tööriistade vĂ€ljaanne , mida kasutatakse anonĂŒĂŒmse Tor-vĂ”rgu töö korraldamiseks. Tor 0.4.2.5 on tunnustatud kui esimene stabiilne vĂ€ljaanne 0.4.2 harust, mis on arenenud viimase nelja kuu jooksul. Samuti on vĂ€lja antud vĂ€rskendusi vanadele harudele 0.4.1.7, 0.4.0.6 ja 0.3.5.9. Haru 0.4.2 toetamine toimub tavapĂ€rase hoolduse tsĂŒkli raames - vĂ€rskenduste vĂ€ljaandmine lĂ”ppeb 9 kuu pĂ€rast vĂ”i 3 kuuga pĂ€rast haru 0.4.3.x vĂ€ljaandmist. Pikendatud hooldustsĂŒkkel (LTS) on tagatud harule 0.3.5, mille jaoks vĂ€rskendusi antakse vĂ€lja kuni 1. veebruar 2022. Harude 0.4.0.x ja 0.2.9.x toetamine lĂ”peb jĂ€rgmise aasta alguses.
Peamised uuendused:
- Kataloogiserverites on aktiveeritud node'ide ĂŒhendusele, millel on kasutusel vananenud Tor'i vĂ€ljaanded, mille toetamine lĂ”ppeb (kĂ”ik node'id, mis ei kasuta kehtivaid harusid 0.2.9, 0.3.5, 0.4.0, 0.4.1 ja 0.4.2, blokeeritakse). Blokeerimine vĂ”imaldab automaatselt eemaldada vĂ”rgust node'id, mis ei ole jĂ”udnud Ă”igel ajal uuendada oma tarkvara, kui toetamist lĂ”petatakse.
Vananenud tarkvaraga node'ide olemasolu vĂ”rgus mĂ”jutab negatiivselt stabiilsust ja loob tĂ€iendavaid turvariske. Kui administraator ei jĂ€lgi Tor'i vĂ€rskenduste tegemist, on tĂ”enĂ€oline, et ta ei jĂ€lgi ka sĂŒsteemi ja teiste serverirakenduste uuendamist, mis suurendab riski node'i ĂŒle kontrolli vĂ”tmiseks sihitud rĂŒnnakute kaudu. Node'ide olemasolu, millel on juba mittepeterdatud vĂ€ljaanded, takistab ka oluliste vigade parandamist, piirab uute protokollivĂ”imaluste levikut ja vĂ€hendab vĂ”rgu töö efektiivsust. Vananenud sĂŒsteemide operaatoritele on plaanitud blokeerimisest teatatud juba septembris.
- Peidetud teenuste vahendid DoS-rĂŒnnakute eest kaitsmiseks. Ăhenduse valimise punktid (intro points) saavad nĂŒĂŒd piirata kliendi pĂ€ringute intensiivsust, kasutades peidetud teenuse poolt ESTABLISH_INTRO rakendusdata, mis saadetakse. Kui uut laiendust ei kasuta peidetud teenus, siis juhindub ĂŒhenduse valimise punkt konsensuseni jĂ”udmise parameetritest.
- Ăhenduspunktides on keelatud otseĂŒlekande (single-hop) klientide ĂŒhendamine, mida on kasutatud Tor2web teenuse töö tegemiseks, mille tugi on juba ammu lĂ”petatud. Blokeerimine aitab vĂ€hendada vĂ”rgu koormust spĂ€mmi saatjatelt.
- Peidetud teenuste jaoks on rakendatud ĂŒldine tokenite kogum (generic token bucket), mis kasutab ĂŒhte loendurit, mida saab kasutada DoS-rĂŒnnakute vastu.
- ADD_ONION kĂ€sus rakendatakse nĂŒĂŒd vaikimisi 'BEST' reĆŸiimi ED25519-V3 (v3) teenuseid RSA1024 (v2) asemel.
- Seadistamise koodile on lisatud vÔimalus jagada konfiguratsiooniandmeid mitme objekti vahel.
- Kood on mÀrkimisvÀÀrselt puhastatud.
Allikas: opennet.ru
