Estas são as instruções do Manual do Usuário oficial do Navegador Tor, caso o pacote Ubuntu torbrowser-launcher não atualize a chave gpg necessária para instalar o Tor Browser. Quando atualizei a chave de assinatura dos desenvolvedores do navegador Tor, notei que a chave que atualizei expirará em menos de um ano.
Navegue até a página de download do navegador Tor .
Faça o download do arquivo .tar.xz do GNU / Linux
(Recomendado) Verifique a assinatura do arquivo. As etapas para verificar a assinatura do arquivo são mostradas abaixo.
Quando o download estiver concluído, extraia o archive com o comando tar -xf [TB archive]
ou com o Archive Manager.
Navegue para o diretório recém-extraído do Tor Browser. Clique com o botão direito do mouse em start-tor-browser.desktop, abra Propriedades e altere a permissão para Permitir executar o arquivo como programa clicando na caixa de seleção. Clique duas vezes no ícone para iniciar o Tor Browser pela primeira vez.
Como alternativa, dentro do diretório do Navegador Tor, você também pode iniciar na linha de comando executando:
./start-tor-browser
Como verificar a assinatura do navegador Tor
Buscando a chave Tor Developers
A equipe do Navegador Tor assina os lançamentos do Navegador Tor. Importe a chave de assinatura dos desenvolvedores do navegador Tor (0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290):
gpg --auto-key-locate nodefault,wkd --locate-keys torbrowser@torproject.org
Isso deve mostrar algo como:
gpg: key 4E2C6E8793298290: public key "Tor Browser Developers (signing key) <torbrowser@torproject.org>" imported
gpg: Total number processed: 1
gpg: imported: 1
pub rsa4096 2014-12-15 [C] [expires: 2020-08-24]
EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
uid [ unknown] Tor Browser Developers (signing key) <torbrowser@torproject.org>
sub rsa4096 2018-05-26 [S] [expires: 2020-09-12]
Após importar a chave, você pode salvá-la em um arquivo (identificando-o por impressão digital aqui):
gpg --output ./tor.keyring --export 0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290
Verificando a assinatura
Para verificar a assinatura do pacote que você baixou, será necessário fazer o download do arquivo de assinatura ".asc" correspondente, bem como do arquivo do instalador, e verificar com um comando que pede ao GnuPG para verificar o arquivo que você baixou.
O exemplo abaixo pressupõe que você baixou esses dois arquivos para a pasta Downloads.
gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-linux64-9.0_en-US.tar.xz{.asc,}
O resultado do comando deve produzir algo como isto:
gpgv: Signature made 07/08/19 04:03:49 Pacific Daylight Time
gpgv: using RSA key EB774491D9FF06E2
gpgv: Good signature from "Tor Browser Developers (signing key) <torbrowser@torproject.org>"