La version 0.4.7.7 de l'outil Tor, utilisé pour organiser le fonctionnement du réseau anonyme Tor, a été présentée. La version 0.4.7.7 est reconnue comme la première version stable de la branche 0.4.7, qui a été développée au cours des dix derniers mois. La branche 0.4.7 sera maintenue dans le cadre du cycle de maintenance régulier — la publication des mises à jour cessera après 9 mois ou 3 mois après la sortie de la branche 0.4.8.x.
Principales modifications dans la nouvelle branche :
- Ajout de la mise en œuvre du protocole de contrôle de congestion RTT (Round Trip Time), qui régule le trafic à travers le réseau Tor (entre le client et le nœud de sortie ou le service onion). Ce protocole vise à réduire la taille des files d'attente sur les relais et à surmonter les limitations de bande passante existantes. Jusqu'à présent, la vitesse d'un flux de téléchargement à travers les nœuds de sortie et les services onion était limitée à 1 Mo/s, car la fenêtre d'envoi a une taille fixe de 1000 cellules par flux, et chaque cellule peut contenir 512 octets de données (vitesse du flux avec un délai dans la chaîne de 0,5 seconde = 1000*512/0,5 = ~1 Mo/s).
Pour prédire la bande passante disponible et déterminer la taille de la file d'attente des paquets, le nouveau protocole utilise l'estimation du temps aller-retour (RTT, Round Trip Time). La modélisation réalisée a montré que l'application du nouveau protocole sur les nœuds de sortie et les services onion entraînerait une réduction des délais d'attente dans la file d'attente, levée des limitations de vitesse du flux, augmentation des performances du réseau Tor et une utilisation plus optimale de la bande passante disponible. Du côté client, la prise en charge du contrôle de flux sera proposée le 31 mai dans la prochaine version majeure de Tor Browser, basée sur la branche Tor 0.4.7.
- Ajout d'une protection simplifiée Vanguards-lite contre les attaques de dé-anonymisation des services onion à courte durée de vie, réduisant le risque de déterminer les nœuds de garde d'un service onion ou d'un client onion, lorsque le service fonctionne depuis moins d'un mois (pour les services onion opérant depuis plus d'un mois, il est recommandé d'utiliser l'extension vanguards). Le principe de la méthode est que les clients et services onion choisissent automatiquement 4 nœuds de garde à longue durée de vie (« layer 2 guard relay ») à utiliser au milieu de la chaîne, et ces nœuds sont conservés pendant une durée aléatoire (en moyenne une semaine).
- Pour serveurs Dans le répertoire, une nouvelle possibilité de nomination des relais avec le drapeau MiddleOnly a été mise en œuvre grâce à une nouvelle méthode d'atteinte du consensus. Cette méthode implique de déplacer la logique de définition du drapeau MiddleOnly du niveau client vers le côté des serveurs de répertoires. Pour les relais marqués MiddleOnly, les drapeaux Exit, Guard, HSDir et V2Dir sont automatiquement désactivés, et le drapeau BadExit est activé.
Source : opennet.ru
