Première version bêta d'Arti, une implémentation de Tor en Rust

Les développeurs du réseau anonyme Tor ont présenté la première version bêta (0.1.0) du projet Arti, qui développe un client Tor écrit en langage Rust. Ce projet est en phase de développement expérimental, reste en deçà des fonctionnalités du client principal Tor écrit en C et n'est pas encore prêt à le remplacer complètement. En septembre, une version 1.0 est prévue pour stabiliser l'API, la CLI et les paramètres, qui sera adaptée à une utilisation initiale par les utilisateurs ordinaires. Dans un avenir plus lointain, lorsque le code Rust atteindra un niveau capable de remplacer entièrement la version C, les développeurs envisagent de donner à Arti le statut de mise en œuvre principale de Tor et de cesser le support de la version C.

Contrairement à l'implémentation en C, qui a d'abord été conçue comme un proxy SOCKS avant d'être adaptée à d'autres besoins, Arti se développe dès le départ sous la forme d'une bibliothèque intégrable modulaire, que différentes applications pourront utiliser. De plus, lors du développement de ce nouveau projet, toute l’expérience passée du développement de Tor est prise en compte, ce qui permettra d’éviter les problèmes architecturaux connus et de rendre le projet plus modulaire et efficace. Le code est distribué sous les licences Apache 2.0 et MIT.

Les raisons de réécrire Tor en Rust incluent le désir d'atteindre un niveau de sécurité supérieur du code grâce à l'utilisation d'un langage assurant une gestion sécurisée de la mémoire. Selon les estimations des développeurs de Tor, au moins la moitié de toutes les vulnérabilités suivies par le projet seront supprimées dans l'implémentation en Rust, à condition qu'aucun bloc « unsafe » ne soit utilisé dans le code. Rust permettra également d'accélérer le développement par rapport à l'utilisation de C, grâce à l'expressivité du langage et à des garanties strictes, évitant de perdre du temps avec des vérifications doubles et un code superflu.

Le changement notable dans la version 0.1.0 est la stabilisation de base des API de haut niveau et la préparation de la bibliothèque pour une intégration expérimentale avec d'autres projets. Parmi les changements, on mentionne l'ajout d'une API pour la création d'instances de TorClient, y compris la possibilité de construction et d'initialisation (bootstrap) en arrière-plan à la première utilisation. De plus, une nouvelle API de haut niveau pour la gestion des erreurs a été ajoutée.

Avant la publication de la version 1.0.0, les développeurs s'engagent à assurer dans Arti un support complet pour fonctionner en tant que client Tor, permettant l'accès à Internet (la prise en charge des services onion est prévue pour l'avenir). Ils prévoient également d'atteindre la parité avec l'implémentation principale en C dans des domaines tels que la performance réseau, la charge CPU et la fiabilité, ainsi que d'assurer la prise en charge de toutes les fonctionnalités liées à la sécurité.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster