Uscita della nuova versione stabile di Tor 0.4.1

Presentato rilascio degli strumenti Tor 0.4.1.5, utilizzato per organizzare il funzionamento della rete anonima Tor. Tor 0.4.1.5 è stato riconosciuto come il primo rilascio stabile della serie 0.4.1, che è stata sviluppata negli ultimi quattro mesi. La serie 0.4.1 sarà supportata all'interno del ciclo di manutenzione standard: il rilascio degli aggiornamenti terminerà dopo 9 mesi o 3 mesi dopo il rilascio della serie 0.4.2.x. È garantito un lungo ciclo di supporto (LTS) per la serie 0.3.5, per la quale gli aggiornamenti saranno rilasciati fino al 1 febbraio 2022.

Novità principali:

  • Implementato il supporto sperimentale per il padding a livello di circuiti, consentendo di rafforzare la protezione contro i metodi di identificazione del traffico Tor. Il client ora aggiunge celle di padding all'inizio dei circuiti INTRODUCE e RENDEZVOUS, rendendo il traffico di questi circuiti più simile al normale traffico in uscita. Il prezzo per il rafforzamento della protezione è l'aggiunta di due celle aggiuntive in ogni direzione per i circuiti RENDEZVOUS, così come una cella superior e 10 celle inferiori per i circuiti INTRODUCE. Il metodo è attivato specificando nelle impostazioni l'opzione MiddleNodes e può essere disattivato attraverso l'opzione CircuitPadding;

    Uscita della nuova versione stabile di Tor 0.4.1
  • Aggiunto supporto delle celle autenticati SENDME per la protezione da attacchi DoS, basata sulla creazione di un carico parassitario, nel caso in cui il cliente richieda il caricamento di grandi file e sospenda le operazioni di lettura dopo aver inviato le richieste, ma continui a inviare comandi di controllo SENDME, istruendo i nodi di ingresso a continuare la trasmissione dei dati. Ogni cella
    SENDME ora include un hash del traffico che conferma, e il nodo finale, ricevendo la cella SENDME, può verificare che l'altra parte abbia già ricevuto il traffico inviato durante l'elaborazione delle cellule precedenti;
  • È inclusa l'implementazione di un sottosistema generale per la trasmissione di messaggi in modalità publisher-subscriber, che può essere utilizzato per organizzare l'interazione intra-modulare;
  • Per l'analisi dei comandi di controllo è stato coinvolto un sottosistema di parsing generale invece di una parse separato dei dati di input di ogni comando;
  • È stata ottimizzata la performance, riducendo il carico sulla CPU. Tor ora utilizza un generatore di numeri pseudocasuali (PRNG) veloce e separato per ogni flusso, basato sull'uso della modalità di crittografia AES-CTR e sull'implementazione di buffer come in libottery e nel nuovo codice arc4random() di OpenBSD. Per piccole uscite, il generatore proposto è quasi 100 volte più veloce del CSPRNG di OpenSSL 1.1.1. Nonostante il nuovo PRNG sia valutato dagli sviluppatori di Tor come crittograficamente sicuro, viene attualmente utilizzato solo in contesti che richiedono elevate prestazioni, come nel codice di programmazione per l'allegamento del padding addizionale.
  • Aggiunta l'opzione «—list-modules» per visualizzare l'elenco dei moduli abilitati;
  • Per la terza versione del protocollo dei servizi nascosti è stato implementato il comando HSFETCH, precedentemente supportato solo dalla seconda versione;
  • Corrette le anomalie nel codice di avvio di Tor (bootstrap) e nella funzionalità della terza versione del protocollo dei servizi nascosti.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster