Представен е рilis на инструментариума Tor 0.4.6.5, използван за организиране на работата на анонимната мрежа Tor. Версията Tor 0.4.6.5 е обявена за първата стабилна версия на клон 0.4.6, който се е развивал през последните пет месеца. Клон 0.4.6 ще бъде поддържан в рамките на стандартния цикъл на поддръжка — издаването на актуализации ще бъде спряно след 9 месеца или 3 месеца след издаването на клон 0.4.7.x. Дългосрочната поддръжка (LTS) е осигурена за клона 0.3.5, за който актуализации ще се издават до 1 февруари 2022 г. В същото време са създадени версии Tor 0.3.5.15, 0.4.4.9 и 0.4.5.9, в които са отстранени DoS уязвимости, позволяващи отказ в обслужването на клиенти на onion услуги и релейни възли.
Основни промени:
- Добавена е възможността за създаване на onion услуги на базата на третата версия на протокола с аутентикация на достъпа на клиентите чрез файлове в директорията ‘authorized_clients’.
- За релейните възли е добавен признак, позволяващ на оператора на възела да разбере, че релейният възел не е включен в консенсуса по време на избора сървъри на директорий (например, когато има твърде много релеи на един IP адрес).
- Осигурена е възможност за предаване на информация за претоварване в данните extrainfo, които могат да се използват при балансиране на натоварването в мрежата. Предаването на метриката се контролира чрез опцията OverloadStatistics в torrc.
- В подсистемата за защита от DoS атаки е добавена възможността за ограничаване на интензивността на свързванията на клиентите към релейните възли.
- В релейните възли е реализирано публикуване на статистика за броя на onion услугите на базата на третата версия на протокола и обема на техния трафик.
- От кода за релейните възли е премахната поддръжката на опцията DirPorts, която не се използва за този тип възли.
- Извършен е рефакторинг на кода. Подсистемата за защита от DoS атаки е преместена в мениджър subsys.
- Поддръжката на стари onion услуги на базата на втората версия на протокола, който беше обявен за остарял преди година, е прекратена. Пълното премахване на кода, свързан с втората версия на протокола, се очаква през есента. Втората версия на протокола е разработена преди около 16 години и поради използването на остарели алгоритми в съвременната среда не може да се счита за безопасна. Преди две и половина години в версия 0.3.2.9 на потребителите беше предложена третата версия на протокола за onion услуги, отличаваща се с преминаването към 56-символни адреси, което предлага по-надеждна защита от изтичане на данни. сървъри директории, разширяема модулна структура и използването на алгоритми SHA3, ed25519 и curve25519 вместо SHA1, DH и RSA-1024.
- Устранени уязвимости:
- CVE-2021-34550 — достъп до памет извън разпределения буфер в кода за парсинг на дескриптори на onion услуги, базирани на третата версия на протокола. Атакуващият може да предизвика срив на всеки клиент, който се опитва да направи достъп до тази onion услуга, чрез разполагане на специално оформен дескриптор на onion услугата.
- CVE-2021-34549 — възможност за извършване на атака за предизвикване на отказ в обслужването на релей. Атакуващият може да състави вериги с идентификатори, които предизвикват колизии в хеш функцията, което води до голямо натоварване на CPU.
- CVE-2021-34548 — релейът е могъл да извърши спуфинг на клетките RELAY_END и RELAY_RESOLVED в наполовина затворени потоци, което е позволило завършването на поток, който е бил създаден без участие на този релей.
- TROVE-2021-004 — добавени са допълнителни проверки за грешки при достъп до генератора на случайни числа OpenSSL (при подразбираща се реализация на RNG в OpenSSL подобни грешки не се проявяват).
Източник: opennet.ru
