Die Veröffentlichung des Tor-Tools 0.4.7.7 wurde vorgestellt, das für die Organisation des Betriebs des anonymen Netzwerks Tor verwendet wird. Die Version Tor 0.4.7.7 gilt als die erste stabile Veröffentlichung der 0.4.7-Zweig, die sich in den letzten zehn Monaten entwickelt hat. Der 0.4.7-Zweig wird im Rahmen des regulären Wartungszyklus unterstützt - die Veröffentlichung von Updates wird nach 9 Monaten oder 3 Monaten nach dem Release des 0.4.8.x-Zweigs eingestellt.
Die wesentlichen Änderungen im neuen Zweig:
- Die Implementierung des Protokolls zur Steuerung der Überlastung (RTT Congestion Control) wurde hinzugefügt, das den Datenverkehr über das Tor-Netzwerk (zwischen dem Client und dem Exit-Knoten oder den Onion-Diensten) reguliert. Das Protokoll zielt darauf ab, die Größe der Warteschlangen an den Relais zu verringern und die aktuellen Bandbreitenbeschränkungen zu überwinden. Bisher lag die Geschwindigkeit eines einzelnen Download-Streams über Exit-Knoten und Onion-Dienste bei 1 MB/sec, da das Sendefenster eine feste Größe von 1000 Zellen pro Stream hatte und in jeder Zelle 512 Byte Daten gesendet werden konnten (Stream-Geschwindigkeit bei einer Latenz in der Kette von 0,5 Sek. = 1000*512/0,5 = ~1 MB/sec).
Für die Prognose der vorhandenen Bandbreite und zur Bestimmung der Größe der Warteschlange von Paketen wird im neuen Protokoll eine Schätzung der Übertragungszeit (RTT, Round Trip Time) verwendet. Simulationen haben gezeigt, dass die Anwendung des neuen Protokolls an Exit-Knoten und Onion-Diensten zu einer Verringerung der Warteschlangen-Latenz, der Aufhebung von Geschwindigkeitsbeschränkungen, einer Erhöhung der Leistung des Tor-Netzwerks und einer optimaleren Nutzung der vorhandenen Bandbreite führt. Auf der Client-Seite wird die Unterstützung für die Flusskontrolle am 31. Mai im nächsten bedeutenden Release des Tor Browsers, das auf dem Tor 0.4.7-Zweig basiert, angeboten.
- Eine vereinfachte Vanguards-lite-Schutzmaßnahme gegen De-Anonymisierungsangriffe auf kurzlebige Onion-Dienste wurde hinzugefügt, die das Risiko der Identifizierung von Guard-Knoten (guard) für Onion-Dienste oder Onion-Clients verringert, während der Dienst weniger als einen Monat aktiv ist (für Onion-Dienste, die länger als einen Monat aktiv sind, wird empfohlen, das Vanguards-Add-on zu verwenden). Das Prinzip der Methode besteht darin, dass Onion-Clients und -Dienste automatisch 4 langlaufende Guard-Knoten ("layer 2 guard relay") für die Nutzung in der Mitte der Kette auswählen, und diese Knoten werden zufällig für einen Zeitraum (im Durchschnitt eine Woche) gespeichert.
- Für Server In den Verzeichnissen wurde die Möglichkeit implementiert, Relays mit dem Flag MiddleOnly unter Verwendung einer neuen Konsensmethode zu kennzeichnen. Diese neue Methode sieht vor, dass die Logik zur Setzung des Flags MiddleOnly von der Client-Seite auf die Verzeichnis-Server übertragen wird. Für Relays, die mit MiddleOnly gekennzeichnet sind, werden die Flags Exit, Guard, HSDir und V2Dir automatisch entfernt und das Flag BadExit gesetzt.
Quelle: opennet.ru
