Це інструкції з офіційного Посібника користувача для браузера Tor у випадку, якщо пакет пакунків Ubuntu torbrowser не оновлював ключ gpg, необхідний для встановлення браузера Tor. Коли я оновив ключ підпису розробників браузера Tor, я помітив, що ключ, який я оновив, закінчиться менше ніж за один рік.
Перейдіть на сторінку завантаження браузера Tor .
Завантажте файл GNU / Linux .tar.xz
(Рекомендовано) Перевірте підпис файлу. Крок перевірки підпису файлу показаний нижче.
Коли завантаження завершено, витягніть архів за допомогою команди tar -xf [TB archive]
або з диспетчером архівів.
Перейдіть до щойно витягнутого каталогу браузера Tor. Клацніть правою кнопкою миші на start-tor-browser.desktop, відкрийте Властивості та змініть дозвіл на Дозволити виконання файлу як програми , натиснувши прапорець. Двічі клацніть піктограму, щоб вперше запустити браузер Tor.
Крім того, з каталогу браузера Tor можна також запустити з командного рядка, запустивши:
./start-tor-browser
Як перевірити підпис браузера Tor
Виймання клавіші Tor Developers
Команда браузера Tor підписує релізи Tor Browser. Імпортуйте ключ підпису розробників браузера Tor (0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290):
gpg --auto-key-locate nodefault,wkd --locate-keys torbrowser@torproject.org
Це повинно показати вам щось на кшталт:
gpg: key 4E2C6E8793298290: public key "Tor Browser Developers (signing key) <torbrowser@torproject.org>" imported
gpg: Total number processed: 1
gpg: imported: 1
pub rsa4096 2014-12-15 [C] [expires: 2020-08-24]
EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
uid [ unknown] Tor Browser Developers (signing key) <torbrowser@torproject.org>
sub rsa4096 2018-05-26 [S] [expires: 2020-09-12]
Після імпорту ключа ви можете зберегти його у файл (ідентифікуючи його за відбитками пальців тут):
gpg --output ./tor.keyring --export 0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290
Перевірка підпису
Для перевірки підпису завантаженого пакету вам потрібно буде завантажити відповідний файл підпису ".asc", а також сам файл інсталятора та перевірити його командою, яка просить GnuPG перевірити файл, який ви завантажили.
Наведений нижче приклад передбачає, що ви завантажили ці два файли у папку "Завантаження".
gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-linux64-9.0_en-US.tar.xz{.asc,}
Результат команди повинен створити щось подібне:
gpgv: Signature made 07/08/19 04:03:49 Pacific Daylight Time
gpgv: using RSA key EB774491D9FF06E2
gpgv: Good signature from "Tor Browser Developers (signing key) <torbrowser@torproject.org>"