lansarea instrumentarului , folosit pentru a organiza funcționarea rețelei anonime Tor. Tor 0.4.1.5 a fost recunoscut ca fiind prima versiune stabilă a ramurii 0.4.1, care a evoluat în ultimele patru luni. Ramura 0.4.1 va beneficia de suport în cadrul ciclului normal de întreținere — actualizările vor fi suspendate după 9 luni sau după 3 luni de la lansarea ramurii 0.4.2.x. Un ciclu de suport pe termen lung (LTS) este asigurat pentru ramura 0.3.5, actualizările pentru aceasta urmând a fi lansate până la 1 februarie 2022.
Noutăți principale:
- S-a implementat suport experimental pentru completarea suplimentară la nivelul lanțurilor, permițând întărirea protecției împotriva metodelor de identificare a traficului Tor. Clientul adaugă acum celule suplimentare (padding cells) la începutul lanțurilor. , făcând traficul acestor lanțuri să semene mai mult cu traficul de ieșire obișnuit. Prețul pentru întărirea protecției constă în adăugarea a două celule suplimentare în fiecare direcție pentru lanțurile RENDEZVOUS, precum și a unei celule superioare și 10 celule inferioare pentru lanțurile INTRODUCE. Metoda este activată prin configurarea opțiunii MiddleNodes în setări și poate fi dezactivată prin opțiunea CircuitPadding;
- suport pentru celulele autentificate SENDME pentru protecția împotriva , bazate pe generarea unei încărcături parazite, în cazul în care clientul solicită descărcarea unor fișiere mari și suspendă operațiunile de citire după trimiterea solicitărilor, continuând în același timp să trimită comenzi de control SENDME, instruind nodurile de intrare să continue transmisia datelor. Fiecare celulă
SENDME acum include un hash al traficului pe care îl confirmă, iar nodul final, la primirea celulei SENDME, poate verifica că cealaltă parte a primit deja traficul trimis în timpul procesării celulelor anterioare; - În compunerea sa este inclusă o implementare a subsystemului general pentru transmiterea mesajelor în modul publisher-subscriber, care poate fi utilizată pentru organizarea interacțiunii intra-module;
- Pentru analiza comenzilor de control este utilizat un subsystem general de parsare în locul analizei separată a datelor de intrare pentru fiecare comandă;
- Optimizarea performanței a fost realizată, permițând reducerea încărcării pe CPU. Tor folosește acum un generator rapid de numere pseudo-aleatorii (PRNG) separat pentru fiecare fir, bazat pe aplicarea modului de criptare AES-CTR și pe utilizarea construcțiilor de tamponare, asemănător cu libottery și noul cod arc4random() din OpenBSD. Pentru ieșiri mici, generatorul propus funcționează de aproape 100 de ori mai rapid decât CSPRNG din OpenSSL 1.1.1. Deși noul PRNG este evaluat de dezvoltatorii Tor ca fiind criptografic de încredere, acesta este folosit în prezent doar în locuri care necesită performanță înaltă, cum ar fi codul de planificare a atașării umplerilor suplimentare.
- A fost adăugată opțiunea „—list-modules” pentru a afișa lista modulelor incluse;
- Pentru a treia versiune a protocolului serviciilor ascunse, a fost implementată comanda HSFETCH, care anterior era acceptată doar în a doua versiune;
- Au fost corectate erorile din codul de pornire Tor (bootstrap) și din asigurarea funcționării celei de-a treia versiuni a protocolului serviciilor ascunse.
Sursa: opennet.ro
