lanzamiento de herramientas , utilizado para organizar el funcionamiento de la red anónima Tor. Tor 0.4.2.5 es reconocido como la primera versión estable de la rama 0.4.2, que ha estado desarrollándose durante los últimos cuatro meses. Al mismo tiempo, se han propuesto actualizaciones para las ramas antiguas 0.4.1.7, 0.4.0.6 y 0.3.5.9. La rama 0.4.2 será acompañada dentro del ciclo de soporte estándar: la publicación de actualizaciones se detendrá dentro de 9 meses o 3 meses después del lanzamiento de la rama 0.4.3.x. Se proporciona un ciclo de soporte prolongado (LTS) para la rama 0.3.5, cuyas actualizaciones se publicarán hasta el 1 de febrero de 2022. El soporte para las ramas 0.4.0.x y 0.2.9.x se detendrá a principios del próximo año.
Novedades principales:
- Se ha incluido en los servidores de directorio de los nodos que utilizan versiones obsoletas de Tor, cuyo soporte se ha detenido (se bloquearán todos los nodos en los que no se utilicen las ramas actuales 0.2.9, 0.3.5, 0.4.0, 0.4.1 y 0.4.2). Este bloqueo permitirá excluir automáticamente de la red los nodos que no hayan actualizado a software actual, a medida que se detenga el soporte para las ramas correspondientes.
La presencia en la red de nodos con software obsoleto afecta negativamente la estabilidad y crea riesgos adicionales de violaciones de seguridad. Si un administrador no se ocupa de actualizar Tor, es probable que también descuide la actualización del sistema y otras aplicaciones del servidor, lo que aumenta el riesgo de control sobre el nodo debido a ataques dirigidos. La existencia de nodos con versiones ya no soportadas también dificulta la corrección de errores importantes, impide la difusión de nuevas funcionalidades del protocolo y reduce la eficacia de la red. Los operadores de sistemas obsoletos fueron notificados sobre el bloqueo planificado en septiembre.
- Para servicios ocultos medidas para proteger contra ataques DoS. Los puntos de selección de conexión (intro points) ahora pueden limitar la intensidad de las solicitudes del cliente, utilizando parámetros enviados por el servicio oculto en la celda ESTABLISH_INTRO. Si el nuevo procedimiento no es utilizado por el servicio oculto, el punto de selección de conexión se regirá por los parámetros alcanzados en el consenso.
- En los puntos de selección de conexión, se prohíbe la conexión de clientes de salto único (single-hop), que se utilizaban para el funcionamiento del servicio Tor2web, cuyo soporte ha sido interrumpido desde hace tiempo. Esta restricción ayudará a reducir la carga en la red de clientes spam.
- Para los servicios ocultos, se ha implementado un conjunto común de tokens (generic token bucket), que utiliza un único contador que puede aplicarse para combatir ataques DoS.
- El modo 'BEST' en el comando ADD_ONION ahora aplica por defecto los servicios ED25519-V3 (v3) en lugar de RSA1024 (v2).
- Se ha añadido la posibilidad de dividir los datos de configuración entre varios objetos en el código de configuración.
- Se ha realizado una limpieza significativa del código.
Fuente: opennet.ru
