Lansarea unei noi ramuri stabile Tor 0.4.6

A fost lansată versiunea 0.4.6.5 a instrumentului Tor, utilizat pentru organizarea rețelei anonime Tor. Versiunea Tor 0.4.6.5 este recunoscută ca fiind prima versiune stabilă a ramurii 0.4.6, care s-a dezvoltat în ultimele cinci luni. Ramura 0.4.6 va beneficia de un ciclu normal de întreținere — publicarea actualizărilor va înceta după 9 luni sau după 3 luni de la lansarea ramurii 0.4.7.x. Un ciclu de suport pe termen lung (LTS) este asigurat pentru ramura 0.3.5, actualizările pentru care vor fi lansate până la 1 februarie 2022. De asemenea, au fost create versiuni Tor 0.3.5.15, 0.4.4.9 și 0.4.5.9 în care au fost remediate vulnerabilitățile DoS, care permit provocarea unui refuz de serviciu pentru clienții serviciilor onion și relaye.

Modificări principale:

  • A fost adăugată posibilitatea de a crea servicii onion bazate pe a treia versiune a protocolului cu autentificarea accesului clienților prin fișiere în directorul ‘authorized_clients’.
  • Pentru relaye a fost adăugat un indicator, permițând operatorului de nod să înțeleagă că relaye-ul nu este inclus în consens în procesul de alegere servers al directory-ului (de exemplu, când sunt prea multe relaye-uri pe aceeași adresă IP).
  • A fost asigurată posibilitatea de a transmite informații despre supraîncărcare în datele extrainfo, care pot fi utilizate pentru echilibrarea încărcării în rețea. Transmiterea metricii este controlată prin opțiunea OverloadStatistics în torrc.
  • În subsistemul de protecție împotriva atacurilor DoS a fost adăugată posibilitatea de a limita intensitatea conexiunilor clienților la relaye.
  • În relaye-uri a fost implementată publicarea statisticilor despre numărul de servicii onion bazate pe a treia versiune a protocolului și volumul traficului acestora.
  • Din codul pentru relaye-uri a fost eliminată suportul pentru opțiunea DirPorts, care nu este utilizată pentru acest tip de noduri.
  • A fost realizată o refactorizare a codului. Subsistemul de protecție împotriva atacurilor DoS a fost mutat în managerul subsys.
  • A fost oprit suportul pentru vechile servicii onion bazate pe a doua versiune a protocolului, care a fost declarată învechită cu un an în urmă. Eliminarea completă a codului legat de a doua versiune a protocolului este așteptată în toamnă. A doua versiune a protocolului a fost dezvoltată acum aproximativ 16 ani și din cauza utilizării algoritmilor învechiți în condițiile actuale nu mai poate fi considerată sigură. Acum doi ani și jumătate, în versiunea 0.3.2.9, utilizatorilor le-a fost oferită a treia versiune a protocolului pentru serviciile onion, remarcabilă prin trecerea la adrese de 56 de caractere, cu o protecție mai fiabilă împotriva scurgerilor de date prin servere un directorat cu o structură modulară extensibilă și utilizarea algoritmilor SHA3, ed25519 și curve25519 în loc de SHA1, DH și RSA-1024.
  • S-au remediat vulnerabilitățile:
    • CVE-2021-34550 — accesarea unei zone de memorie în afara bufferului alocat în codul de parsare a descriptorilor serviciilor onion bazate pe versiunea a treia a protocolului. Un atacator poate, prin plasarea unui descriptor onion-service special format, să inițieze o prăbușire a oricărui client care a încercat să acceseze acest onion-service.
    • CVE-2021-34549 — posibilitatea efectuării unui atac de tip denial-of-service asupra relaye-urilor. Atacatorul poate forma lanțuri cu identificatori care provoacă coliziuni în funcția hash, procesarea cărora duce la o sarcină mare pe CPU.
    • CVE-2021-34548 — un relayer ar fi putut efectua spoofing pe celulele RELAY_END și RELAY_RESOLVED în fluxurile semi-închise, permițând închiderea unui flux care a fost creat fără participarea acestui relayer.
    • TROVE-2021-004 — au fost adăugate verificări suplimentare pentru erorile de accesare a generatorului de numere aleatorii OpenSSL (cu implementarea RNG invocată implicit în OpenSSL, aceste erori nu apar).

    Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster