Проект Tor и VPN-провайдер Mullvad выпустили новый совместно развиваемый браузер Mullvad Browser, ориентированный на конфиденциальность. Он основан на движке Firefox, но не использует сеть Tor и отправляет запросы напрямую.
Mullvad Browser может пригодиться тем, кто не хочет работать через сеть Tor, но планирует получить доступные в Tor Browser механизмы повышения конфиденциальности, блокирования отслеживания посещений и защиты от идентификации. Mullvad Browser работает без привязки к Mullvad VPN.
Браузер доступен всем желающим. Его код распространяется под лицензией MPL 2.0, разработка ведётся в репозитории проекта Tor. Готовые сборки формируются для Linux, Windows и macOS.
Основные опции Mullvad Browser:
настройка «HTTPS Only» для шифрования трафика на всех сайтах, где это возможно. Дополнения NoScript и Ublock Origin для снижения угрозы от проведения атак с использованием JavaScript и блокирования рекламы. Для определения имён задействован DNS-over-HTTP сервер Mullvad;
режим приватного просмотра по умолчанию, который удаляет cookies и историю посещений после окончания сеанса. Можно выбрать один из трёх режимов безопасности: Standard, Safer (JavaScript включён только для HTTPS, отключена поддержка тегов audio и video) и Safest (без JavaScript);
DuckDuckgo применяется в качестве поисковой системы. В состав входит дополнение Mullvad для вывода информации об IP-адресе и подключении к Mullvad VPN;
отключены или ограничены API WebGL, WebGL2, Social, SpeechSynthesis, Touch, WebSpeech, Gamepad, Sensors, Performance, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, Permissions, MediaDevices.enumerateDevices и screen.orientation, а также отключены средства отправки телеметрии, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", организована отдача данных только о части установленных шрифтов. Это помогает предотвратить отслеживание пользователя. Механизм letterboxing блокирует идентификацию по размеру окна путём добавления отступов вокруг содержимого страниц;
нет менеджера паролей;
нет поддержки разных языков, но присутствует поддержка WebRTC и API Web Audio, интегрированы дополнения uBlock Origin и Mullvad Browser Extension, отключена защита Drag&Drop, прекращён вывод предупреждения при загрузках, в NoScript отключена защита от утечек между вкладками информации, которую можно использовать для идентификации пользователя.
В декабре 2022 года вышел релиз браузера Tor версии 12.0. В нём включили настройку «HTTPS Only», дополнение NoScript, fteproxy и obfs4proxy.