Veröffentlichung des Werkzeugs , das zur Organisation des anonymen Tor-Netzwerks verwendet wird. Tor 0.4.2.5 gilt als die erste stabile Version des 0.4.2-Zweigs, der in den letzten vier Monaten entwickelt wurde. Gleichzeitig wurden Updates für die älteren Zweige 0.4.1.7, 0.4.0.6 und 0.3.5.9 angeboten. Der 0.4.2-Zweig wird im Rahmen des regulären Wartungszyklus begleitet — die Veröffentlichung von Updates wird 9 Monate nach der Freigabe oder 3 Monate nach der Veröffentlichung des 0.4.3.x-Zweigs eingestellt. Ein langfristiger Support (LTS) ist für den 0.3.5-Zweig gewährleistet, Updates werden bis zum 1. Februar 2022 veröffentlicht. Der Support für die Zweige 0.4.0.x und 0.2.9.x wird Anfang nächsten Jahres eingestellt.
Hauptneuheiten:
- Auf den Verzeichnisservern ist von Knotenanschlüssen aktiviert, die veraltete Tor-Versionen verwenden, deren Unterstützung eingestellt wurde (alle Knoten, die keine aktuellen Zweige 0.2.9, 0.3.5, 0.4.0, 0.4.1 und 0.4.2 verwenden, werden blockiert). Diese Blockierung ermöglicht es, Knoten, die nicht rechtzeitig auf die aktuelle Software umgestiegen sind, automatisch aus dem Netzwerk auszuschließen, sobald die Unterstützung für die jeweiligen Zweige eingestellt wird.
Das Vorhandensein von Knoten im Netzwerk mit veralteter Software wirkt sich negativ auf die Stabilität aus und schafft zusätzliche Risiken für die Sicherheit. Wenn der Administrator die Aktualisierung von Tor nicht überwacht, ist es wahrscheinlich, dass er auch die System- und anderen Serveranwendungen nachlässig behandelt, was das Risiko erhöht, dass ein Knoten aufgrund gezielter Angriffe übernommen wird. Das Vorhandensein von Knoten mit bereits nicht unterstützten Versionen erschwert zudem die Behebung wichtiger Fehler, behindert die Verbreitung neuer Funktionen des Protokolls und verringert die Effizienz des Netzwerks. Betreiber veralteter Systeme wurden bereits im September über die geplante Sperrung informiert.
- Für versteckte Dienste Maßnahmen zum Schutz vor DoS-Angriffen bereitgestellt. Die Verbindungsauswahlpunkte (Intro-Punkte) können nun die Intensität von Anfragen des Clients einschränken, indem sie Parameter verwenden, die vom versteckten Dienst in der ESTABLISH_INTRO-Zelle gesendet werden. Wenn eine neue Erweiterung nicht vom versteckten Dienst verwendet wird, orientiert sich der Verbindungsauswahlpunkt an den Konsensparametern.
- In den Verbindungsauswahlpunkten ist die Verbindung von Direct-Pass-Clients (Single-Hop) verboten, die für den Tor2web-Dienst verwendet wurden, dessen Unterstützung bereits eingestellt wurde. Die Blockierung wird die Belastung des Netzwerks durch Spam-Clients reduzieren.
- Für verborgene Dienste wurde ein gemeinsamer Token-Satz (Generic Token Bucket) implementiert, der einen einzigen Zähler verwendet, der zur Bekämpfung von DoS-Angriffen eingesetzt werden kann.
- Der Modus „BEST“ im Befehl ADD_ONION verwendet nun standardmäßig ED25519-V3-Dienste (V3) anstelle von RSA1024 (V2).
- In die Konfigurationseinstellungen wurde die Möglichkeit integriert, die Konfigurationsdaten auf mehrere Objekte zu verteilen.
- Es wurde eine umfassende Codebereinigung durchgeführt.
Quelle: opennet.ru
