tööriistade väljaanne , mis on mõeldud Tor anonüümse võrgu töö korraldamiseks. Tor 0.4.2.5 tunnustatakse esimeseks stabiilseks versiooniks 0.4.2 harust, mis on viimase nelja kuu jooksul arenenud. Samal ajal on pakkuda uuendused vanadele harudele 0.4.1.7, 0.4.0.6 ja 0.3.5.9. Haru 0.4.2 saab toetust regulaarse hooldustsükli raames — uuenduste väljaandmine lõpetatakse 9 kuu pärast või 3 kuu pärast versiooni 0.4.3.x väljaandmist. Pikendatud toe tsükkel (LTS) on tagatud harule 0.3.5, mille uuendused ilmuvad kuni 1. veebruar 2022. Toetamine harudele 0.4.0.x ja 0.2.9.x lõpetatakse järgmise aasta alguses.
Põhilised uuendused:
- Katalooge serverites on aktiveeritud sipnode'ide ühendamiseks, kus kasutatakse vananenud Tor versioone, mille toetamine on lõpetatud (blokeeritakse kõik sipnode'id, mis ei kasuta tühistatud versioone 0.2.9, 0.3.5, 0.4.0, 0.4.1 ja 0.4.2). Blokeerimine võimaldab automaatselt eemaldada võrgust node'id, mis ei ole õigeaegselt üleminekul ajakohasele tarkvarale.
Vana tarkvara kasutamine sõlmpunktides negatiivselt mõjutab stabiilsust ja toob kaasa täiendavaid turvariske. Kui administraator ei jälgi Tor'i ajakohastamist, on tõenäoline, et ta ei pööra piisavalt tähelepanu süsteemi ja teiste serverirakenduste uuendamisele, mis suurendab ohtu, et punkt langeb sihitud rünnakute ohvriks. Üksikutest sõlmpunktidest, millel on juba toetust mitteomavad versioonid, takistab oluliste tõrgete parandamist, uute protokolli võimaluste laiemat jagamist ja vähendab võrgu tõhusust. Vanade süsteemide operaatoritele anti plaanitavast blokeerimisest teada juba septembris.
- Peidetud teenustele vahendid DoS-rünnakute kaitseks. Ühenduspunktide valik (intro points) saab piirata kliendi päringute intensiivsust, kasutades parametreid, mille peidetud teenus saadab ESTABLISH_INTRO rakenduse kaudu. Kui peidetud teenus ei kasuta uut laiendust, juhindub ühenduspunkt konsensuse saavutamise parameetritest.
- Ühenduspunktides on keelatud otseülekande (single-hop) klientide ühendamine, mida kasutati teenuse Tor2web jaoks, mille toetamine on ammu peatunud. Blokeerimine aitab vähendada võrgu koormust spämmeritega klientide poolt.
- Varjatud teenustel on kasutusele võetud üldine tokenite komplekt (generic token bucket), millel on ühtne loendur, mida saab kasutada DoS-rünnakute vastu võitlemiseks.
- Käskluses ADD_ONION rakendatakse nüüd vaike režiimis „BEST“ ED25519-V3 (v3) teenuseid RSA1024 (v2) asemel.
- Seadistuskoodi on lisatud võimalus jagada konfiguratsiooniandmeid mitme objekti vahel.
- Koodi on oluliselt puhastatud.
Allikas: opennet.ru
