Veröffentlichung des neuen stabilen Tor-Zweigs 0.4.2

Vorstellung Veröffentlichung der Werkzeuge Tor 0.4.2.5, die zur Organisation des anonymen Netzwerks Tor verwendet wird. Tor 0.4.2.5 gilt als die erste stabile Veröffentlichung der 0.4.2-Serie, die sich in den letzten vier Monaten entwickelt hat. Gleichzeitig wurden Updates fĂŒr die Ă€lteren Versionen 0.4.1.7, 0.4.0.6 und 0.3.5.9 angeboten. Die 0.4.2-Serie wird im Rahmen des regulĂ€ren Supportzyklus betreut – die Veröffentlichung von Updates wird in neun Monaten oder drei Monate nach der Veröffentlichung der 0.4.3.x-Serie eingestellt. Ein langfristiger Support (LTS) wird fĂŒr die 0.3.5-Serie bereitgestellt, fĂŒr die Updates bis zum 1. Februar 2022 veröffentlicht werden. Der Support fĂŒr die Serien 0.4.0.x und 0.2.9.x wird Anfang des nĂ€chsten Jahres eingestellt.

Hauptneuheiten:

  • Auf den Verzeichnisservern wurde ein Blockieren von Knotenverbindungen eingefĂŒhrt, die veraltete Versionen von Tor verwenden, deren UnterstĂŒtzung eingestellt wurde (alle Knoten, die keine aktuellen Versionen der 0.2.9, 0.3.5, 0.4.0, 0.4.1 und 0.4.2 verwenden, werden blockiert). Das Blockieren wird es ermöglichen, mit der Beendigung der UnterstĂŒtzung fĂŒr bestimmte Serien automatisch Knoten aus dem Netzwerk auszuschließen, die nicht rechtzeitig auf die aktuelle Software umgestiegen sind.

    Das Vorhandensein von Knoten im Netzwerk mit veralteter Software hat negative Auswirkungen auf die StabilitĂ€t und schafft zusĂ€tzliche Sicherheitsrisiken. Wenn der Administrator die Aktualisierung von Tor nicht verfolgt, ist es wahrscheinlich, dass er die Aktualisierung des Systems und anderer Serveranwendungen vernachlĂ€ssigt, was das Risiko eines Kontrollverlusts ĂŒber den Knoten durch zielgerichtete Angriffe erhöht. Das Vorhandensein von Knoten mit bereits nicht unterstĂŒtzten Versionen erschwert zudem die Behebung wichtiger Fehler, hemmt die Verbreitung neuer Funktionen des Protokolls und verringert die Effizienz des Netzwerks. Betreiber veralteter Systeme wurden bereits im September ĂŒber die geplante Blockierung informiert.

  • FĂŒr versteckte Dienste wurden Maßnahmen zum Schutz vor DoS-Angriffen bereitgestellt. Die EinfĂŒhrungspunkte (intro points) können jetzt die IntensitĂ€t der Anfragen vom Client begrenzen, indem sie Parameter verwenden, die vom versteckten Dienst in der Zelle ESTABLISH_INTRO gesendet werden. Wenn die neue Erweiterung nicht von dem versteckten Dienst verwendet wird, wird der EinfĂŒhrungspunkt von den Konsensparametern geleitet.
  • An den Verbindungswahlpunkten ist die Verbindung von Single-Hop-Clients, die fĂŒr den Dienst Tor2web verwendet wurden und dessen UnterstĂŒtzung vor langer Zeit eingestellt wurde, verboten. Diese Blockierung wird dazu beitragen, die Netzwerkbelastung durch Spam-Clients zu reduzieren.
  • FĂŒr versteckte Dienste wurde ein gemeinsamer Satz von Token (generic token bucket) implementiert, der einen einzelnen ZĂ€hler nutzt, der im Kampf gegen DoS-Angriffe eingesetzt werden kann.
  • Der Modus „BEST“ im Befehl ADD_ONION verwendet nun standardmĂ€ĂŸig ED25519-V3 (v3) statt RSA1024 (v2).
  • In die Konfigurationseinstellungen wurde die Möglichkeit zur Aufteilung der Konfigurationsdaten zwischen mehreren Objekten integriert.
  • Der Code wurde erheblich bereinigt.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster