Rilaxx ta 'fergħa stabbli ġdida ta' Tor 0.4.1

Introdott rilaxx ta' għodod Thor 0.4.1.5, użat biex jorganizza l-operat tan-netwerk Tor anonimu. Tor 0.4.1.5 huwa rikonoxxut bħala l-ewwel rilaxx stabbli tal-fergħa 0.4.1, li ilha tiżviluppa għal dawn l-aħħar erba 'xhur. Il-fergħa 0.4.1 se tinżamm bħala parti miċ-ċiklu ta 'manutenzjoni regolari - l-aġġornamenti se jitwaqqfu wara 9 xhur jew 3 xhur wara r-rilaxx tal-fergħa 0.4.2.x. Appoġġ fit-tul (LTS) huwa pprovdut għall-fergħa 0.3.5, li l-aġġornamenti tagħha se jiġu rilaxxati sal-1 ta 'Frar, 2022.

Innovazzjonijiet ewlenin:

  • Ġie implimentat appoġġ sperimentali għall-ikkuttunar fil-livell tal-katina biex itejjeb il-protezzjoni kontra l-metodi ta 'skoperta tat-traffiku Tor. Il-klijent issa jżid ċelloli tal-ikkuttunar fil-bidu tal-ktajjen INTRODUĊI u RENDEZVOUS, jagħmlu t-traffiku fuq dawn il-ktajjen aktar simili għat-traffiku normali ħierġa. L-ispiża ta 'protezzjoni miżjuda hija ż-żieda ta' żewġ ċelloli addizzjonali f'kull direzzjoni għal ktajjen RENDEZVOUS, kif ukoll ċelloli upstream waħda u 10 downstream għal ktajjen INTRODUCE. Il-metodu huwa attivat meta l-għażla MiddleNodes hija speċifikata fis-settings u tista 'tiġi diżattivata permezz tal-għażla CircuitPadding;

    Rilaxx ta 'fergħa stabbli ġdida ta' Tor 0.4.1

  • Miżjud appoġġ għal ċelloli SENDME awtentikati biex jipproteġu kontra Attakki DoS, ibbażat fuq il-ħolqien ta 'tagħbija parassitika fil-każ fejn klijent jitlob it-tniżżil ta' fajls kbar u jwaqqaf l-operazzjonijiet tal-qari wara li jibgħat it-talbiet, iżda jkompli jibgħat kmandi ta 'kontroll SENDME li jagħti struzzjonijiet lin-nodi ta' input biex ikomplu jittrasferixxu d-data. Kull ċellola
    Is-SENDME issa jinkludi hash tat-traffiku li jirrikonoxxi, u nodu finali malli jirċievi ċellula SENDME jista' jivverifika li l-parti l-oħra diġà rċeviet it-traffiku mibgħut meta tipproċessa ċ-ċelloli tal-passat;

  • L-istruttura tinkludi l-implimentazzjoni ta 'sottosistema ġeneralizzata għat-trażmissjoni ta' messaġġi fil-modalità pubblikatur-abbonat, li tista 'tintuża biex torganizza interazzjoni intra-modulu;
  • Biex jiġu analizzati l-kmandi tal-kontroll, tintuża subsistema ta 'parsing ġeneralizzata minflok parsing separat tad-dejta tal-input ta' kull kmand;
  • L-ottimizzazzjoni tal-prestazzjoni twettqet biex titnaqqas it-tagħbija fuq is-CPU. Tor issa juża ġeneratur ta 'numri psewdo-random veloċi separat (PRNG) għal kull ħajta, li huwa bbażat fuq l-użu tal-mod ta' encryption AES-CTR u l-użu ta 'buffering constructs bħal libottery u l-kodiċi arc4random () ġdid minn OpenBSD. Għal data ta 'output żgħir, il-ġeneratur propost huwa kważi 1.1.1 darba aktar mgħaġġel minn CSPRNG minn OpenSSL 100. Għalkemm il-PRNG il-ġdid huwa kklassifikat bħala kriptografikament b'saħħtu mill-iżviluppaturi Tor, bħalissa jintuża biss f'postijiet li jeħtieġu prestazzjoni għolja, bħall-kodiċi tal-iskedar tat-twaħħil tal-ikkuttunar;
  • Għażla miżjuda "--list-modules" biex turi lista ta 'moduli attivati;
  • Għat-tielet verżjoni tal-protokoll tas-servizzi moħbija, ġie implimentat il-kmand HSFETCH, li qabel kien appoġġjat biss fit-tieni verżjoni;
  • Żbalji ġew iffissati fil-kodiċi tat-tnedija Tor (bootstrap) u fl-iżgurar tat-tħaddim tat-tielet verżjoni tal-protokoll tas-servizzi moħbija.

Sors: opennet.ru

Żid kumment