Lanzamiento de Arti 0.2.0, la implementación oficial de Tor en Rust

Los desarrolladores de la red anónima Tor han presentado la versión 0.2.0 del proyecto Arti, que desarrolla un cliente Tor escrito en Rust. El proyecto tiene el estatus de desarrollo experimental, está por detrás en funcionalidad respecto al cliente principal de Tor escrito en C y aún no está listo para reemplazarlo por completo. En septiembre se planea lanzar la versión 1.0 con la estabilización de la API, la CLI y la configuración, que será adecuada para el uso inicial por parte de usuarios comunes. En un futuro más lejano, cuando el código en Rust alcance un nivel que le permita reemplazar completamente la versión en C, los desarrolladores tienen la intención de otorgar a Arti el estatus de implementación principal de Tor y dejar de dar soporte a la versión en C.

A diferencia de la implementación en C, que inicialmente fue diseñada como un proxy SOCKS y luego adaptada a otras necesidades, Arti se desarrolla desde el principio como una biblioteca modular incrustable, que podrán utilizar diversas aplicaciones. Además, en el desarrollo del nuevo proyecto se tiene en cuenta toda la experiencia pasada en el desarrollo de Tor, lo que permitirá evitar problemas arquitectónicos conocidos y hacer el proyecto más modular y eficiente. El código se distribuye bajo las licencias Apache 2.0 y MIT.

Como motivos para reescribir Tor en Rust se menciona el deseo de lograr un nivel más alto de seguridad del código mediante el uso de un lenguaje que garantice un manejo seguro de la memoria. Según la evaluación de los desarrolladores de Tor, al menos la mitad de todas las vulnerabilidades rastreadas por el proyecto se eliminarán en la implementación en Rust, siempre que no se utilicen bloques "unsafe" en el código. Rust también permitirá lograr una mayor velocidad de desarrollo que al usar C, gracias a la expresividad del lenguaje y a las estrictas garantías que evitan gastar tiempo en verificaciones dobles y en la escritura de código innecesario.

Los cambios más notables en la versión 0.2.0 están relacionados con el trabajo para mejorar el rendimiento y la fiabilidad. Se ha mejorado el funcionamiento en redes que solo soportan IPv6. Se ha reducido el consumo de memoria para almacenamiento de datos. servidores directorio. Se ha añadido la opción dns_port, que permite configurar el envío de consultas DNS a través de Tor. Se ha propuesto un nuevo código para trabajar con la configuración. Se han añadido API para determinar las reglas de aislamiento de flujos y activar el modo de suspensión (pausa para clientes inactivos). Se ha proporcionado la posibilidad de conectar implementaciones alternativas del código para trabajar con servidores directorio.

Antes de la publicación de la versión 1.0.0, los desarrolladores tienen la intención de asegurar en Arti un soporte completo para funcionar como cliente de Tor, proporcionando acceso a internet (la implementación del soporte de servicios onion se ha pospuesto para el futuro). También se planea lograr paridad con la implementación principal en C en áreas como rendimiento de red, carga de CPU y fiabilidad, así como proporcionar soporte para todas las capacidades relacionadas con la seguridad.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster