Veröffentlichung des neuen stabilen Zweigs Tor 0.4.1

Vorstellung Veröffentlichung der Werkzeuge Tor 0.4.1.5, das zur Organisation eines anonymen Tor-Netzwerks verwendet wird. Tor 0.4.1.5 wird als die erste stabile Version des 0.4.1-Zweigs anerkannt, der sich in den letzten vier Monaten entwickelt hat. Der 0.4.1-Zweig wird im Rahmen des regulären Wartungszyklus begleitet – die Veröffentlichung von Updates wird 9 Monate nach dem Release oder 3 Monate nach dem Release des 0.4.2.x-Zweigs eingestellt. Ein langfristiger Support (LTS) ist für den 0.3.5-Zweig gewährleistet, für den Updates bis zum 1. Februar 2022 veröffentlicht werden.

Hauptneuheiten:

  • Experimentelle Unterstützung für Padding auf der Ebene der Ketten wurde implementiert, um den Schutz gegen Methoden zur Verkehrsanalyse von Tor zu verstärken. Der Client fügt nun zu Beginn der Ketten zusätzliche Padding-Zellen ein INTRODUCE und RENDEZVOUS, wodurch der Verkehr dieser Ketten dem gewöhnlichen ausgehenden Verkehr ähnlicher wird. Der Preis für den erhöhten Schutz besteht darin, dass zwei zusätzliche Zellen in jede Richtung für die RENDEZVOUS-Ketten hinzugefügt werden, sowie eine Zelle nach oben und 10 Zellen nach unten für die INTRODUCE-Ketten. Die Methode wird aktiviert, indem in den Einstellungen die Option MiddleNodes angegeben wird und kann über die Option CircuitPadding deaktiviert werden;

    Veröffentlichung des neuen stabilen Zweigs Tor 0.4.1
  • Hinzugefügt Unterstützung für authentifizierte SENDME-Zellen zum Schutz gegen DoS-Angriffe, die auf der Erzeugung eines parasitären Verkehrs basieren, wenn der Client anfordert, große Dateien herunterzuladen und nach dem Absenden der Anforderungen die Lesevorgänge pausiert, aber weiterhin Steuerbefehle SENDME sendet, die die Eingangs-Knoten anweisen, die Datenübertragung fortzusetzen. Jede Zelle
    SENDME enthält nun den Hash des Verkehrs, den sie bestätigt, und der Endknoten kann beim Empfang der SENDME-Zelle sicherstellen, dass die andere Seite den Verkehr, der bei der Verarbeitung vorheriger Zellen gesendet wurde, bereits erhalten hat;
  • Das Paket enthält eine Implementierung eines verallgemeinerten Subsystems für die Nachrichtentransfer im Publisher-Subscriber-Modus, das für die Organisation der intermodularen Interaktion verwendet werden kann;
  • Für die Analyse der Steuerelemente wurde ein verallgemeinertes Parsing-Subsystem anstelle einer separaten Analyse der Eingabedaten jeder Befehlsart eingesetzt;
  • Die Leistungsoptimierung wurde durchgeführt, wodurch die CPU-Belastung reduziert werden konnte. Tor verwendet jetzt einen separaten schnellen Pseudo-Zufallszahlengenerator (PRNG) für jeden Thread, der auf dem AES-CTR-Verschlüsselungsmodus basiert und Pufferkonstruktionsmethoden wie in libottery und dem neuen Code arc4random() aus OpenBSD verwendet. Für kleine Ausgaben funktioniert der vorgeschlagene Generator fast 100 Mal schneller als der CSPRNG aus OpenSSL 1.1.1. Auch wenn der neue PRNG von den Tor-Entwicklern als kryptographisch sicher eingeschätzt wird, wird er derzeit nur in Bereichen verwendet, die hohe Leistung erfordern, beispielsweise im Code für die Planung des Anhangs von Fülldaten;
  • Die Option „—list-modules“ wurde hinzugefügt, um eine Liste der eingeschlossenen Module anzuzeigen;
  • Für die dritte Version des Protokolls für versteckte Dienste wurde der Befehl HSFETCH implementiert, der zuvor nur in der zweiten Version unterstützt wurde;
  • Fehler im Startcode von Tor (bootstrap) und im Betrieb der dritten Version des Protokolls für versteckte Dienste wurden behoben.

Quelle: opennet.ru

60GB SSD 8Gb DDR4