В Arti 1.1.12, реализиране на Tor на Rust, започна тестовият период на onion-сервисите

Разработчиците на анонимната мрежа Tor публикуваха версията на проекта Arti 1.1.12, който развива Tor-клиента, написан на езика Rust. Версията 1.x е обозначена като подходяща за нормални потребители, предоставяйки същото ниво на конфиденциалност, удобство за потребителя и стабилност, каквото предлага основната реализация на езика C. Кодът се разпространява под лицензите Apache 2.0 и MIT.

За разлика от реализацията на C, която първоначално е проектирана като SOCKS-прокси и след това е адаптирана за други нужди, Arti се развива първоначално като модулна вградена библиотека, която могат да използват различни приложения. Освен това, при разработката на новия проект се отчита целият предишен опит в разработката на Tor, което позволява да се избегнат известните архитектурни проблеми, да се направи проектът по-модулен и ефективен. Когато кодът на Rust достигне ниво, способно напълно да замени версията на C, разработчиците планират да предадат на Arti статус на основна реализация на Tor и да прекратят поддръжката на реализацията на C.

Като причина за пренаписването на Tor на Rust се споменава желанието да се постигне по-високо ниво на сигурност на кода чрез използването на език, осигуряващ безопасна работа с паметта. Според разработчиците на Tor, поне половината от всички уязвимости, проследявани от проекта, ще бъдат изключени в реализацията на Rust, при условие че в кода не се използват блокове «unsafe». Rust също така ще осигури по-висока скорост на разработка в сравнение с C, благодарение на изразителността на езика и строгите гаранции, които позволяват да не се губи време за двойни проверки и написване на ненужен код.

Версията Arti 1.1.12 е забележителна с довеждането на реализацията на onion-сервизите до готовност за тестване и експерименти. С помощта на Arti вече е възможно не само да се свързвате с вече съществуващи onion-сервизи, но и да създавате свои собствени onion-сервизи. Въпреки това, в момента някои възможности за осигуряване на конфиденциалност и защита на onion-сервизите, като клиентска авторизация, защита от DoS атаки и механизъм за предотвратяване определението на Guard-узли «Vanguard», все още не са готови, затова реализацията не се препоръчва за работни внедрявания.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster