Se ha lanzado la versión de la herramienta Tor 0.4.6.5, utilizada para establecer el funcionamiento de la red anónima Tor. La versión Tor 0.4.6.5 se considera el primer lanzamiento estable de la rama 0.4.6, que se ha desarrollado en los últimos cinco meses. La rama 0.4.6 será mantenida dentro del ciclo de soporte estándar: la publicación de actualizaciones se detendrá en 9 meses o 3 meses después del lanzamiento de la rama 0.4.7.x. Un ciclo de soporte prolongado (LTS) está garantizado para la rama 0.3.5, cuyas actualizaciones se publicarán hasta el 1 de febrero de 2022. Al mismo tiempo se han generado las versiones Tor 0.3.5.15, 0.4.4.9 y 0.4.5.9 en las que se han corregido vulnerabilidades DoS que permitían causar denial of service a clientes de servicios onion y relés.
Principales cambios:
- Se ha añadido la capacidad de crear servicios onion basados en la tercera versión del protocolo con autenticación de acceso de clientes a través de archivos en el directorio 'authorized_clients'.
- Para los relés se ha añadido un indicador que permite al operador del nodo entender que el relé no está incluido en el consenso durante el proceso de elección servidores de directorios (por ejemplo, cuando hay demasiados relés en una única dirección IP).
- Se ha proporcionado la posibilidad de transmitir información sobre la sobrecarga en los datos de extrainfo, que puede ser utilizada para el balanceo de carga en la red. La transmisión de métricas se controla mediante la opción OverloadStatistics en torrc.
- En el subsistema de protección contra ataques DoS se ha añadido la posibilidad de limitar la intensidad de las conexiones de clientes a los relés.
- En los relés se ha implementado la publicación de estadísticas sobre el número de servicios onion basados en la tercera versión del protocolo y el volumen de su tráfico.
- Se ha eliminado del código de los relés el soporte para la opción DirPorts, que no se utiliza para este tipo de nodos.
- Se ha realizado una refactorización del código. El subsistema de protección contra ataques DoS ha sido movido al gestor subsys.
- Se ha descontinuado el soporte para los antiguos servicios onion basados en la segunda versión del protocolo, que fue declarado obsoleto hace un año. Se espera que la eliminación completa del código relacionado con la segunda versión del protocolo ocurra en otoño. La segunda versión del protocolo fue desarrollada hace aproximadamente 16 años y, debido al uso de algoritmos obsoletos, no puede considerarse segura en las condiciones actuales. Hace dos años y medio, con el lanzamiento 0.3.2.9, se ofreció a los usuarios la tercera versión del protocolo para servicios onion, que se caracterizaba por la transición a direcciones de 56 caracteres y una protección más confiable contra filtraciones de datos. servidores directorios, una estructura modular ampliable y el uso de algoritmos SHA3, ed25519 y curve25519 en lugar de SHA1, DH y RSA-1024.
- Se han corregido vulnerabilidades:
- CVE-2021-34550 — acceso a una región de memoria fuera del búfer asignado en el código para analizar descriptores de servicios onion basados en la tercera versión del protocolo. Un atacante puede causar la caída de cualquier cliente que intente acceder a este servicio onion al colocar un descriptor de servicio onion especialmente diseñado.
- CVE-2021-34549 — posibilidad de realizar un ataque para provocar una denegación de servicio a los relés. Un atacante puede generar cadenas con identificadores que causan colisiones en la función hash, cuyo procesamiento provoca una gran carga en la CPU.
- CVE-2021-34548 — el relé podría haber realizado un spoofing de las celdas RELAY_END y RELAY_RESOLVED en flujos moderadamente cerrados, lo que permitía finalizar un flujo que se había creado sin la participación de este relé.
- TROVE-2021-004 — se han agregado verificaciones adicionales de fallos al acceder al generador de números aleatorios OpenSSL (los fallos no se manifiestan con la implementación predeterminada de RNG en OpenSSL).
Fuente: opennet.ru
