Dans Arti 1.1.12, une implémentation de Tor en Rust, le test des services onion a commencé.

Les dĂ©veloppeurs du rĂ©seau anonyme Tor ont publiĂ© la version du projet Arti 1.1.12, qui dĂ©veloppe un client Tor Ă©crit en Rust. La branche 1.x est considĂ©rĂ©e comme adaptĂ©e pour une utilisation par les utilisateurs ordinaires et garantit le mĂȘme niveau de confidentialitĂ©, d'aisance d'utilisation et de stabilitĂ© que l'implĂ©mentation principale en C. Le code est distribuĂ© sous les licences Apache 2.0 et MIT.

Contrairement Ă  l'implĂ©mentation en C, qui a d'abord Ă©tĂ© conçue comme un proxy SOCKS puis adaptĂ©e Ă  d'autres besoins, Arti est dĂ©veloppĂ© dĂšs le dĂ©part sous forme de bibliothĂšque modulaire intĂ©grĂ©e, pouvant ĂȘtre utilisĂ©e par diverses applications. De plus, le nouveau projet tient compte de toute l'expĂ©rience passĂ©e du dĂ©veloppement de Tor, ce qui permet d'Ă©viter des problĂšmes architecturaux connus et rend le projet plus modulaire et efficace. Lorsque le code en Rust atteindra un niveau capable de remplacer complĂštement la version en C, les dĂ©veloppeurs prĂ©voient d'accorder Ă  Arti le statut de mise en Ɠuvre principale de Tor et de cesser le support de la version en C.

Comme raison de la réécriture de Tor en Rust, on évoque le désir d'atteindre un niveau de sécurité plus élevé grùce à l'utilisation d'un langage qui assure une gestion sécurisée de la mémoire. Selon les développeurs de Tor, au moins la moitié de toutes les vulnérabilités accessibles par le projet seront éliminées dans l'implémentation en Rust, à condition que le code n'utilise pas de blocs « unsafe ». Rust permettra également d'atteindre une vitesse de développement plus élevée qu'avec C, grùce à l'expressivité du langage et à ses garanties strictes, ce qui évite de perdre du temps avec des vérifications doubles et la rédaction de code superflu.

La version Arti 1.1.12 se distingue par la prĂ©paration de l'implĂ©mentation des services onion pour tests et expĂ©rimentations. GrĂące Ă  Arti, il est dĂ©sormais possible non seulement de se connecter Ă  des services onion existants, mais aussi de crĂ©er ses propres services onion. Cependant, certaines fonctionnalitĂ©s pour garantir la confidentialitĂ© et la protection des services onion, telles que l'autorisation des clients, la protection contre les attaques par dĂ©ni de service (DoS) et le mĂ©canisme empĂȘchant l'identification des nƓuds de garde « Vanguard », ne sont pas encore prĂȘtes, donc l'implĂ©mentation n'est pas recommandĂ©e pour des dĂ©ploiements en production.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster