Lage yon nouvo branch ki estab Tor 0.4.1

Entwodwi lage zouti Thor 0.4.1.5, yo itilize pou òganize operasyon rezo Tor anonim. Tor 0.4.1.5 rekonèt kòm premye lage ki estab nan branch 0.4.1, ki te nan devlopman pou kat mwa ki sot pase yo. Branch 0.4.1 la pral konsève kòm yon pati nan sik antretyen regilye - mizajou yo pral sispann apre 9 mwa oswa 3 mwa apre liberasyon branch 0.4.2.x la. Yo bay sipò alontèm (LTS) pou branch 0.3.5 la, mizajou yo pral lage jiska 1ye fevriye 2022.

Prensipal inovasyon:

  • Yo te aplike sipò eksperimantal pou padding nivo chèn pou amelyore pwoteksyon kont metòd deteksyon trafik Tor. Kliyan an kounye a ajoute selil padding nan kòmansman chenn yo ENtwodwi ak RENDEZVOUS, fè trafik la sou chèn sa yo plis sanble ak trafik nòmal sortan. Pri a nan ogmante pwoteksyon se adisyon nan de selil adisyonèl nan chak direksyon pou chenn RENDEZVOUS, osi byen ke yon sèl en ak 10 selil en pou chenn INTRODUCE. Metòd la aktive lè opsyon MiddleNodes espesifye nan anviwònman yo epi yo ka enfim atravè opsyon CircuitPadding la;

    Lage yon nouvo branch ki estab Tor 0.4.1

  • Te ajoute sipò pou selil SENDME otantifye pou pwoteje kont DoS atak, ki baze sou kreyasyon yon chaj parazit nan ka kote yon kliyan mande telechaje dosye gwo ak poz operasyon li apre yo fin voye demann, men kontinye voye kòmandman kontwòl SENDME enstwi nœuds yo D 'kontinye transfere done. Chak selil
    Kounye a SENDME a gen ladann yon hash nan trafik li rekonèt, ak yon nod final lè li resevwa yon selil SENDME ka verifye ke lòt pati a te deja resevwa trafik la te voye lè yo trete selil sot pase yo;

  • Estrikti a gen ladan aplikasyon an nan yon sous-sistèm jeneralize pou transmèt mesaj nan mòd Piblikatè-abònen, ki ka itilize yo òganize entèraksyon andedan-modilè;
  • Pou analize kòmandman kontwòl yo, yo itilize yon sou-sistèm analiz jeneralize olye pou yo analize separe done yo antre nan chak lòd;
  • Optimizasyon pèfòmans yo te pote soti nan diminye chaj la sou CPU a. Tor kounye a sèvi ak yon dèlko rapid pseudo-random number (PRNG) pou chak fil, ki baze sou itilizasyon mòd chifreman AES-CTR ak itilizasyon tanpon konstwi tankou libottery ak nouvo kòd arc4random() ki soti nan OpenBSD. Pou done ti pwodiksyon, dèlko yo pwopoze a se prèske 1.1.1 fwa pi vit pase CSPRNG soti nan OpenSSL 100. Malgre ke nouvo PRNG a evalye kòm kriptografik fò pa devlopè Tor yo, li se kounye a sèlman itilize nan kote ki mande pèfòmans segondè, tankou kòd padding atachman orè;
  • Te ajoute opsyon "--list-modules" pou montre yon lis modil ki pèmèt;
  • Pou twazyèm vèsyon pwotokòl sèvis kache yo, yo te aplike lòd HSFETCH, ki te deja sipòte sèlman nan dezyèm vèsyon an;
  • Erè yo te fikse nan kòd lansman Tor (bootstrap) ak nan asire operasyon an nan twazyèm vèsyon an nan pwotokòl sèvis kache yo.

Sous: opennet.ru

Add nouvo kòmantè