instrumentu izlaiÅ”ana , ko izmanto, lai organizÄtu anonÄ«ma Tor tÄ«kla darbÄ«bu. Tor 0.4.2.5 ir atzÄ«ts par pirmo stabilo 0.4.2 filiÄles laidienu, kas tika izstrÄdÄts pÄdÄjos Äetrus mÄneÅ”us. TajÄ paÅ”Ä laikÄ tika ierosinÄti atjauninÄjumi vecajÄm filiÄlÄm 0.4.1.7, 0.4.0.6 un 0.3.5.9. 0.4.2 filiÄle tiks uzturÄta kÄ daļa no regulÄrÄs apkopes cikla ā atjauninÄjumi tiks pÄrtraukti pÄc 9 mÄneÅ”iem vai 3 mÄneÅ”iem pÄc 0.4.3.x filiÄles izlaiÅ”anas. IlgtermiÅa atbalsts (LTS) tiek nodroÅ”inÄts 0.3.5 filiÄlei, kuras atjauninÄjumi tiks izlaisti lÄ«dz 1. gada 2022. februÄrim. 0.4.0.x un 0.2.9.x filiÄles tiks pÄrtrauktas nÄkamÄ gada sÄkumÄ.
Galvenie jauninÄjumi:
- IespÄjots direktoriju serveros savienojoÅ”ie mezgli, kas izmanto novecojuÅ”us Tor laidienus, kuru atbalsts ir pÄrtraukts (tiks bloÄ·Äti visi mezgli, kas neizmanto paÅ”reizÄjÄs filiÄles 0.2.9, 0.3.5, 0.4.0, 0.4.1 un 0.4.2). BloÄ·ÄÅ”ana ļaus, tiklÄ«dz tiek pÄrtraukts turpmÄko filiÄļu atbalsts, automÄtiski izslÄgt no tÄ«kla mezglus, kas nav savlaicÄ«gi pÄrgÄjuÅ”i uz jaunÄko programmatÅ«ru.
Mezglu klÄtbÅ«tne tÄ«klÄ ar novecojuÅ”u programmatÅ«ru negatÄ«vi ietekmÄ stabilitÄti un rada papildu droŔības riskus. Ja administrators neatjaunina Tor, visticamÄk, viÅÅ” nevÄrÄ«gi atjaunina sistÄmu un citas servera lietojumprogrammas, kas palielina risku, ka mezglu pÄrÅems mÄrÄ·tiecÄ«gi uzbrukumi. Ja mezglos darbojas neatbalstÄ«ti laidieni, tiek novÄrstas arÄ« svarÄ«gas kļūdas, tiek novÄrsta jaunu protokola lÄ«dzekļu izplatīŔana un tiek samazinÄta tÄ«kla efektivitÄte. Mantoto sistÄmu operatori par plÄnoto bloÄ·ÄÅ”anu tika informÄti jau septembrÄ«.
- SlÄptiem pakalpojumiem lÄ«dzekļi aizsardzÄ«bai pret DoS uzbrukumiem. Savienojuma atlases punkti (ievadpunkti) tagad var ierobežot klienta pieprasÄ«jumu intensitÄti, izmantojot parametrus, ko nosÅ«tÄ«jis slÄptais pakalpojums ŔūnÄ ESTABLISH_INTRO. Ja jauno paplaÅ”inÄjumu neizmanto slÄptais pakalpojums, savienojuma izvÄles punkts tiks vadÄ«ts pÄc konsensa parametriem.
- PieslÄguma izvÄles punktos ir aizliegts pieslÄgt tieÅ”Äs pÄrsÅ«tīŔanas klientus (viena apļa), kas tika izmantoti pakalpojuma Tor2web darbÄ«bai, kura atbalsts jau sen ir pÄrtraukts. BloÄ·ÄÅ”ana samazinÄs tÄ«kla slodzi no surogÄtpasta izplatÄ«tÄjiem.
- SlÄptiem pakalpojumiem ir ieviests vispÄrÄjs marÄ·ieru segments, izmantojot vienu skaitÄ«tÄju, ko var izmantot, lai apkarotu DoS uzbrukumus.
- Režīms "BEST" komandÄ ADD_ONION tagad pÄc noklusÄjuma ir ED25519-V3 (v3) pakalpojumi, nevis RSA1024 (v2).
- KonfigurÄcijas kodam pievienota iespÄja sadalÄ«t konfigurÄcijas datus starp vairÄkiem objektiem.
- Ir veikta nozīmīga koda tīrīŔana.
Avots: opennet.ru
