Pagpagawas sa bag-ong stable nga sanga Tor 0.4.2

Gipasa ni pagpagawas sa mga himan Tor 0.4.2.5, gigamit sa pag-organisar sa operasyon sa wala mailhi nga Tor network. Ang Tor 0.4.2.5 giila nga unang stable nga pagpagawas sa 0.4.2 nga sanga, nga gipalambo sa miaging upat ka bulan. Sa samang higayon, ang mga update gisugyot alang sa daan nga mga sanga 0.4.1.7, 0.4.0.6 ug 0.3.5.9. Ang 0.4.2 nga sanga mamentinar isip kabahin sa regular nga maintenance cycle - ang mga update ihunong human sa 9 ka bulan o 3 ka bulan human sa pagpagawas sa 0.4.3.x nga sanga. Ang long-term nga suporta (LTS) gihatag alang sa 0.3.5 nga sanga, ang mga update nga ipagawas hangtod sa Pebrero 1, 2022. Ang 0.4.0.x ug 0.2.9.x nga mga sanga dili na ipadayon sayo sa sunod tuig.

Panguna nga mga inobasyon:

  • Gipaandar sa mga server sa direktoryo pagbabag pagkonektar sa mga node nga naggamit sa mga outdated nga pagpagawas sa Tor, ang suporta niini gihunong na (ang tanan nga mga node nga wala mogamit sa kasamtangan nga mga sanga 0.2.9, 0.3.5, 0.4.0, 0.4.1 ug 0.4.2 ma-block). Ang pag-block magtugot, ingon nga ang suporta alang sa sunod nga mga sanga mohunong, nga awtomatiko nga dili iapil gikan sa mga node sa network nga wala mabalhin sa labing bag-ong software sa oras.

    Ang presensya sa mga node sa network nga adunay karaan nga software negatibong makaapekto sa kalig-on ug nagmugna og dugang nga mga risgo sa seguridad. Kung ang usa ka administrador dili magpadayon sa Tor hangtod sa petsa, sila lagmit nga magpasagad sa pag-update sa sistema ug uban pang mga aplikasyon sa server, nga nagdugang sa risgo sa node nga makuha sa gipunting nga mga pag-atake. Ang pagbaton og mga node nga nagpadagan sa dili suportadong pagpagawas makapugong usab sa importante nga mga bug nga ma-ayo, makapugong sa pag-apod-apod sa bag-ong mga feature sa protocol, ug makapamenos sa kahusayan sa network. Ang mga operator sa mga sistema sa kabilin gipahibalo bahin sa giplano nga pag-block kaniadtong Septyembre.

  • Alang sa mga tinago nga serbisyo gihatag paagi alang sa pagpanalipod batok sa mga pag-atake sa DoS. Ang mga punto sa pagpili sa koneksyon (mga intro point) mahimo nang limitahan ang intensity sa mga hangyo gikan sa kliyente gamit ang mga parameter nga gipadala sa tinago nga serbisyo sa ESTABLISH_INTRO cell. Kung ang bag-ong extension wala gigamit sa tinago nga serbisyo, nan ang punto sa pagpili sa koneksyon gigiyahan sa mga parameter sa consensus.
  • Sa mga punto sa pagpili sa koneksyon, gidid-an ang pagkonektar sa direktang pagpasa sa mga kliyente (single-hop), nga gigamit sa pag-operate sa serbisyo sa Tor2web, ang suporta nga dugay nang gihunong. Ang pagbabag makapakunhod sa load sa network gikan sa mga kliyente sa spammer.
  • Alang sa mga tinago nga serbisyo, usa ka generic nga token bucket ang gipatuman, gamit ang usa ka counter nga magamit sa pagbatok sa mga pag-atake sa DoS.
  • Ang "BEST" mode sa ADD_ONION command karon nag-default sa ED25519-V3 (v3) nga mga serbisyo imbes sa RSA1024 (v2).
  • Gidugang ang abilidad sa pagbahin sa datos sa pag-configure tali sa daghang mga butang sa code sa pag-configure.
  • Mahinungdanon nga paglimpyo sa code nahimo na.

Source: opennet.ru

Idugang sa usa ka comment