In Arti 1.1.12, l'implementazione di Tor su Rust, è iniziato il test dei servizi onion.

Gli sviluppatori della rete anonima Tor hanno pubblicato la versione del progetto Arti 1.1.12, che sviluppa un client Tor scritto in Rust. Il ramo 1.x è contrassegnato come adatto all'uso da parte degli utenti comuni e garantisce lo stesso livello di riservatezza, usabilità e stabilità dell'implementazione principale in C. Il codice è distribuito con licenze Apache 2.0 e MIT.

A differenza dell'implementazione in C, che inizialmente è stata progettata come un proxy SOCKS e poi adattata ad altre esigenze, Arti è sviluppato sin dall'inizio come una libreria modulare integrabile, che può essere utilizzata da diverse applicazioni. Inoltre, nello sviluppo del nuovo progetto viene considerata tutta l'esperienza passata nello sviluppo di Tor, il che consente di evitare problemi architettonici noti e di rendere il progetto più modulare ed efficiente. Quando il codice in Rust raggiungerà un livello in grado di sostituire completamente la variante in C, gli sviluppatori intendono conferire ad Arti lo status di implementazione principale di Tor e interrompere il supporto per l'implementazione in C.

Come motivo per la riscrittura di Tor in Rust si cita il desiderio di raggiungere un livello di sicurezza del codice più elevato grazie all'uso di un linguaggio che garantisca un uso sicuro della memoria. Secondo i valutatori di Tor, almeno la metà di tutte le vulnerabilità tracciate dal progetto sarà esclusa nell'implementazione in Rust, a condizione che nel codice non si utilizzino blocchi "unsafe". Rust offrirà anche la possibilità di raggiungere una velocità di sviluppo superiore rispetto all'uso di C, grazie all'espressività del linguaggio e alle sue garanzie rigorose che permettono di risparmiare tempo su verifiche doppie e scrittura di codice superfluo.

La versione Arti 1.1.12 è notevole per aver portato l'implementazione dei servizi onion alla prontezza per i test e gli esperimenti. Con Arti ora è possibile non solo connettersi a servizi onion esistenti, ma anche creare i propri servizi onion. Tuttavia, al momento non sono ancora pronte alcune funzionalità per garantire la privacy e la protezione dei servizi onion, come l'autenticazione dei client, la protezione da attacchi DoS e il meccanismo per prevenire l'identificazione dei nodi Guard "Vanguard", quindi l'implementazione non è ancora raccomandata per l'uso in produzione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster