Uscita del nuovo ramo stabile Tor 0.4.2

Presentato uscita dello strumento Tor 0.4.2.5, utilizzato per organizzare il funzionamento della rete anonima Tor. Tor 0.4.2.5 è stato riconosciuto come il primo rilascio stabile del ramo 0.4.2, sviluppatosi negli ultimi quattro mesi. Allo stesso tempo, sono stati proposti aggiornamenti per i vecchi rami 0.4.1.7, 0.4.0.6 e 0.3.5.9. Il ramo 0.4.2 sarà accompagnato nell'ambito del ciclo di supporto standard: il rilascio degli aggiornamenti sarà bloccato dopo 9 mesi o dopo 3 mesi dal rilascio del ramo 0.4.3.x. Un lungo ciclo di supporto (LTS) è garantito per il ramo 0.3.5, per il quale gli aggiornamenti saranno rilasciati fino al 1 febbraio 2022. Il supporto per i rami 0.4.0.x e 0.2.9.x sarà interrotto all'inizio del prossimo anno.

Novità principali:

  • Sui server dei cataloghi è stata attivata la blocco delle connessioni ai nodi che utilizzano versioni obsolete di Tor, il cui supporto è stato interrotto (saranno bloccati tutti i nodi che non utilizzano i rami aggiornati 0.2.9, 0.3.5, 0.4.0, 0.4.1 e 0.4.2). Il blocco permetterà di escludere automaticamente dalla rete i nodi che non sono stati aggiornati in tempo con il software attuale, man mano che il supporto per i rami scadrà.

    La presenza di nodi nella rete con software obsoleto influisce negativamente sulla stabilità e crea ulteriori rischi per la sicurezza. Se un amministratore non controlla l'aggiornamento di Tor, è probabile che non dia la stessa attenzione all'aggiornamento del sistema e di altre applicazioni server, aumentando il rischio di presa di controllo del nodo a seguito di attacchi mirati. La presenza di nodi con versioni già non supportate ostacola anche la correzione di errori importanti, impedisce la diffusione di nuove funzionalità del protocollo e riduce l'efficacia della rete. Gli operatori dei sistemi obsoleti sono stati avvisati della prevista blocco già a settembre.

  • Per i servizi nascosti sono stati forniti strumenti per proteggere dalle attacchi DoS. I punti di selezione della connessione (intro points) possono ora limitare l'intensità delle richieste da parte dei clienti, utilizzando i parametri inviati dal servizio nascosto nella cella ESTABLISH_INTRO. Se il nuovo estensione non è utilizzato dal servizio nascosto, il punto di selezione della connessione sarà guidato dai parametri per raggiungere il consenso.
  • Nei punti di selezione della connessione è vietato collegare client a single-hop, precedentemente utilizzati per il servizio Tor2web, il cui supporto è stato interrotto da tempo. Il blocco ridurrà il carico sulla rete dai client di spam.
  • Per i servizi nascosti è stato implementato un insieme comune di token (generic token bucket), che utilizza un contatore unico, applicabile per combattere gli attacchi DoS.
  • La modalità «BEST» nel comando ADD_ONION ora applica per impostazione predefinita i servizi ED25519-V3 (v3) invece di RSA1024 (v2).
  • Nel codice di configurazione è stata aggiunta la possibilità di separare i dati di configurazione tra più oggetti.
  • È stata effettuata una significativa pulizia del codice.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster