Publication de la nouvelle branche stable Tor 0.4.2

Présenté a publié un ensemble d'outils Tor 0.4.2.5, utilisé pour organiser le fonctionnement du réseau anonyme Tor. Tor 0.4.2.5 est reconnu comme la première version stable de la branche 0.4.2, qui a évolué au cours des quatre derniers mois. En même temps, des mises à jour pour les anciennes branches 0.4.1.7, 0.4.0.6 et 0.3.5.9 ont été proposées. La branche 0.4.2 sera accompagnée dans le cadre du cycle de maintenance standard - la publication des mises à jour cessera dans neuf mois ou trois mois après la sortie de la branche 0.4.3.x. Un cycle de support à long terme (LTS) est assuré pour la branche 0.3.5, des mises à jour seront publiées jusqu'au 1er février 2022. Le support des branches 0.4.0.x et 0.2.9.x sera interrompu au début de l'année prochaine.

Les principales nouveautés :

  • Sur les serveurs de catalogues, il y a le blocage des connexions des nœuds qui utilisent des versions obsolètes de Tor, dont le support est interrompu (tous les nœuds n'utilisant pas les branches actuelles 0.2.9, 0.3.5, 0.4.0, 0.4.1 et 0.4.2 seront bloqués). Le blocage permettra d'exclure automatiquement les nœuds du réseau à mesure que le support des anciennes branches sera arrêté, pour ceux qui n'ont pas mis à jour à temps vers le logiciel actuel.

    La présence de nœuds dans le réseau avec un logiciel obsolète nuit à la stabilité et crée des risques supplémentaires de violation de la sécurité. Si un administrateur ne veille pas à mettre à jour Tor, il est probable qu'il néglige les mises à jour du système et d'autres applications serveur, ce qui augmente le risque de prise de contrôle d'un nœud suite à des attaques ciblées. L'existence de nœuds avec des versions déjà non supportées complique la correction des erreurs importantes, entrave la diffusion de nouvelles fonctionnalités du protocole et réduit l'efficacité du réseau. Les opérateurs des systèmes obsolètes ont été informés du blocage prévu dès septembre.

  • Pour les services cachés, des moyens de protection contre les attaques DoS ont été fournis. Les points de sélection de connexion (intro points) peuvent désormais limiter l'intensité des demandes provenant du client, en utilisant les paramètres envoyés par le service caché dans la cellule ESTABLISH_INTRO. Si une nouvelle extension n'est pas utilisée par le service caché, le point de sélection de connexion sera guidé par les paramètres d'atteinte du consensus.
  • Il est interdit de connecter des clients à connexion directe (single-hop) dans les points de sélection de connexion, qui étaient utilisés pour le service Tor2web, dont le soutien a été interrompu depuis longtemps. Le blocage permettra de réduire la charge sur le réseau due aux clients spammeurs.
  • Pour les services cachés, un ensemble commun de jetons (generic token bucket) a été mis en œuvre, utilisant un compteur unique qui peut être utilisé pour lutter contre les attaques DoS.
  • Le mode « BEST » de la commande ADD_ONION applique désormais par défaut des services ED25519-V3 (v3) au lieu de RSA1024 (v2).
  • Une possibilité de division des données de configuration entre plusieurs objets a été ajoutée au code de configuration.
  • Un nettoyage important du code a été effectué.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster