Veröffentlichung der Werkzeuge , die zur Organisation des anonymen Netzwerks Tor verwendet wird. Tor 0.4.2.5 gilt als die erste stabile Veröffentlichung der 0.4.2-Serie, die sich in den letzten vier Monaten entwickelt hat. Gleichzeitig wurden Updates für die älteren Versionen 0.4.1.7, 0.4.0.6 und 0.3.5.9 angeboten. Die 0.4.2-Serie wird im Rahmen des regulären Supportzyklus betreut – die Veröffentlichung von Updates wird in neun Monaten oder drei Monate nach der Veröffentlichung der 0.4.3.x-Serie eingestellt. Ein langfristiger Support (LTS) wird für die 0.3.5-Serie bereitgestellt, für die Updates bis zum 1. Februar 2022 veröffentlicht werden. Der Support für die Serien 0.4.0.x und 0.2.9.x wird Anfang des nächsten Jahres eingestellt.
Hauptneuheiten:
- Auf den Verzeichnisservern wurde von Knotenverbindungen eingeführt, die veraltete Versionen von Tor verwenden, deren Unterstützung eingestellt wurde (alle Knoten, die keine aktuellen Versionen der 0.2.9, 0.3.5, 0.4.0, 0.4.1 und 0.4.2 verwenden, werden blockiert). Das Blockieren wird es ermöglichen, mit der Beendigung der Unterstützung für bestimmte Serien automatisch Knoten aus dem Netzwerk auszuschließen, die nicht rechtzeitig auf die aktuelle Software umgestiegen sind.
Das Vorhandensein von Knoten im Netzwerk mit veralteter Software hat negative Auswirkungen auf die Stabilität und schafft zusätzliche Sicherheitsrisiken. Wenn der Administrator die Aktualisierung von Tor nicht verfolgt, ist es wahrscheinlich, dass er die Aktualisierung des Systems und anderer Serveranwendungen vernachlässigt, was das Risiko eines Kontrollverlusts über den Knoten durch zielgerichtete Angriffe erhöht. Das Vorhandensein von Knoten mit bereits nicht unterstützten Versionen erschwert zudem die Behebung wichtiger Fehler, hemmt die Verbreitung neuer Funktionen des Protokolls und verringert die Effizienz des Netzwerks. Betreiber veralteter Systeme wurden bereits im September über die geplante Blockierung informiert.
- Für versteckte Dienste Maßnahmen zum Schutz vor DoS-Angriffen bereitgestellt. Die Einführungspunkte (intro points) können jetzt die Intensität der Anfragen vom Client begrenzen, indem sie Parameter verwenden, die vom versteckten Dienst in der Zelle ESTABLISH_INTRO gesendet werden. Wenn die neue Erweiterung nicht von dem versteckten Dienst verwendet wird, wird der Einführungspunkt von den Konsensparametern geleitet.
- An den Verbindungswahlpunkten ist die Verbindung von Single-Hop-Clients, die für den Dienst Tor2web verwendet wurden und dessen Unterstützung vor langer Zeit eingestellt wurde, verboten. Diese Blockierung wird dazu beitragen, die Netzwerkbelastung durch Spam-Clients zu reduzieren.
- Für versteckte Dienste wurde ein gemeinsamer Satz von Token (generic token bucket) implementiert, der einen einzelnen Zähler nutzt, der im Kampf gegen DoS-Angriffe eingesetzt werden kann.
- Der Modus „BEST“ im Befehl ADD_ONION verwendet nun standardmäßig ED25519-V3 (v3) statt RSA1024 (v2).
- In die Konfigurationseinstellungen wurde die Möglichkeit zur Aufteilung der Konfigurationsdaten zwischen mehreren Objekten integriert.
- Der Code wurde erheblich bereinigt.
Quelle: opennet.ru
