lanzamiento de herramientas , utilizado para organizar el funcionamiento de la red anónima Tor. Tor 0.4.1.5 se reconoce como la primera versión estable de la rama 0.4.1, que ha estado en desarrollo durante los últimos cuatro meses. La rama 0.4.1 se mantendrá como parte del ciclo de soporte estándar: la versión será descontinuada después de 9 meses o 3 meses tras el lanzamiento de la rama 0.4.2.x. Se garantiza un ciclo de soporte prolongado (LTS) para la rama 0.3.5, de la cual se lanzarán actualizaciones hasta el 1 de febrero de 2022.
Novedades principales:
- Se ha implementado soporte experimental para el relleno adicional a nivel de los circuitos, lo que permite reforzar la protección contra técnicas de detección de tráfico de Tor. El cliente ahora añade celdas de relleno (padding cells) al principio de los circuitos , haciendo que el tráfico de estos circuitos se asemeje más al tráfico saliente normal. El costo de reforzar la protección es la adición de dos celdas adicionales en cada dirección para los circuitos RENDEZVOUS, así como una celda superior y 10 celdas inferiores para los circuitos INTRODUCE. Este método se activa al especificar la opción MiddleNodes en la configuración y se puede desactivar a través de la opción CircuitPadding;
- soporte de celdas autenticadas SENDME para proteger contra , basados en la creación de carga parasitaria, cuando el cliente solicita la descarga de archivos grandes y pausa las operaciones de lectura después de enviar solicitudes, pero continúa enviando comandos de control SENDME que instruyen a los nodos de entrada a seguir transmitiendo datos. Cada celda
SENDME ahora incluye un hash del tráfico que confirma y el nodo final, al recibir la celda SENDME puede asegurarse de que la otra parte ya ha recibido el tráfico enviado en el procesamiento de celdas anteriores; - Se incluye una implementación de un subsistema general para la transmisión de mensajes en modo publicador-suscriptor, que puede usarse para organizar la interacción entre módulos;
- Se ha utilizado un subsistema de análisis general para interpretar los comandos de control en lugar de un análisis separado de los datos de entrada de cada comando;
- Se ha llevado a cabo una optimización del rendimiento que reduce la carga en la CPU. Tor ahora utiliza un generador rápido de números pseudoaleatorios (PRNG) separado para cada hilo, basado en el uso del modo de cifrado AES-CTR y en la utilización de construcciones de acoplamiento como en libottery y el nuevo código arc4random() de OpenBSD. Para pequeños volúmenes de salida, el generador propuesto funciona casi 100 veces más rápido que el CSPRNG de OpenSSL 1.1.1. Aunque los desarrolladores de Tor evalúan que el nuevo PRNG es criptográficamente confiable, por ahora solo se utiliza en lugares que requieren un alto rendimiento, como en el código de programación de rellenado adicional.
- Se ha añadido la opción «—list-modules» para mostrar una lista de los módulos habilitados.
- Para la tercera versión del protocolo de servicios ocultos, se ha implementado el comando HSFETCH, que anteriormente solo era compatible con la segunda versión.
- Se han corregido errores en el código de inicio de Tor (bootstrap) y en la operación de la tercera versión del protocolo de servicios ocultos.
Fuente: opennet.ru
