È stata presentata l'uscita del toolkit Tor 0.4.7.7, utilizzato per l'organizzazione del funzionamento della rete anonima Tor. La versione Tor 0.4.7.7 è stata riconosciuta come il primo rilascio stabile della branca 0.4.7, che si è sviluppata negli ultimi dieci mesi. La branca 0.4.7 sarà assistita nell'ambito del ciclo di supporto standard: il rilascio di aggiornamenti sarà interrotto dopo 9 mesi o 3 mesi dopo il rilascio della branca 0.4.8.x.
Le principali novità nella nuova branca:
- È stata aggiunta l'implementazione del protocollo di gestione della congestione (RTT Congestion Control), che regola il traffico attraverso la rete Tor (tra il client e il nodo di uscita o il servizio onion). Il protocollo è mirato a ridurre le dimensioni delle code nei relay e a superare le attuali limitazioni di capacità. Finora la velocità di un singolo flusso di download attraverso i nodi di uscita e i servizi onion si limitava a 1 MB/sec, poiché la finestra di invio ha una dimensione fissa di 1000 celle per flusso e in ogni cella possono essere inviati 512 byte di dati (velocità del flusso con un ritardo nella catena di 0,5 secondi = 1000*512/0,5 = ~1 MB/sec).
Per prevedere la capacità di banda disponibile e determinare la dimensione della coda dei pacchetti, il nuovo protocollo utilizza una stima del tempo di andata e ritorno (RTT, Round Trip Time). La modellazione effettuata ha mostrato che l'implementazione del nuovo protocollo sui nodi di uscita e sui servizi onion porterà a una riduzione dei ritardi in coda, all'eliminazione delle limitazioni sulla velocità del flusso, a un aumento delle prestazioni della rete Tor e a un utilizzo più ottimale della capacità di banda disponibile. Dal lato del client, il supporto per la gestione del flusso sarà offerto il 31 maggio nel prossimo importante rilascio di Tor Browser, basato sulla branca Tor 0.4.7.
- È stata aggiunta una protezione semplificata Vanguards-lite contro gli attacchi di deanonimizzazione ai servizi onion a vita breve, che riduce il rischio di identificazione dei nodi di guardia (guard) del servizio onion o del client onion, nel caso in cui il servizio funzioni per meno di un mese (per i servizi onion che funzionano da più di un mese si consiglia di utilizzare l'estensione vanguards). L'essenza del metodo è che i client e i servizi onion selezionano automaticamente 4 nodi di guardia a lungo termine («layer 2 guard relay») da utilizzare a metà catena e questi nodi vengono mantenuti per un tempo casuale (in media una settimana).
- Per server Nella directory è stata implementata la possibilità di assegnare il flag MiddleOnly ai relay utilizzando un nuovo metodo per raggiungere il consenso. Il nuovo metodo prevede di spostare la logica per impostare il flag MiddleOnly dal lato del client a quello dei server delle directory. Per i relay contrassegnati come MiddleOnly vengono automaticamente rimossi i flag Exit, Guard, HSDir e V2Dir, e viene impostato il flag BadExit.
Fonte: opennet.ru
