È disponibile la nuova versione stabile di Tor 0.4.2

Presentato rilascio degli strumenti Tor 0.4.2.5, utilizzato per organizzare il funzionamento della rete anonima Tor. Tor 0.4.2.5 è stato riconosciuto come il primo rilascio stabile della serie 0.4.2, che si è sviluppata negli ultimi quattro mesi. Sono stati anche proposti aggiornamenti per le vecchie versioni 0.4.1.7, 0.4.0.6 e 0.3.5.9. La serie 0.4.2 sarà supportata all'interno del ciclo di supporto standard: la pubblicazione degli aggiornamenti verrà interrotta dopo 9 mesi o 3 mesi dopo il rilascio della versione 0.4.3.x. Un ciclo di supporto a lungo termine (LTS) è garantito per la serie 0.3.5, con aggiornamenti che verranno pubblicati fino al 1 febbraio 2022. Il supporto per le versioni 0.4.0.x e 0.2.9.x verrà interrotto all'inizio del prossimo anno.

Novità principali:

  • Sui server di directory è stata attivata la bloccatura delle connessioni dei nodi che utilizzano versioni obsolete di Tor, la cui supporto è stato interrotto (verranno bloccati tutti i nodi che non utilizzano le versioni attuali 0.2.9, 0.3.5, 0.4.0, 0.4.1 e 0.4.2). Il blocco permetterà di escludere automaticamente dalla rete i nodi che non sono stati aggiornati in tempo con il software attuale, man mano che il supporto per le varie versioni viene interrotto.

    La presenza nella rete di nodi con software obsoleto influisce negativamente sulla stabilità e crea ulteriori rischi di violazione della sicurezza. Se l'amministratore non si occupa dell'aggiornamento di Tor, è probabile che sia negligente anche riguardo l'aggiornamento del sistema e delle altre applicazioni server, aumentando il rischio di prendere il controllo del nodo a causa di attacchi mirati. La presenza di nodi con release già non supportate impedisce anche la correzione di importanti bug, ostacola la diffusione di nuove funzionalità del protocollo e diminuisce l'efficacia della rete. Gli operatori di sistemi obsoleti sono stati informati della prevista disattivazione già a settembre.

  • Per i servizi nascosti sono stati forniti mezzi per proteggere contro gli attacchi DoS. I punti di selezione delle connessioni (intro points) ora possono limitare l'intensità delle richieste da parte del cliente, utilizzando i parametri inviati dal servizio nascosto nella cella ESTABLISH_INTRO. Se la nuova estensione non viene utilizzata dal servizio nascosto, il punto di selezione della connessione si guiderà in base ai parametri raggiungendo il consenso.
  • Ne è consentita la connessione di client a singolo salto (single-hop) nei punti di scelta delle connessioni, in quanto utilizzati per il servizio Tor2web, il cui supporto è stato interrotto da tempo. Il blocco permetterà di ridurre il carico sulla rete dai client spammers.
  • Per i servizi nascosti è stato implementato un insieme comune di token (generic token bucket), che utilizza un contatore unico, utilizzabile per combattere gli attacchi DoS.
  • La modalità «BEST» nel comando ADD_ONION ora applica per default servizi ED25519-V3 (v3) invece di RSA1024 (v2).
  • Nel codice di configurazione è stata aggiunta la possibilità di separare i dati di configurazione tra più oggetti.
  • È stata effettuata una significativa pulizia del codice.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster