Die Version 0.4.7.7 des Tor-Tools wurde veröffentlicht, die fĂŒr den Betrieb des anonymen Tor-Netzwerks verwendet wird. Die Tor-Version 0.4.7.7 gilt als die erste stabile Veröffentlichung des 0.4.7-Zweigs, der sich in den letzten zehn Monaten entwickelt hat. Der 0.4.7-Zweig wird im Rahmen des regulĂ€ren Supportzyklus weiterhin betreut â die Veröffentlichung von Updates wird in neun Monaten oder drei Monate nach der Veröffentlichung des 0.4.8.x-Zweigs eingestellt.
Die HauptÀnderungen im neuen Zweig:
- Eine Implementierung des Protokolls zur Ăberlastkontrolle (RTT Congestion Control) wurde hinzugefĂŒgt, das den Datenverkehr durch das Tor-Netzwerk (zwischen Client und Exit-Knoten oder Onion-Dienst) reguliert. Das Protokoll zielt darauf ab, die GröĂe der Warteschlangen an den Relais zu verringern und die aktuellen BandbreitenbeschrĂ€nkungen zu ĂŒberwinden. Bisher stolperte die Geschwindigkeit eines einzelnen Downloads ĂŒber Exit-Knoten und Onion-Dienste ĂŒber 1 MB/s, da das Sende-Fenster eine feste GröĂe von 1000 Zellen pro Stream hat und in jeder Zelle 512 Byte Daten ĂŒbertragen werden können (die Streaming-Geschwindigkeit bei einer Verzögerung in der Kette von 0,5 Sekunden = 1000*512/0,5 = ~1 MB/s).
Um die vorhandene Bandbreite vorherzusagen und die Paketwarteschlangen im neuen Protokoll zu bestimmen, wird die SchĂ€tzung der Rundreisezeit (RTT, Round Trip Time) verwendet. Die durchgefĂŒhrten Simulationen haben gezeigt, dass die Implementierung des neuen Protokolls an den Ausgangsknoten und bei Onion-Diensten zu einer Verringerung der Warteschlangenlatenz, zur Aufhebung der DurchsatzbeschrĂ€nkungen und zur Steigerung der Tor-Netzwerkleistung sowie zu einer optimierteren Nutzung der vorhandenen Bandbreite fĂŒhren wird. Auf der Client-Seite wird die UnterstĂŒtzung fĂŒr das Flussmanagement am 31. Mai in der nĂ€chsten bedeutenden Version des Tor Browsers bereitgestellt, die auf dem Branch Tor 0.4.7 basiert.
- Die vereinfachte Vanguards-lite-Schutzfunktion wurde hinzugefĂŒgt, um Angriffe auf kurzlebige Onion-Dienste zu verhindern, die das Risiko der Identifizierung von Guard-Knoten oder Onion-Clients verringert, wĂ€hrend der Dienst weniger als einen Monat aktiv ist. FĂŒr Onion-Dienste, die lĂ€nger als einen Monat laufen, wird die Verwendung des Vanguards-Add-ons empfohlen. Das Prinzip des Verfahrens besteht darin, dass Onion-Clients und -Dienste automatisch vier langfristige Guard-Knoten ("Layer 2 Guard Relay") fĂŒr die Verwendung in der Mitte der Kette auswĂ€hlen, und diese Knoten werden zufĂ€llig fĂŒr eine Dauer von im Durchschnitt einer Woche gespeichert.
- FĂŒr Server Im Verzeichnis wurde die Möglichkeit implementiert, Relays das MiddleOnly-Flag mit Hilfe eines neuen Konsensierungsmethodens zuzuweisen. Diese neue Methode verlagert die Logik zur Setzung des MiddleOnly-Flags von der Client-Ebene auf die Serverseite des Verzeichnisses. FĂŒr Relays, die mit MiddleOnly gekennzeichnet sind, werden automatisch die Flags Exit, Guard, HSDir und V2Dir entfernt, und das BadExit-Flag wird gesetzt.
Quelle: opennet.ru
