Uscita del nuovo ramo stabile Tor 0.4.1

Presentato uscita dello strumento Tor 0.4.1.5, utilizzato per organizzare il funzionamento della rete anonima Tor. Tor 0.4.1.5 è stato riconosciuto come la prima versione stabile della serie 0.4.1, che si è sviluppata negli ultimi quattro mesi. La serie 0.4.1 sarà supportata nell'ambito del ciclo di supporto standard: il rilascio di aggiornamenti sarà interrotto dopo 9 mesi o 3 mesi dopo il rilascio della serie 0.4.2.x. Un ciclo di supporto a lungo termine (LTS) è garantito per la serie 0.3.5, per la quale gli aggiornamenti saranno rilasciati fino al 1 febbraio 2022.

Novità principali:

  • È stato implementato il supporto sperimentale per il riempimento aggiuntivo a livello di catene, che consente di aumentare la protezione dai metodi di identificazione del traffico Tor. Il client ora aggiunge celle di riempimento (padding cells) all'inizio delle catene INTRODUCE e RENDEZVOUS, rendendo il traffico di queste catene più simile al traffico in uscita normale. Il prezzo dell'aumento della protezione è l'aggiunta di due celle aggiuntive in ciascuna direzione per le catene RENDEZVOUS, nonché di una cella superiore e 10 celle inferiori per le catene INTRODUCE. Il metodo viene attivato indicando nelle impostazioni l'opzione MiddleNodes e può essere disattivato tramite l'opzione CircuitPadding;

    Uscita del nuovo ramo stabile Tor 0.4.1
  • È stata aggiunta supporto per celle autentificate SENDME per proteggersi da attacchi DoS, basati sulla creazione di un carico parassitario, nel caso in cui il client richieda il download di file di grandi dimensioni e sospenda le operazioni di lettura dopo aver inviato le richieste, ma continui a inviare comandi di controllo SENDME, istruendo i nodi di ingresso a continuare a inviare dati. Ogni cella
    SENDME ora include l'hash del traffico che conferma e il nodo finale, al momento della ricezione della cella SENDME, può verificare che l'altra parte abbia già ricevuto il traffico inviato durante l'elaborazione delle celle precedenti;
  • È stata inclusa l'implementazione di un sottosistema generalizzato per la trasmissione di messaggi in modalità publisher-subscriber, che può essere utilizzato per organizzare l'interazione intra-modulo;
  • Per l'analisi dei comandi di controllo è stato impiegato un sottosistema generalizzato di parsing anziché un'analisi separata dei dati di ingresso di ciascun comando;
  • È stata ottimizzata la performance, riducendo il carico sulla CPU. Tor ora utilizza un generatore di numeri pseudocasuali (PRNG) veloce e separato per ogni thread, basato sulla crittografia AES-CTR e sull'uso di buffer come in libottery e nel nuovo codice arc4random() di OpenBSD. Per piccoli output, il generatore proposto è quasi 100 volte più veloce del CSPRNG di OpenSSL 1.1.1. Anche se il nuovo PRNG è considerato criptograficamente sicuro dagli sviluppatori di Tor, è attualmente utilizzato solo in contesti che richiedono elevate performance, ad esempio nel codice di programmazione dell'attaccamento del riempimento aggiuntivo;
  • Aggiunta l'opzione «—list-modules» per visualizzare l'elenco dei moduli attivi;
  • Per la terza versione del protocollo dei servizi nascosti è stato implementato il comando HSFETCH, precedentemente supportato solo nella seconda versione;
  • Correzione di bug nel codice di avvio di Tor (bootstrap) e garanzia del funzionamento della terza versione del protocollo dei servizi nascosti.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster