2 poin oleh GN⁺ 2025-10-17 | 1 komentar | Bagikan ke WhatsApp
  • Tor Browser 15.0a4 menghapus fitur terkait AI milik Firefox karena masalah keamanan dan privasi
  • Versi ini juga menghapus elemen branding dan integrasi layanan, serta meningkatkan dukungan UI dan tema gelap agar lebih sesuai dengan karakteristik Browser Tor
  • Pengelolaan fitur penonaktifan WebAssembly diserahkan ke NoScript untuk menyelesaikan masalah penggunaan pembaca PDF
  • Juga mencakup font Noto Color Emoji untuk Linux dan peningkatan keterbacaan karakter CJK (Tionghoa, Jepang, Korea)
  • Protokol di bilah URL tidak lagi disembunyikan, sehingga pengguna dapat langsung melihat lebih banyak informasi

Ringkasan pembaruan utama Tor Browser 15.0a4

Versi alfa Tor Browser 15.0a4 tersedia melalui halaman unduhan resmi dan direktori distribusi. Versi ini mencakup pembaruan keamanan terbaru dari Firefox, sehingga keamanan browser secara keseluruhan semakin diperkuat.

Kandidat rilis (Release Candidate)

  • Setelah perilisan versi alfa terakhir dari seri 15.0, transisi ke versi stabil dijadwalkan pada minggu terakhir Oktober
  • Selama satu minggu ke depan, fokus akan diberikan pada QA (quality assurance) untuk memastikan semua fitur dan skenario penggunaan berfungsi normal
  • Diperlukan pengujian dan masukan aktif dari komunitas

Perubahan utama

🤖 Menghapus berbagai fitur AI

  • Mozilla baru-baru ini menambahkan berbagai fitur AI ke Firefox, termasuk sidebar chatbot AI, tetapi Browser Tor sebisa mungkin menghapus fitur-fitur tersebut karena tidak dapat diaudit dan menimbulkan kekhawatiran privasi
  • Kehadiran sistem AI dapat disalahartikan sebagai rekomendasi atau promosi dari Tor Project, sehingga dikecualikan

☁️ Nama ‘meek-azure’ diubah menjadi ‘meek’

  • Backend berbasis meek telah berjalan di berbagai platform cloud (Google, Amazon, Azure), tetapi kini diseragamkan menjadi meek terlepas dari platformnya
  • Nama penyedia cloud hanyalah warisan historis dari masa lalu, dan ke depannya hanya akan digunakan meek

🟪 Peningkatan dukungan tema gelap browser

  • Gaya tema gelap untuk komponen UI khusus Browser Tor ditingkatkan lebih lanjut, sehingga desain bernuansa ungu tampil lebih konsisten

🦊 Penghapusan/penggantian branding dan fitur Firefox/Mozilla

  • Bersamaan dengan pembaruan UI Firefox selama setahun terakhir, logo baru, maskot, branding, dan integrasi layanan telah ditambahkan, tetapi di Browser Tor semua branding dan integrasi layanan ini dihapus
  • Contoh: ilustrasi rubah lucu, Firefox Home, sidebar riwayat baru, dan lainnya dihapus
  • Sebagai pengganti sidebar riwayat baru, digunakan kembali panel riwayat versi sebelumnya

🐧 Pembaruan font emoji untuk Linux

  • Build Linux kini menyertakan font Noto Color Emoji
  • Emoji terbaru juga mendapat dukungan penuh, sehingga pengalaman pengguna Linux meningkat

🈴️ Peningkatan rendering karakter CJK

  • Atas usulan cypherpunk, font diganti dari keluarga font Noto ke Jigmo
  • Perbaikan ini memungkinkan rendering lebih akurat untuk lebih banyak karakter Tionghoa, Jepang, dan Korea

✉️ Peningkatan gaya Letterboxing

  • Gaya kustom untuk fitur Letterboxing (penetapan ukuran tetap konten web) disesuaikan untuk mencerminkan perubahan di Firefox 140
  • Juga dioptimalkan agar kompatibel dengan baik dengan fitur tab vertikal di Firefox

