Tor 0.3.5.11, 0.4.2.8 ja 0.4.3.6 versioonide uuendus DoS-haavatavuse kÔrvaldamisega

Esitatud Tor-i tööriistakomplekti (0.3.5.11, 0.4.2.8, 0.4.3.6 ja 4.4.2-alpha) parandavad vĂ€ljaanded, mida kasutatakse anonyymse Tor-vĂ”rgu toimimise korraldamiseks. Uutes versioonides on kĂ”rvaldatud haavatavus (CVE-2020-15572), mis on pĂ”hjustatud mĂ€lupiiri ĂŒletamise tĂ”ttu. Haavatavus vĂ”imaldab eemaldatud rĂŒndajal algatada tor-protsessi kokkuvarisemise. Probleem ilmneb ainult siis, kui see on koostatud NSS-raamatukoguga (vaikimisi on Tor koostatud OpenSSL-iga ja NSS-i kasutamine nĂ”uab lipu „—enable-nss“ mÀÀramist).

Lisaks esitati kava lÔpetada onion-teenuste protokolli teise versiooni tugi (varem tuntud kui varjatud teenused). Poolteist aastat tagasi versioonis 0.3.2.9 said kasutajad on pakutud kolmanda versiooni protokoll onion-teenustele, millel on 56-mÀrgiselt aadressid, usaldusvÀÀrsem kaitse andmelekete eest katalogiseerimisteenuste kaudu, laiendatav moodulstruktuur ja SHA3, ed25519 ja curve25519 algoritmide kasutamine SHA1, DH ja RSA-1024 asemel.

Teine versiooni protokoll loodi umbes 15 aastat tagasi ja aegunud algoritmide kasutamise tÔttu ei saa seda tÀnapÀeva tingimustes pidada turvaliseks. Arvestades vanade harude toe lÔppemist toetab iga kaasaegne Tor-i vÀrav kolmanda versiooni protokolli, mis pakutakse vaikimisi uute onion-teenuste loomisel.

15. septembril 2020 annab Tor operaatoritele ja klientidele hoiatuse teise versiooni protokolli aegumise kohta. 15. juulil 2021 kustutatakse teise versiooni protokolli tugi koodibaasist ja 15. oktoobril 2021 vĂ€ljastatakse uus stabiilne Tor-i vĂ€ljaanne ilma vana protokolli toeta. Seega on vanade onion-teenuste omanikel teise versiooni protokollile ĂŒlemiseks 16 kuud, mis nĂ”uab teenuse jaoks uue 56-mĂ€rgilise aadressi genereerimist.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster