Uscita di un nuovo ramo stabile di Tor 0.4.6

È stato rilasciato il toolset Tor 0.4.6.5, utilizzato per l'organizzazione della rete anonima Tor. La versione Tor 0.4.6.5 è riconosciuta come il primo rilascio stabile della serie 0.4.6, sviluppatasi negli ultimi cinque mesi. La serie 0.4.6 sarà supportata nell'ambito del ciclo di manutenzione standard: il rilascio di aggiornamenti terminerà dopo 9 mesi o 3 mesi dopo il rilascio della serie 0.4.7.x. Un lungo ciclo di supporto (LTS) è garantito per la serie 0.3.5, con aggiornamenti previsti fino al 1 febbraio 2022. Contestualmente, sono stati rilasciati Tor 0.3.5.15, 0.4.4.9 e 0.4.5.9, in cui sono state corrette vulnerabilità DoS che permettevano di causare interruzioni del servizio per i clienti dei servizi onion e dei relay.

Variazioni principali:

  • È stata aggiunta la possibilità di creare servizi onion basati sulla terza versione del protocollo con autenticazione dell'accesso dei clienti tramite file nella directory 'authorized_clients'.
  • Per i relay è stato aggiunto un flag che consente all'operatore del nodo di capire che il relay non è incluso nel consenso durante la selezione server delle directory (ad esempio, quando ci sono troppi relay su un singolo indirizzo IP).
  • È stata abilitata la possibilità di trasmettere informazioni sul sovraccarico nei dati extrainfo, che possono essere utilizzati per il bilanciamento del carico nella rete. La trasmissione della metrica è controllata tramite l'opzione OverloadStatistics in torrc.
  • Nel sottosistema di protezione contro attacchi DoS è stata aggiunta la possibilità di limitare l'intensità delle connessioni dei clienti ai relay.
  • Nei relay è stata implementata la pubblicazione delle statistiche sul numero di servizi onion basati sulla terza versione del protocollo e sul volume del loro traffico.
  • Dal codice per i relay è stata rimossa la supporto per l'opzione DirPorts, che non è utilizzata per questo tipo di nodi.
  • È stata effettuata una rifattorizzazione del codice. Il sottosistema di protezione contro attacchi DoS è stato spostato nel gestore subsys.
  • È stata interrompa la supporto per i vecchi servizi onion basati sulla seconda versione del protocollo, che è stata dichiarata obsoleta un anno fa. L'eliminazione completa del codice legato alla seconda versione del protocollo è prevista per l'autunno. La seconda versione del protocollo è stata sviluppata circa 16 anni fa e, a causa dell'uso di algoritmi obsoleti, non può essere considerata sicura nelle attuali condizioni. Due anni e mezzo fa, con il rilascio 0.3.2.9, agli utenti è stata proposta la terza versione del protocollo per i servizi onion, nota per il passaggio a indirizzi di 56 caratteri, con una protezione più affidabile contro le perdite di dati. servers directory, una struttura modulare espandibile e l'uso degli algoritmi SHA3, ed25519 e curve25519 invece di SHA1, DH e RSA-1024.
  • Sono state risolte le vulnerabilità:
    • CVE-2021-34550 — access to memory outside the allocated buffer in the code for parsing onion service descriptors based on the third version of the protocol. An attacker can initiate the crash of any client attempting to access this onion service by placing a specially formatted onion service descriptor.
    • CVE-2021-34549 — the possibility of conducting a denial of service attack on relays. An attacker can create chains with identifiers that cause collisions in the hash function, processing which puts a heavy load on the CPU.
    • CVE-2021-34548 — a relay could spoof RELAY_END and RELAY_RESOLVED cells in partially closed streams, allowing it to terminate a stream that was created without its participation.
    • TROVE-2021-004 — additional failure checks added when accessing the OpenSSL random number generator (such failures do not manifest with the default RNG implementation in OpenSSL).

    Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster