Актуализацията Π½Π° Tor 0.3.5.11, 0.4.2.8 ΠΈ 0.4.3.6 ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° DoS уязвимостта

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π΅Π½ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ издания Π½Π° инструмСнтариума Tor (0.3.5.11, 0.4.2.8, 0.4.3.6 ΠΈ 4.4.2-alpha), ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Tor. Π•Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ Π² Π½ΠΎΠ²ΠΈΡ‚Π΅ вСрсии уязвимост (CVE-2020-15572), ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΎ ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚ извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° разпрСдСлСния Π±ΡƒΡ„Π΅Ρ€. Уязвимостта позволява Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ срив Π½Π° процСса tor. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само ΠΏΡ€ΠΈ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ с NSS Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° (ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Tor Π΅ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ с OpenSSL ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° NSS изисква ΡƒΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° Ρ„Π»Π°Π³Π° β€ž-enable-nssβ€œ).

ОсвСн Ρ‚ΠΎΠ²Π° прСдставСни ΠΏΠ»Π°Π½ΠΈΡ€Π°Ρ‚ Π΄Π° прСустановят ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° вСрсия Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π° услуги onion (ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° Π½Π°Ρ€ΠΈΡ‡Π°Π½ΠΈ скрити услуги). ΠŸΡ€Π΅Π΄ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π°, във вСрсия 0.3.2.9, ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ ΠΈΠΌΠ°Ρ…Π° ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ Ρ‚Ρ€Π΅Ρ‚Π°Ρ‚Π° вСрсия Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π° onion услуги, Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅Π»Π½Π° с ΠΏΡ€Π΅Ρ…ΠΎΠ΄Π° към 56-символни адрСси, ΠΏΠΎ-Π½Π°Π΄Π΅ΠΆΠ΄Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΏΡ€Π΅Π· ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ, Ρ€Π°Π·ΡˆΠΈΡ€ΡΠ΅ΠΌΠ° ΠΌΠΎΠ΄ΡƒΠ»Π½Π° структура ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ SHA3, ed25519 ΠΈ curve25519 вмСсто SHA1, DH ΠΈ RSA-1024.

Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° вСрсия Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° ΠΏΡ€Π΅Π΄ΠΈ ΠΎΠΊΠΎΠ»ΠΎ 15 Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΈ ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° остарСли Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС счита Π·Π° бСзопасна Π² ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ условия. ΠšΠ°Ρ‚ΠΎ сС ΠΈΠΌΠ° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° стари ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅, Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° всСки настоящ Tor шлюз ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° Ρ‚Ρ€Π΅Ρ‚Π°Ρ‚Π° вСрсия Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, която сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΏΡ€ΠΈ създаванС Π½Π° Π½ΠΎΠ²ΠΈ Π»ΡƒΠΊ услуги.

На 15 сСптСмври 2020 Π³. Tor Ρ‰Π΅ Π·Π°ΠΏΠΎΡ‡Π½Π΅ Π΄Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π²Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° оттСглянСто Π½Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° вСрсия Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. На 15 юли 2021 Π³. ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° вСрсия Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Ρ‰Π΅ бъдС ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚Π° ΠΎΡ‚ ΠΊΠΎΠ΄ΠΎΠ²Π°Ρ‚Π° Π±Π°Π·Π°, Π° Π½Π° 15 ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ 2021 Π³. Ρ‰Π΅ бъдС пусната Π½ΠΎΠ²Π° стабилна вСрсия Π½Π° Tor Π±Π΅Π· ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° стария ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ собствСницитС Π½Π° стари onion услуги ΠΈΠΌΠ°Ρ‚ 16 мСсСца, Π·Π° Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Ρ‚ към Π½ΠΎΠ²Π° вСрсия Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ изисква Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π½ΠΎΠ² адрСс ΠΎΡ‚ 56 Π·Π½Π°ΠΊΠ° Π·Π° услугата.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€