🚫 Perubahan cara pemblokiran WebAssembly

  • Sebelumnya, pada tingkat keamanan browser "Safer" dan "Safest", WebAssembly diblokir secara menyeluruh, tetapi pada Firefox terbaru cara ini mengganggu kerja pembaca PDF bawaan
  • Kini, ekstensi bawaan NoScript akan memblokir WebAssembly pada tingkat Safer/Safest, sehingga di lingkungan aman seperti pembaca PDF, WebAssembly tetap dapat digunakan

🔍 Perubahan tampilan protokol URL di desktop

  • Mozilla mengubah kebijakan penyembunyian protokol (http/https) di bilah URL mulai Firefox 128
  • Browser Tor juga sempat menerapkan patch yang sesuai, tetapi pada versi terbaru diubah agar protokol di desktop selalu ditampilkan dan tidak disembunyikan
  • Di Android, protokol tetap disembunyikan demi menghemat ruang, tetapi informasi bisa dilihat saat diklik

Permintaan masukan

  • Untuk laporan bug, usulan perbaikan, dan sebagainya, pengguna perlu mengirimkan masukan ke Tor Project
  • Kanal alfa Tor Browser direkomendasikan hanya untuk tujuan pengujian
  • Jika memerlukan anonimitas yang kuat, disarankan menggunakan kanal stabil

Daftar perubahan lengkap

  • Log perubahan lengkap sejak 15.0a3 dapat dilihat di GitLab terkait Tor Project
  • Mencakup semua platform (Windows, macOS, Linux, Android) serta hal-hal terkait sistem build

1 komentar

 
GN⁺ 2025-10-17
Komentar Hacker News
  • Hanya ingin memberi tahu siapa pun yang mungkin tertarik, saya juga sudah melakukan hal yang sama di Waterfox
    Mozilla pernah mempertimbangkan fitur seperti pengorganisasian tab secara lokal (mungkin sebelum era GPT, fitur semacam ini yang tidak memakai LLM disebut “ML”), tetapi saya merasa bagi pengguna browser AI tetap akan ada potensi masalah keamanan di masa depan
    Saya rasa ini terutama lebih besar bagi pengguna Tor, karena lembaga negara bisa terus memburu celah semacam ini
    Dan melihat isu seperti ini, saya jadi kembali merasa betapa tidak masuk akalnya menaruh fitur AI di chrome browser (antarmukanya) itu sendiri; kalau hanya dibatasi di dalam sandbox situs web mungkin saya akan sedikit kurang khawatir
    Belakangan ini semua browser dipasarkan sebagai “browser AI” dan menambahkan fitur secara serampangan; browser berbasis Firefox yang terinspirasi dari Arc atau Dia juga terasa seperti mimpi buruk privasi
    Dulu kalau separah ini pasti bakal dihujat habis-habisan, tapi sekarang suasananya seolah asal brand-nya bagus semua dimaafkan (coba ingat browser “secure” dari Avast…)
    Bagaimanapun, saya ingin bilang tim Tor kerja bagus; memikirkan beban tambahan seperti ini setiap kali rebase saja sudah membuat saya bersimpati

    • Jadi penasaran apa lagi yang dihapus Waterfox, tidak ada informasi apakah login akun Mozilla untuk sinkronisasi masih didukung
      Saya ingin melihat daftar penghapusan fitur yang benar-benar layak di suatu tempat, tapi saya tidak menemukannya di situs Waterfox maupun README GitHub

    • Saya ingin mengucapkan terima kasih karena telah mempertahankan Waterfox
      Bagi saya browser ini berjalan tanpa masalah dan rasanya tetap seperti Firefox, tetapi dengan pengaturan bawaan yang masuk akal, jadi saya tidak perlu terus mencari fitur baru untuk dimatikan sendiri

    • Waktu Avast “secure” disebut, saya rasanya malu setengah mati
      Tapi memang Tor melakukan hal yang benar

  • Saya tidak tahu kalau Firefox punya “AI sidebar”
    Dari dokumentasi resmi Mozilla, terlihat bahwa fitur itu bahkan tidak terhubung ke model apa pun dan dalam keadaan default juga nonaktif

    • Saya merasa sidebar ini lumayan berguna
      Mirip dengan gagasan bahwa “AI seharusnya menjadi asisten, bukan pengembang yang berdiri sendiri”; saya bisa membaca paper sambil bertanya ke Claude tentang topik yang tidak saya pahami, jadi sangat membantu, apalagi kalau itu di luar bidang saya

    • Sepertinya ada kemampuan untuk mengatur prompt kustom
      Saya suka membaca blog teknologi dari Global South dan kawasan Slavia, dan di bidang seperti ini terjemahan LLM jauh lebih bagus daripada Google Translate/DeepL
      Jadi saya menambahkan prompt terjemahan ke menu konteks dan terus memakainya
      (tautan referensi )

    • Menurut saya untungnya koneksi default-nya terputus
      Masalahnya, ketika sidebar terbuka tanpa sengaja lewat shortcut (karena muscle memory memakai Emacs), saya harus menyingkirkannya lagi dan itu merepotkan
      Akan lebih baik kalau memang sama sekali tidak ada fitur terkait sidebar

    • Beberapa hari lalu sidebar AI tiba-tiba muncul dan baru saat itu saya tahu
      Kesan saya tidak terlalu bagus

    • Sidebar Gemini saya juga tiba-tiba muncul begitu saja
      Tapi kalau memasukkan URL, dia bisa membuat ringkasan, jadi secara fungsional cukup berguna

  • Saya berharap Orion (browser buatan Kagi) jadi lebih populer, dan sampai benar-benar open source
    Prioritas privasi, 0-telemetry, cepat dan mumpuni; nyaris sempurna kalau bukan karena masih belum open source

    • Penasaran apakah ada informasi tentang rencana open source
      Saya belum mendengar kabar terkait itu

    • Orion bagus karena merupakan fork WebKit, tetapi dukungan Linux terasa masih sangat jauh
      (Saya penasaran apakah ada proyek mutakhir untuk membangun WebKit dengan baik di Linux/Windows)
      Saya baru-baru ini pindah ke Zen, sebuah fork Firefox, dan cukup puas karena rasanya seperti Arc browser di masa-masa akhir

    • Saya hanya memakai Orion di iPhone
      Pemblokiran iklannya benar-benar bagus, tetapi sejauh ini ini adalah browser paling penuh bug yang pernah saya pakai
      Meski begitu saya tetap memakainya karena suka tanpa iklan, walaupun ini juga masalah dari pihak Apple

  • Sidebar AI itu sendiri tidak terlalu mengganggu saya
    Tapi ini seharusnya menjadi ekstensi, bukan fitur inti browser

    • Akan bagus kalau kita bisa menampilkan halaman web apa pun secara bebas di sidebar, itu akan sangat membantu saat riset
      Secara teknis hal itu mungkin (karena sidebar AI juga memuat halaman web), tetapi anehnya fungsi seperti ini diblokir
      Semua ekstensi split vertikal terasa kurang bagus
      Saya berharap Mozilla lebih fokus pada permintaan pengguna daripada mengejar tren

    • Saya berharap daftar penyedia AI tidak dikunci secara paksa
      Dulu Firefox adalah browser yang paling bebas untuk dikonfigurasi/diperluas, dan saya benar-benar tidak tahu apa yang terjadi
      Kalau mereka merilis versi 1.0 sekarang, saya jadi bertanya-tanya apakah daftar mesin pencarinya juga akan dikunci

    • Saya setuju bahwa Firefox mempertahankan hampir seluruh pangsa pasar yang tersisa berkat ekosistem ekstensinya
      Melalui ekstensi, ide dan fitur baru bisa diuji, dan beban pemeliharaan produk juga bisa dikurangi
      Saya rasa tidak masalah bila Mozilla secara aktif mempromosikan ekstensi buatan mereka sendiri, karena itu juga membantu mempromosikan seluruh pustaka ekstensi

