Lanzamiento de Arti 1.2, la implementación oficial de Tor en Rust

Los desarrolladores de la red Tor han publicado la versión del proyecto Arti 1.2.0, que desarrolla un cliente Tor escrito en el lenguaje Rust. La rama 1.x se considera adecuada para el uso por parte de usuarios comunes y ofrece el mismo nivel de privacidad, usabilidad y estabilidad que la implementación principal escrita en C.

A diferencia de la implementación en C, que inicialmente se diseñó como un proxy SOCKS y luego se ajustó para otras necesidades, Arti se desarrolla desde el principio como una biblioteca modular integrada que podrán utilizar diversas aplicaciones. Además, al desarrollar el nuevo proyecto se tiene en cuenta toda la experiencia previa en el desarrollo de Tor, lo que permite evitar problemas arquitectónicos conocidos, hacer el proyecto más modular y eficiente. Cuando el código en Rust alcance un nivel que pueda reemplazar completamente la versión en C, los desarrolladores tienen la intención de dar a Arti el estatus de implementación principal de Tor y dejar de dar soporte a la implementación en C.

La razón mencionada para reescribir Tor en Rust es el deseo de lograr un mayor nivel de seguridad en el código mediante el uso de un lenguaje que garantice un manejo seguro de la memoria. Según los desarrolladores de Tor, el uso del lenguaje Rust sin bloques «unsafe» permitirá evitar al menos la mitad de todas las vulnerabilidades típicas en el proyecto. Rust también permitirá lograr una velocidad de desarrollo más alta que al usar C, gracias a la expresividad del lenguaje y sus estrictas garantías, que evitan perder tiempo en verificaciones dobles y en la escritura de código innecesario.

La versión Arti 1.2 se destaca por la implementación de un soporte estable para servicios onion. Ahora, con Arti, no solo es posible conectarse a servicios onion existentes, sino también crear tus propios servicios onion.

Se ha iniciado, pero aún no se ha completado, el trabajo en la implementación de capacidades asociadas relacionadas con la privacidad y la protección de los servicios onion, tales como el protocolo de control de congestión (RTT Congestion Control), medidas de protección contra ataques DDoS, regulación del ancho de banda, autorización de clientes y el mecanismo «Vanguard» para prevenir la identificación de nodos Guard. Hasta que se completen estas capacidades, no se recomienda la creación de servicios onion basados en Arti para implementaciones en producción.

En la nueva versión también se ha eliminado una vulnerabilidad en el código de manejo de mensajes de los relés, causada por la posibilidad de enviar mensajes DATA vacíos que podrían utilizarse para la inyección de indicadores de tráfico indefinidos. Esta problemática se ha clasificado como de bajo nivel de riesgo, ya que los paquetes DATA solo son aceptados para flujos ya abiertos.

Se planea alcanzar la paridad con el cliente en el lenguaje C en la rama 2.0, que también propondrá vinculaciones para utilizar Arti en código de varios lenguajes de programación. Cuando el código en Rust alcance un nivel que pueda reemplazar completamente la versión en C, los desarrolladores tienen la intención de otorgar a Arti el estatus de implementación principal de Tor y de dejar de dar soporte a la implementación en C. El soporte para la versión en C se eliminará gradualmente, proporcionando la posibilidad de una migración fluida.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster