losun verkfæra , notað til að reka nafnleyndarnetið Tor. Tor 0.4.2.5 er viðurkennd sem fyrsta stöðuga útgáfan af 0.4.2 greininni, sem hefur verið í þróun síðustu fjóra mánuði. Á sama tíma voru uppfærslur í boði fyrir eldri greinarnar 0.4.1.7, 0.4.0.6 og 0.3.5.9. 0.4.2 greinin verður studd sem hluti af stöðluðu viðhaldsferli; uppfærsluútgáfur munu hætta eftir 9 mánuði, eða 3 mánuðum eftir útgáfu 0.4.3.x greinarinnar. Langtíma stuðningsferli (LTS) er veitt fyrir 0.3.5 greinina, og uppfærslur fyrir hana verða gefnar út til 1. febrúar 2022. Stuðningur við 0.4.0.x og 0.2.9.x greinarnar lýkur snemma á næsta ári.
Helstu nýjungar:
- Virkt á skráarþjónum Tengingar við hnúta sem keyra úreltar Tor útgáfur sem hafa verið hætt í notkun verða lokaðar (allir hnútar sem ekki keyra núverandi greinar 0.2.9, 0.3.5, 0.4.0, 0.4.1 og 0.4.2 verða lokaðar). Þetta gerir kleift að fjarlægja hnúta sem hafa ekki flutt yfir í nýjasta hugbúnaðinn tímanlega sjálfkrafa af netkerfinu þegar stuðningur við hverja grein er hættur.
Að hafa hnúta sem keyra úreltan hugbúnað á netinu hefur neikvæð áhrif á stöðugleika og skapar frekari öryggisáhættu. Ef kerfisstjóri tekst ekki að halda Tor uppfærðu er líklegt að hann vanræki að uppfæra kerfið og önnur netþjónsforrit, sem eykur hættuna á að hnútar taki yfir með markvissum árásum. Að hafa hnúta sem keyra óstuddar útgáfur hindrar einnig lagfæringar á mikilvægum villum, hindrar dreifingu nýrra samskiptareglna og dregur úr skilvirkni netsins. Rekstraraðilum úreltra kerfa var tilkynnt um fyrirhugaða lokun í september.
- Fyrir falda þjónustu Vörn gegn DoS árásum. Inngangspunktar geta nú takmarkað hraða beiðna viðskiptavina með því að nota breytur sem sendar eru af falinni þjónustu í reitnum ESTABLISH_INTRO. Ef nýja viðbótin er ekki notuð af falinni þjónustu, mun inngangspunkturinn vera stýrður af samhljóða breytum.
- Einfaldar notendur, sem voru notaðir til að reka Tor2web þjónustuna, sem lengi hefur verið hætt í notkun, geta ekki tengst við tengipunkta. Þessi lokun mun draga úr álagi á netið frá ruslpóstsendendum.
- Almennur táknfötu hefur verið útfærður fyrir falda þjónustu, með einum teljara sem hægt er að nota til að berjast gegn DoS árásum.
- „BEST“ stillingin í ADD_ONION skipuninni notar nú sjálfgefið ED25519-V3 (v3) þjónustur í stað RSA1024 (v2).
- Stillingarkóðinn hefur verið uppfærður til að leyfa samnýtingu stillingargagna milli margra hluta.
- Mikilvæg hreinsun á kóða hefur verið framkvæmd.
Heimild: opennet.ru