    • Jika ingin mengejar kegunaan yang aneh atau menghindari pengawasan, fitur ini jelas dibutuhkan
      Saya juga merasa Tor Browser sebenarnya tidak sepenuhnya sempurna

  • Berita ini sangat menggembirakan
    Kalau saya melihat integrasi AI di Tor Browser, saya pasti akan sangat curiga duluan

    • Setahu saya fitur integrasi AI hanya akan berfungsi jika Anda memasukkan API key
  • Saya rasa ini kabar baik
    Saya tidak butuh, juga tidak ingin, AI ada di semua aspek hidup saya
    Saya bahkan pernah melihat produk kebersihan bertenaga AI
    Jangan tanya bagaimana itu bekerja… ini benar-benar cuma pemasaran, mirip tren produk “HD” dulu

    • Ini mengingatkan saya pada perusahaan teh hitam yang beberapa tahun lalu menambahkan kata “Blockchain” ke namanya lalu valuasi perusahaannya melonjak

    • Saya hanya menunggu hari ketika ada microwave ber-AI yang mati sendiri saat timer mencapai 0

    • Saya punya firasat bahwa ke depan akan dibutuhkan upaya sukarela yang sangat besar untuk mencabut fitur AI yang tidak perlu dari semua proyek
      Karena sekarang semua proyek memaksakan AI masuk

    • Saya jadi penasaran apakah pernah ada “demam HD” sekitar 2015~2020

    • Rasanya tren HD itu lebih tepat 20 tahun lalu
      Bikin terasa betapa cepat waktu berlalu

  • “Mozilla mengubah kebijakannya untuk menyembunyikan bagian protokol di bilah URL (mis. http, https) mulai Firefox 128
    Untuk layanan Onion (yang selalu terenkripsi end-to-end terlepas dari protokol level aplikasi), kami dulu mengikuti kebijakan Firefox, tetapi karena perubahan Firefox belakangan ini menjadi terlalu sulit bagi kami untuk menerapkan patch
    Jadi kami pun mulai bertanya-tanya kenapa bagian ini perlu disembunyikan dari pengguna secara kondisional”

    • browser.urlbar.trimURLs     setel ke false untuk menampilkan http:// di bilah alamat
      browser.fixup.alternate.enabled setel ke false untuk mematikan penambahan otomatis www. dan .com saat pelengkapan alamat
      
      Penjelasannya sudah diperbarui
  • Secara keseluruhan, menurut saya ini keputusan yang jelas dan tepat untuk Tor
    Kecuali itu benar-benar LLM yang berjalan sepenuhnya lokal, AI sama sekali tidak cocok dengan model keamanan Tor
    Menyalurkan konten ke pihak ketiga secara tidak sengaja/tidak aman adalah sesuatu yang mutlak harus dihindari

    • Bahkan dari sudut pandang pihak jahat pun, mereka sama sekali tidak ingin fitur AI ada di browser
  • Saya rasa keputusan ini tepat untuk alat keamanan, privasi, dan anonimitas seperti Tor Browser

  • Tim Tor juga dulu menghapus opsi privacy.resistFingerprinting.spoofOsInUserAgentHeader, dan itu terasa mencurigakan bagi saya

    • Filosofi Tor Browser adalah membuat semua orang memiliki fingerprint yang sama
      Karena teknik pengambilan fingerprint baru terus bermunculan, saya justru melihat itu bisa lebih berisiko
      Cara yang lebih cerdas adalah merandomisasi fingerprint setiap saat agar orang yang sama terlihat berbeda, tetapi di Tor sepertinya mereka menganggap semua elemen identifikasi bisa diblokir dengan sempurna

    • Menurut penjelasan resmi dari pihak Tor Browser, nilainya sebenarnya sudah terekspos lewat jalur lain seperti JS, dan ketidaksesuaian yang ditimbulkan justru membuat pemblokiran dari layanan seperti Cloudflare makin sering terjadi
      Sekarang mereka menyatukan nilai OS menjadi satu agar cocok dengan nilai JS, dan ke depannya berencana memperbaikinya dengan lebih tepat
      Jadi penjelasan itu terdengar cukup masuk akal