De release van Arti 2.0.0, de officiƫle implementatie van Tor in de Rust-taal.

De ontwikkelaars van het Tor-project hebben de release van Arti 2.0.0 bekendgemaakt, een officieel ontwikkelde variant van de Tor-toolkit, geschreven in Rust. De implementatie is gemarkeerd als geschikt voor gebruik door gewone gebruikers en biedt hetzelfde niveau van privacy, gebruiksvriendelijkheid en stabiliteit als de hoofdimplementatie in C. Wanneer de code in Rust het niveau bereikt dat het de C-versie volledig kan vervangen, zijn de ontwikkelaars van plan om Arti de status van de hoofdimplementatie van Tor te geven en geleidelijk de ondersteuning voor de C-versie stop te zetten. De code wordt verspreid onder de licenties Apache 2.0 en MIT.

Arti wordt oorspronkelijk ontwikkeld in de vorm van een modulaire ingebedde bibliotheek die door verschillende applicaties kan worden gebruikt. Bij het ontwerp van Arti is rekening gehouden met de eerdere ervaringen met de ontwikkeling van Tor, wat heeft geholpen bekende architecturale problemen te vermijden die verband hielden met het feit dat de implementatie in C aanvankelijk was ontworpen als een SOCKS-proxy en later was aangepast voor andere behoeften.

Naast de modernisering van de architectuur was de wens om de beveiliging van de code te verbeteren door gebruik te maken van een taal die veilige geheugenwerking garandeert, een reden om Tor naar Rust te herschrijven. Volgens de ontwikkelaars van Tor zal het gebruik van Rust zonder ā€˜unsafe’-blokken ervoor zorgen dat ten minste de helft van alle typische kwetsbaarheden in het project worden voorkomen. Daarnaast wordt verwacht dat Rust de ontwikkelingssnelheid zal verhogen dankzij de expressiviteit van de taal en de strikte garanties, waardoor geen tijd verloren gaat aan dubbele controles en het schrijven van overbodige code.

Een significante wijziging van het versienummer is gemaakt in overeenstemming met het semantische versiebeleid dat door het project wordt toegepast, en is gerelateerd aan wijzigingen die de achterwaartse compatibiliteit schenden. De ondersteuning voor de instellingen proxy.socks_port en proxy.dns_port, die eerder als verouderd waren gemarkeerd, is beƫindigd; deze zijn vervangen door de instellingen proxy.socks_listen en proxy.dns_listen. De ondersteuning voor de oude syntaxis voor het definiƫren servers van directory's (Directory Authority) is beƫindigd. Alle API's van het crate-pakket arti die gepland staan om naar andere crate-pakketten te worden verplaatst of verwijderd, zijn als experimenteel gemarkeerd.

Vanuit de nieuwe functionaliteit is de ondersteuning voor een nieuw type sockets, 'inet-auto', gemarkeerd voor automatische toewijzing van ongebruikte TCP-poorten voor de RPC-server. De implementatie van functionaliteit voor relays en directory servers is voortgezet. Voor directory servers is er gewerkt aan het beheren van certificaten, met de toevoeging van de mogelijkheid om certificaten te uploaden, te verifiëren en op te slaan. Voor relays is een nieuwe modulaire architectuur voor het beheren van knooppuntketens geïmplementeerd, met ondersteuning voor het creëren van verbindingen met andere relays, ondersteuning voor het verwerken van handshakerequesten en de mogelijkheid voor een relay om te functioneren als de server bij het opzetten van een TLS-verbinding.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster