Wydanie nowej stabilnej gałęzi Tor 0.4.2

Przedstawiony wydanie narzędzi Tor 0.4.2.5, używanego do organizowania pracy anonimowej sieci Tor. Tor 0.4.2.5 uznawany jest za pierwsze stabilne wydanie gałęzi 0.4.2, która rozwijała się przez ostatnie cztery miesiące. Jednocześnie zaproponowane zostały aktualizacje dla starszych gałęzi 0.4.1.7, 0.4.0.6 i 0.3.5.9. Gałąź 0.4.2 będzie wspierana w ramach standardowego cyklu wsparcia — wydanie aktualizacji zostanie przerwane po 9 miesiącach lub 3 miesiącach po wydaniu gałęzi 0.4.3.x. Długoterminowe wsparcie (LTS) zapewnione jest dla gałęzi 0.3.5, aktualizacje dla której będą wydawane do 1 lutego 2022 roku. Wsparcie dla gałęzi 0.4.0.x i 0.2.9.x zakończy się na początku przyszłego roku.

Główne nowości:

  • Na serwerach katalogów została włączona blokada połączeń węzłów, na których używane są przestarzałe wydania Tor, której wsparcie zostało zakończone (zablokowane zostaną wszystkie węzły, na których nie używane są aktualne gałęzie 0.2.9, 0.3.5, 0.4.0, 0.4.1 i 0.4.2). Blokada pozwoli na automatyczne wykluczanie z sieci węzłów, które nie przeszły na aktualne oprogramowanie w miarę wychodzenia kolejnych gałęzi z wsparcia.

    Obecność w sieci węzłów z przestarzałym oprogramowaniem negatywnie wpływa na stabilność i stwarza dodatkowe ryzyko naruszenia bezpieczeństwa. Jeśli administrator nie dba o aktualizację Tor, to prawdopodobnie zaniedbuje aktualizację systemu i innych aplikacji serwerowych, co zwiększa ryzyko przejęcia kontroli nad węzłem w wyniku celowych ataków. Obecność węzłów z już nieobsługiwanymi wydaniami również utrudnia naprawę ważnych błędów, hamuje wprowadzanie nowych możliwości protokołu i obniża efektywność pracy sieci. Operatorzy przestarzałych systemów zostali powiadomieni o planowanej blokadzie jeszcze we wrześniu.

  • Dla ukrytych serwisów zostały udostępnione środki ochrony przed atakami DoS. Punkty wyboru połączenia (intro points) mogą teraz ograniczać intensywność zapytań od klienta, korzystając z parametrów wysłanych przez ukryty serwis w komórce ESTABLISH_INTRO. Jeśli nowe rozszerzenie nie jest używane przez ukryty serwis, punkt wyboru połączenia będzie kierować się parametrami osiągnięcia konsensusu.
  • W punktach wyboru połączenia zabronione jest podłączanie klientów jednopunktowego (single-hop), którzy byli używani do działania usługi Tor2web, której wsparcie zostało dawno wstrzymane. Blokada pozwoli na zmniejszenie obciążenia sieci przez klientów-spamerów.
  • Dla ukrytych usług wdrożono wspólny zestaw tokenów (generic token bucket), wykorzystujący jeden licznik, który może być używany do walki z atakami DoS.
  • Tryb „BEST” w poleceniu ADD_ONION teraz domyślnie stosuje usługi ED25519-V3 (v3) zamiast RSA1024 (v2).
  • Do kodu konfiguracji dodano możliwość dzielenia danych konfiguracyjnych pomiędzy kilka obiektów.
  • Przeprowadzono znaczące czyszczenie kodu.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster