Wydanie Arti 0.2.0, oficjalnej implementacji Tora w Rust

Twórcy anonimowej sieci Tor wydali projekt Arti 0.2.0, który rozwija klienta Tor napisanego w Rust. Projekt ma status rozwoju eksperymentalnego, pozostaje w tyle za głównym klientem Tor w C pod względem funkcjonalności i nie jest jeszcze gotowy, aby go w pełni zastąpić. We wrześniu planowane jest stworzenie wersji 1.0 ze stabilizacją API, CLI i ustawień, która będzie odpowiednia do początkowego użytku przez zwykłych użytkowników. W bardziej odległej przyszłości, gdy kod Rust osiągnie poziom zdolny do całkowitego zastąpienia wersji C, twórcy zamierzają nadać Arti status głównej implementacji Tor i zaprzestać wspierania implementacji C.

W przeciwieństwie do implementacji w języku C, która została najpierw zaprojektowana jako proxy SOCKS, a następnie dostosowana do innych potrzeb, Arti jest początkowo rozwijany w postaci modułowej, osadzanej biblioteki, z której można korzystać w różnych aplikacjach. Ponadto podczas opracowywania nowego projektu brane są pod uwagę wszystkie dotychczasowe doświadczenia związane z tworzeniem Tora, co pozwoli uniknąć znanych problemów architektonicznych i sprawi, że projekt będzie bardziej modułowy i wydajny. Kod jest rozpowszechniany na licencji Apache 2.0 i MIT.

Powodem przepisywania Tora w Ruście jest chęć osiągnięcia wyższego poziomu bezpieczeństwa kodu poprzez użycie języka zapewniającego bezpieczną pracę z pamięcią. Według twórców Tora, co najmniej połowa wszystkich luk monitorowanych przez projekt zostanie wyeliminowana w implementacji Rusta, jeśli kod nie będzie korzystał z „niebezpiecznych” bloków. Rust umożliwi również osiągnięcie większych prędkości programowania niż przy użyciu C, ze względu na wyrazistość języka i ścisłe gwarancje, które pozwalają uniknąć marnowania czasu na podwójne sprawdzanie i pisanie niepotrzebnego kodu.

Najważniejsze zmiany w wersji 0.2.0 dotyczą poprawy wydajności i niezawodności. Lepsza wydajność w sieciach obsługujących wyłącznie protokół IPv6. Zmniejszone zużycie pamięci do przechowywania danych. serwery Katalogi. Dodano opcję dns_port, umożliwiającą konfigurację żądań DNS wysyłanych przez Tor. Zaproponowano nowy kod do pracy z konfiguracją. Dodano API do definiowania reguł izolacji wątków i włączania trybu uśpienia (zawieszenia pracy dla nieaktywnych klientów). Możliwość podłączenia alternatywnych implementacji kodu do pracy z serwery katalogi.

Przed publikacją wersji 1.0.0 twórcy zamierzają zapewnić Arti pełne wsparcie dla pracy jako klient Tor zapewniający dostęp do Internetu (wdrożenie obsługi usług cebulowych przesunięte na przyszłość). Obejmuje to osiągnięcie zgodności z głównym nurtem implementacji języka C w obszarach takich jak wydajność sieci, obciążenie procesora i niezawodność, a także zapewnienie obsługi wszystkich funkcji związanych z bezpieczeństwem.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster