uscita dello strumento , utilizzato per organizzare il funzionamento della rete anonima Tor. Tor 0.4.1.5 è stato riconosciuto come la prima versione stabile della serie 0.4.1, che si è sviluppata negli ultimi quattro mesi. La serie 0.4.1 sarà supportata nell'ambito del ciclo di supporto standard: il rilascio di aggiornamenti sarà interrotto dopo 9 mesi o 3 mesi dopo il rilascio della serie 0.4.2.x. Un ciclo di supporto a lungo termine (LTS) è garantito per la serie 0.3.5, per la quale gli aggiornamenti saranno rilasciati fino al 1 febbraio 2022.
Novità principali:
- È stato implementato il supporto sperimentale per il riempimento aggiuntivo a livello di catene, che consente di aumentare la protezione dai metodi di identificazione del traffico Tor. Il client ora aggiunge celle di riempimento (padding cells) all'inizio delle catene , rendendo il traffico di queste catene più simile al traffico in uscita normale. Il prezzo dell'aumento della protezione è l'aggiunta di due celle aggiuntive in ciascuna direzione per le catene RENDEZVOUS, nonché di una cella superiore e 10 celle inferiori per le catene INTRODUCE. Il metodo viene attivato indicando nelle impostazioni l'opzione MiddleNodes e può essere disattivato tramite l'opzione CircuitPadding;
- supporto per celle autentificate SENDME per proteggersi da , basati sulla creazione di un carico parassitario, nel caso in cui il client richieda il download di file di grandi dimensioni e sospenda le operazioni di lettura dopo aver inviato le richieste, ma continui a inviare comandi di controllo SENDME, istruendo i nodi di ingresso a continuare a inviare dati. Ogni cella
SENDME ora include l'hash del traffico che conferma e il nodo finale, al momento della ricezione della cella SENDME, può verificare che l'altra parte abbia già ricevuto il traffico inviato durante l'elaborazione delle celle precedenti; - È stata inclusa l'implementazione di un sottosistema generalizzato per la trasmissione di messaggi in modalità publisher-subscriber, che può essere utilizzato per organizzare l'interazione intra-modulo;
- Per l'analisi dei comandi di controllo è stato impiegato un sottosistema generalizzato di parsing anziché un'analisi separata dei dati di ingresso di ciascun comando;
- È stata ottimizzata la performance, riducendo il carico sulla CPU. Tor ora utilizza un generatore di numeri pseudocasuali (PRNG) veloce e separato per ogni thread, basato sulla crittografia AES-CTR e sull'uso di buffer come in libottery e nel nuovo codice arc4random() di OpenBSD. Per piccoli output, il generatore proposto è quasi 100 volte più veloce del CSPRNG di OpenSSL 1.1.1. Anche se il nuovo PRNG è considerato criptograficamente sicuro dagli sviluppatori di Tor, è attualmente utilizzato solo in contesti che richiedono elevate performance, ad esempio nel codice di programmazione dell'attaccamento del riempimento aggiuntivo;
- Aggiunta l'opzione «—list-modules» per visualizzare l'elenco dei moduli attivi;
- Per la terza versione del protocollo dei servizi nascosti è stato implementato il comando HSFETCH, precedentemente supportato solo nella seconda versione;
- Correzione di bug nel codice di avvio di Tor (bootstrap) e garanzia del funzionamento della terza versione del protocollo dei servizi nascosti.
Fonte: opennet.ru
