издаване на инструментария , използван за организиране на работата на анонимната мрежа Tor. Tor 0.4.1.5 е признат за първия стабилен релиз на версия 0.4.1, която се развива през последните четири месеца. Версия 0.4.1 ще бъде поддържана в рамките на стандартния цикъл на поддръжка — издаването на актуализации ще бъде прекратено след 9 месеца или 3 месеца след релиза на версия 0.4.2.x. За версия 0.3.5 е осигурен дългосрочен период на поддръжка (LTS), при който актуализации ще се издават до 1 февруари 2022 година.
Основни нововъведения:
- Реализирана е експериментална поддръжка на допълнително запълване на ниво на веригите, което позволява засилване на защитата срещу методи за определяне на трафика в Tor. Клиентът вече добавя допълнителни клетки (padding cells) в началото на веригите , правейки трафика на тези вериги по-подобен на обикновен изходящ трафик. Цената за увеличаване на защитата е добавянето на две допълнителни клетки в посока за вериги RENDEZVOUS, както и на една верхна и 10 долни клетки за вериги INTRODUCE. Методът се активира при задаване на опцията MiddleNodes в настройките и може да се деактивира чрез опцията CircuitPadding;
- поддръжка на удостоверени клетки SENDME за защита от , основани на създаването на паразитен трафик, в случай че клиентът поиска изтегляне на големи файлове и спре операциите по четене след изпращане на заявки, но продължи да изпраща управляеми команди SENDME, инструктиращи входящите възли да продължат предаването на данни. Всяка клетка
SENDME вече включва хеш на трафика, който потвърждава, и крайният възел, получаващ клетката SENDME, може да се увери, че другата страна вече е получила трафика, изпратен при обработката на предишните клетки; - Влязла е в състава реализация на обобщена подсистема за предаване на съобщения в режим на издател-подписчик, която може да се използва за организиране на вътрешномодули взаимодействия;
- За анализа на управляемите команди е ангажирана обобщена подсистема за парсинг вместо отделно разбиране на входните данни на всяка команда;
- Оптимизирана е производителността, което позволява намаляване на натоварването на CPU. Tor вече използва отделен бърз генератор на псевдослучайни числа (PRNG) за всеки поток, основан на приложението на режима на шифрование AES-CTR и на използването на буферни конструкции като в libottery и новия код arc4random() от OpenBSD. За малки изходни данни, предложеното решение работи почти 100 пъти по-бързо от CSPRNG на OpenSSL 1.1.1. Въпреки че новият PRNG е оценен от разработчиците на Tor като криптографски надежден, той все още се използва само в места, изискващи висока производителност, например в кода за планиране на прикрепянето на добавъчно запълване;
- Добавена е опцията «—list-modules» за извеждане на списък на включените модули;
- За третата версия на протокола за скрити услуги е внедрена командата HSFETCH, която преди е била поддържана само във втората версия;
- Отстранени са грешки в кода за стартиране на Tor (bootstrap) и в осигуряването на работата на третата версия на протокола за скрити услуги.
Източник: opennet.ru
