Tor 0.4.1 жаңа тұрақты тармағын шығару

Жіберген құралдарды шығару Tor 0.4.1.5, анонимді Tor желісінің жұмысын ұйымдастыру үшін қолданылады. Tor 0.4.1.5 соңғы төрт айда әзірленіп жатқан 0.4.1 тармағының бірінші тұрақты шығарылымы болып танылды. 0.4.1 тармағы тұрақты техникалық қызмет көрсету циклінің бөлігі ретінде сақталады - жаңартулар 9.x тармағы шығарылғаннан кейін 3 айдан кейін немесе 0.4.2 айдан кейін тоқтатылады. Ұзақ мерзімді қолдау (LTS) 0.3.5 филиалы үшін ұсынылады, оның жаңартулары 1 жылдың 2022 ақпанына дейін шығарылады.

Негізгі инновациялар:

  • Tor трафигін анықтау әдістерінен қорғауды жақсарту үшін тізбек деңгейіндегі толтыруға эксперименттік қолдау енгізілді. Клиент енді тізбектердің басына толтырғыш ұяшықтарды қосады Кіріспе және кездесу, бұл тізбектердегі трафикті әдеттегі шығыс трафикке ұқсас етеді. Жоғары қорғаныс құны - RENDEZVOUS тізбектері үшін әр бағытта екі қосымша ұяшықтарды, сондай-ақ INTRODUCE тізбектері үшін бір жоғары және 10 төменгі ағынды ұяшықтарды қосу. Әдіс MiddleNodes опциясы параметрлерде көрсетілгенде белсендіріледі және CircuitPadding опциясы арқылы өшірілуі мүмкін;

    Tor 0.4.1 жаңа тұрақты тармағын шығару

  • Қосылды қорғау үшін аутентификацияланған SENDME ұяшықтарын қолдау DoS шабуылдары, клиент үлкен файлдарды жүктеуді сұрайтын және сұрауларды жібергеннен кейін оқу әрекеттерін кідіртетін, бірақ енгізу түйіндеріне деректерді тасымалдауды жалғастыруға нұсқау беретін SENDME басқару пәрмендерін жіберуді жалғастыратын жағдайда паразиттік жүктемені құруға негізделген. Әрбір ұяшық
    SENDME енді ол растайтын трафик хэшін қамтиды және SENDME ұяшығын алған соң соңғы түйін екінші тарап өткен ұяшықтарды өңдеу кезінде жіберілген трафикті алғанын тексере алады;

  • Құрылымға хабарламаларды жариялаушы-жазушы режимінде жіберудің жалпыланған ішкі жүйесін енгізу кіреді, оны модульішілік өзара әрекеттесуді ұйымдастыру үшін пайдалануға болады;
  • Басқару командаларын талдау үшін әрбір команданың кіріс деректерін бөлек талдаудың орнына жалпыланған талдау ішкі жүйесі пайдаланылады;
  • Орталық процессорға жүктемені азайту үшін өнімділікті оңтайландыру жүргізілді. Tor енді әрбір ағын үшін жеке жылдам жалған кездейсоқ сандар генераторын (PRNG) пайдаланады, ол AES-CTR шифрлау режимін пайдалануға және libotttery және OpenBSD жаңа arc4random() коды сияқты буферлеу құрылымдарын пайдалануға негізделген. Шағын шығыс деректері үшін ұсынылған генератор OpenSSL 1.1.1 нұсқасынан CSPRNG қарағанда 100 есе жылдамырақ. Жаңа PRNG Tor әзірлеушілері криптографиялық тұрғыдан күшті деп бағалағанымен, ол қазіргі уақытта тек жоғары өнімділікті қажет ететін жерлерде пайдаланылады, мысалы, толтыру тіркемесінің жоспарлау коды;
  • Қосылған модульдер тізімін көрсету үшін «--list-modules» опциясы қосылды;
  • Жасырын қызметтер хаттамасының үшінші нұсқасы үшін HSFETCH пәрмені іске асырылды, бұған дейін тек екінші нұсқада қолдау көрсетілді;
  • Tor іске қосу кодында (bootstrap) және жасырын сервистер протоколының үшінші нұсқасының жұмысын қамтамасыз етудегі қателер түзетілді.

Ақпарат көзі: opennet.ru

пікір қалдыру