lĂ«shimi i mjetit , e pĂ«rdorur pĂ«r tĂ« organizuar funksionimin e rrjetit anonim Tor. Tor 0.4.2.5 Ă«shtĂ« njohur si lĂ«shimi i parĂ« i stabilizuar i degĂ«s 0.4.2, e cila Ă«shtĂ« zhvilluar gjatĂ« katĂ«r muajve tĂ« fundit. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, janĂ« propozuar pĂ«rditĂ«sime pĂ«r degĂ«t e vjetra 0.4.1.7, 0.4.0.6 dhe 0.3.5.9. Dega 0.4.2 do tĂ« shoqĂ«rohet brenda ciklit tĂ« zakonshĂ«m tĂ« mbĂ«shtetjes â lĂ«shimi i pĂ«rditĂ«simeve do tĂ« ndalet pas 9 muajsh ose 3 muaj pas lĂ«shimit tĂ« degĂ«s 0.4.3.x. NjĂ« cikĂ«l i zgjatur mbĂ«shtetje (LTS) Ă«shtĂ« siguruar pĂ«r degĂ«n 0.3.5, pĂ«rditĂ«simet pĂ«r tĂ« cilĂ«n do tĂ« lĂ«shohen deri mĂ« 1 shkurt 2022. MbĂ«shtetja pĂ«r degĂ«t 0.4.0.x dhe 0.2.9.x do tĂ« ndalet nĂ« fillim tĂ« vitit tĂ« ardhshĂ«m.
Novitetet kryesore:
- Në serverët e katalogut është aktivizuar i lidhjes së nyjeve që përdorin versione të vjetruara të Tor, mbështetja për të cilat ka përfunduar (do të bllokohen të gjitha nyjet që nuk përdorin degët aktuale 0.2.9, 0.3.5, 0.4.0, 0.4.1 dhe 0.4.2). Bllokimi do të bëjë të mundur që, me përfundimin e mbështetjes për degë të tjera, të përjashtohen automatikisht nga rrjeti nyjet që nuk kanë kaluar në kohë te versionet aktuale të softuerit.
Prania në rrjet e nyjeve me softuer të vjetëruar ndikon negativisht në stabilitet dhe krijon rreziqe shtesë për sigurinë. Nëse administratori nuk kujdeset për përditësimin e Tor, ka shumë gjasa që ai të jetë neglizhent edhe ndaj përditësimit të sistemit dhe aplikacioneve të tjera serverike, gjë që rrit rrezikun e marrjes së kontrollit mbi nyjen si rezultat i sulmeve të synuara. Prania e nyjeve me versione që nuk mbështeten më gjithashtu pengon korrigjimin e gabimeve të rëndësishme, vështirëson përhapjen e funksioneve të reja të protokollit dhe ul efikasitetin e rrjetit. Operatorët e sistemeve të vjetruara janë njoftuar për bllokimin e planifikuar që në shtator.
- Për shërbimet e fshehura mjete për mbrojtje nga sulmet DoS. Pikat e hyrjes së lidhjes (intro points) tani mund të kufizojnë intensitetin e kërkesave nga klienti, duke përdorur parametrat e dërguar nga shërbimi i fshehur në qelizën ESTABLISH_INTRO. Nëse zgjerimi i ri nuk përdoret nga shërbimi i fshehur, atëherë pika e hyrjes së lidhjes do të udhëhiqet nga parametrat e arritjes së konsensusit.
- Në pikat e përzgjedhjes së lidhjes ndalohet lidhja e klientëve me direct forwarding (single-hop), të cilët përdoreshin për funksionimin e shërbimit Tor2web, mbështetja e të cilit është ndërprerë prej kohësh. Kjo bllokim do të ndihmojë në uljen e ngarkesës në rrjet nga klientët që dërgojnë spam.
- Për shërbimet e fshehura është zbatuar një grup i përbashkët tokenësh (generic token bucket), që përdor një numërues unik dhe mund të përdoret për mbrojtje ndaj sulmeve DoS.
- Mënyra "BEST" në ekipin ADD_ONION tani aplikon si parazgjedhje shërbimet ED25519-V3 (v3) në vend të RSA1024 (v2).
- Në kodin e konfigurimit është shtuar mundësia për të ndarë të dhënat e konfigurimit midis disa objekteve.
- ĂshtĂ« kryer njĂ« pastrim i konsiderueshĂ«m i kodit.
Burimi: opennet.ru
