Издаване на нова стабилна версия на Tor 0.4.2

Представен издаване на инструментария Tor 0.4.2.5, използван за организиране на работа на анонимната мрежа Tor. Tor 0.4.2.5 е признат за първото стабилно издание на клон 0.4.2, който се развива през последните четири месеца. В същото време са предложени актуализации за старите клонове 0.4.1.7, 0.4.0.6 и 0.3.5.9. Клон 0.4.2 ще бъде поддържан в рамките на стандартния цикъл на поддръжка - издаването на актуализации ще бъде прекратено след 9 месеца или три месеца след релиза на клона 0.4.3.x. Дългосрочен цикъл на поддръжка (LTS) е осигурен за клона 0.3.5, актуализациите за който ще бъдат издавани до 1 февруари 2022 година. Поддръжката на клоновете 0.4.0.x и 0.2.9.x ще бъде прекратена в началото на следващата година.

Основни нововъведения:

  • На сървърите на каталогите е включена блокировка на свързващите възли, на които се използват остарели версии на Tor, поддръжката на които е прекратена (всички възли, на които не се използват актуалните клонове 0.2.9, 0.3.5, 0.4.0, 0.4.1 и 0.4.2 ще бъдат блокирани). Блокировката ще позволи автоматично да се изключват от мрежата възли, които не са обновени на време до актуалния софтуер, при завършване на поддръжката на поредните клони.

    Наличието на възли в мрежата с остарял софтуер негативно влияе на стабилността и създава допълнителни рискове за сигурността. Ако администраторът не следи за актуализацията на Tor, вероятно той пренебрегва обновленията на системата и на други сървърни приложения, което повишава риска от поемане на контрол над възела в резултат на целеви атаки. Наличието на възли с вече неподдържани версии също пречи на коригирането на важни бъгове, възпрепятства разпространението на нови възможности на протокола и намалява ефективността на работа на мрежата. Операторите на остарели системи бяха уведомени за планираната блокировка още през септември.

  • За скрити услуги са предоставени средства за защита от DoS атаки. Точките за избор на свързване (intro points) сега могат да ограничават интензивността на запитванията от клиента, използвайки параметри, изпратени от скритата услуга в клетката ESTABLISH_INTRO. Ако новото разширение не се използва от скритата услуга, точката за избор на свързване ще бъде ръководена от параметрите на консенсуса.
  • В точките за избор на свързване е забранено свързването на клиентите с директен пробив (single-hop), които са използвани за работа на услугата Tor2web, поддръжката на която отдавна е прекратена. Блокирането ще помогне за намаляване на натоварването на мрежата от спам клиентите.
  • За скритите услуги е реализиран общ набор от токени (generic token bucket), използващ единен брояч, който може да се прилага за борба с DoS атаки.
  • Режимът „BEST“ в командата ADD_ONION сега по подразбиране прилага услуги ED25519-V3 (v3) вместо RSA1024 (v2).
  • В кода на настройките е добавена възможността за разделяне на данните за конфигурация между няколко обекта.
  • Извършена е значителна пречистване на кода.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster