lansarea instrumentarului , utilizat pentru organizarea funcționării rețelei anonime Tor. Tor 0.4.2.5 este recunoscut ca prima versiune stabilă a ramurii 0.4.2, care s-a dezvoltat în ultimele patru luni. În același timp, au fost oferite actualizări pentru ramurile mai vechi 0.4.1.7, 0.4.0.6 și 0.3.5.9. Ramura 0.4.2 va fi susținută în cadrul unui ciclu de suport standard - lansarea actualizărilor se va încheia după 9 luni sau după 3 luni de la lansarea ramurii 0.4.3.x. Un ciclu lung de suport (LTS) este asigurat pentru ramura 0.3.5, pentru care actualizările vor fi lansate până pe 1 februarie 2022. Suportul pentru ramurile 0.4.0.x și 0.2.9.x se va încheia la începutul anului viitor.
Noutăți principale:
- Pe serverele directoare este inclus conectării nodurilor care utilizează versiuni vechi de Tor, lângă care suportul este oprit (vor fi blocate toate nodurile pe care nu se utilizează ramurile actuale 0.2.9, 0.3.5, 0.4.0, 0.4.1 și 0.4.2). Blocajul va permite, pe măsură ce suportul pentru diverse ramuri se încheie, să se excludă automat din rețea nodurile care nu au migrat la software-ul actualizat.
Prezența nodurilor în rețea cu software vechi afectează negativ stabilitatea și creează riscuri suplimentare de securitate. Dacă un administrator nu urmărește actualizarea Tor, atunci probabil că este neglijent în ceea ce privește actualizarea sistemului și a altor aplicații server, ceea ce crește riscul de preluare a controlului asupra nodului în urma atacurilor țintite. Prezența nodurilor cu versiuni deja neacoperite împiedică, de asemenea, corectarea erorilor importante, împiedică răspândirea de noi funcționalități ale protocolului și reduce eficiența rețelei. Operatorii sistemelor vechi au fost informați despre blocarea planificată încă din septembrie.
- Pentru serviciile ascunse mijloace de protecție împotriva atacurilor DoS. Punctele de selecție a conexiunii (intro points) pot limita acum intensitatea cererilor din partea clientului, folosind parametrii trimisi de serviciul ascuns în celula ESTABLISH_INTRO. Dacă un nou extensie nu este utilizată de serviciul ascuns, atunci punctul de selecție a conexiunii va fi ghidat de parametrii atingerii consesului.
- La punctele de selecție a conexiunii, se interzice conectarea clienților de tip single-hop, care au fost utilizați pentru a face funcțional serviciul Tor2web, a cărui suport a fost întrerupt de mult. Blocarea va reduce sarcina asupra rețelei de la clienții spammeri.
- Pentru serviciile ascunse, s-a implementat un set general de tokeni (generic token bucket), care utilizează un singur contor, aplicabil în combaterea atacurilor DoS.
- Modul „BEST” în comanda ADD_ONION aplică acum în mod implicit serviciile ED25519-V3 (v3) în loc de RSA1024 (v2).
- În codul de configurare, a fost adăugată posibilitatea de a separa datele de configurare între mai multe obiecte.
- A fost realizată o curățare semnificativă a codului.
Sursa: opennet.ro
