoir !

Envoyez-nous vos commentaires

Si vous trouvez un bogue ou que vous avez une suggestion pour améliorer cette version S’il vous plaît, faîtes le nous savoir. Merci à toutes les équipes de Tor, et les nombreux volontaires, qui ont contribué à cette version.

Avez-vous besoin d’aide ?

Voir les FAQ de notre communauté

Support de visite

Communiquer avec nous

Discutez avec nous en direct !

Rejoignez-nous sur IRC