Siideynta laan cusub oo xasilloon oo Tor 0.4.1

Soo gudbiyey sii daynta qalabka Tor 0.4.1.5, loo isticmaalo in lagu abaabulo hawlgalka shabakada Tor oo aan la garanayn. Tor 0.4.1.5 waxaa loo aqoonsan yahay inuu yahay kii ugu horreeyay ee xasillooni ee laanta 0.4.1, taasoo ku jirtay horumarin afartii bilood ee la soo dhaafay. Laanta 0.4.1 waxa lagu hayn doonaa qayb ka mid ah wareegga dayactirka joogtada ah - cusboonaysiinta waa la joojin doonaa 9 bilood ka dib ama 3 bilood ka dib marka la sii daayo laanta 0.4.2.x. Taageerada muddada-dheer (LTS) waxaa la siiyaa laanta 0.3.5, cusbooneysiinta taas oo la sii deyn doono ilaa Febraayo 1, 2022.

Hal-abuurka ugu muhiimsan:

  • Taageerada tijaabada ah ee suufka heerka silsiladda ah ayaa la hirgeliyay si kor loogu qaado ka-hortagga hababka ogaanshaha taraafikada Tor. Macmiilku hadda wuxuu ku daraa unugyo suuf ah bilowga silsiladaha SOO BANDHIG iyo RENDEZVOUS, taasoo ka dhigaysa taraafikada silsiladahan mid la mid ah taraafikada caadiga ah. Qiimaha ilaalinta korodhka ayaa ah in lagu daro laba unug oo dheeraad ah oo jiho kasta ah oo loogu talagalay silsiladaha RENDEZVOUS, iyo sidoo kale hal kor iyo 10 unug hoose oo loogu talagalay silsiladaha HORDHAC. Habka waxaa la hawlgeliyaa marka xulashada MiddleNodes lagu qeexo goobaha waxaana lagu curyaami karaa iyada oo loo marayo xulashada CircuitPadding;

    Siideynta laan cusub oo xasilloon oo Tor 0.4.1

  • Lagu daray taageerada unugyada SENDME ee la xaqiijiyay si looga hortago Weerarada DoS, iyada oo ku saleysan abuurista culeyska dulin ee kiiska halkaas oo macmiilku codsado soo dejinta faylalka waaweyn iyo hakadyada akhrinta hawlgallada ka dib diritaanka codsiyada, laakiin waxay sii wadaan inay u soo diraan amarada xakamaynta SENDME ee faraya qanjidhada gelinta si ay u sii wadaan wareejinta xogta. Unug kasta
    SENDME hadda waxa ku jira xadhkaha taraafik ee ay aqoonsan tahay, iyo dhamaadka noodhka marka la helo unugga SENDME waxa uu xaqiijin karaa in dhinaca kale uu hore u helay taraafikada loo soo diray markii la habeeyey unugyadii hore;

  • Qaab dhismeedka waxaa ka mid ah hirgelinta nidaam hoosaad guud oo loogu talagalay gudbinta fariimaha ee qaabka daabacaha-macaamilka, kaas oo loo isticmaali karo in lagu abaabulo isdhexgalka intra-module;
  • Si loo kala saaro amarada kantaroolka, nidaam hoose oo kala shaandheyn guud ayaa la isticmaalaa halkii laga isticmaali lahaa kala shaandheynta xogta gelinta ee amar kasta;
  • Hagaajinta waxqabadka ayaa la sameeyay si loo dhimo culayska saaran CPU. Tor hadda waxay isticmaashaa koronto-dhaliyaha nambarka random-ka ee gaarka ah (PRNG) ee dun kasta, kaas oo ku saleysan adeegsiga qaabka AES-CTR sirta iyo adeegsiga wax-u-dhisidda sida xorriyadda iyo koodka cusub ee arc4random () ee OpenBSD. Xogta wax soo saarka yar, koronto-dhaliyaha la soo jeediyay ayaa 1.1.1 jeer ka dheereeya CSPRNG ee OpenSSL 100. In kasta oo PRNG-da cusub lagu qiimeeyay mid si qarsoodi ah u xoog badan horumariyeyaasha Tor, hadda waxa kaliya loo adeegsadaa meelaha u baahan waxqabad sare, sida koodhka jadwalka lifaaqa;
  • Ikhtiyaarka lagu daray "--list-modules" si loo muujiyo liiska cutubyada karti leh;
  • Nooca saddexaad ee nidaamka adeegyada qarsoon, amarka HSFETCH waa la fuliyay, kaas oo markii hore lagu taageeray kaliya nooca labaad;
  • Khaladaadka ayaa lagu hagaajiyay koodka furitaanka Tor (bootstrap) iyo hubinta hawlgalka nooca saddexaad ee borotokoolka adeegyada qarsoon.

Source: opennet.ru

Add a comment