Publikimi i degës së re stabile Tor 0.4.2

Të paraqitura lëshimi i mjetit Tor 0.4.2.5, e cila përdoret për organizimin e punës së rrjetit anonim Tor. Tor 0.4.2.5 është pranuar si publiku i parë stabil i degës 0.4.2, e cila është zhvilluar për katër muajt e fundit. Në të njëjtën kohë, janë ofruar përditësime për degët e vjetra 0.4.1.7, 0.4.0.6 dhe 0.3.5.9. Dega 0.4.2 do të mbështetet brenda ciklit të zakonshëm të mbështetjes - publikimi i përditësimeve do të ndalojë pas 9 muajsh ose 3 muaj pas lëshimit të degës 0.4.3.x. Një cikël i gjatë mbështetje (LTS) është siguruar për degën 0.3.5, për të cilën përditësimet do të lëshohet deri më 1 shkurt 2022. Mbështetja për degët 0.4.0.x dhe 0.2.9.x do të ndalet në fillim të vitit të ardhshëm.

TĂ« rejat kryesore:

  • NĂ« serverat e katalogĂ«ve Ă«shtĂ« aktivizuar bllokimi i lidhjeve tĂ« nyjave qĂ« pĂ«rdorin versione tĂ« vjetra tĂ« Tor, mbĂ«shtetja e tĂ« cilave Ă«shtĂ« ndalur (do tĂ« bllokohen tĂ« gjitha nyjat qĂ« nuk po pĂ«rdorin degĂ«t aktuale 0.2.9, 0.3.5, 0.4.0, 0.4.1 dhe 0.4.2). Bllokimi do tĂ« lejojĂ« qĂ« me kalimin e mbĂ«shtetjes pĂ«r degĂ«t e caktuara, automatikisht tĂ« pĂ«rjashtohen nga rrjeti nyjat qĂ« nuk e kanĂ« ndjekur nĂ« kohĂ« gati nĂ« software tĂ« aktualizuar.

    Prania në rrjet e nyjave me software të vjetruar ka një ndikim negativ në stabilitet dhe shkakton rreziqe të tjera të sigurisë. Nëse administratorët nuk ndjekin përditësimin e Tor, është e mundur që ata të mos jenë të përkushtuar ndaj përditësimit të sistemit dhe aplikacioneve të tjera të serverit, çka rrit rrezikun e marrjes nën kontroll të nyjës si rezultat i sulmeve të synuara. Prania e nyjave me versionet e papërshtatur gjithashtu pengon riparimin e gabimeve të rëndësishme, pengon shpërndarjen e mundësive të reja të protokollit dhe ul efikasitetin e operimit të rrjetit. Operatoret e sistemeve të vjetra janë njoftuar për bllokimin e planifikuar që në shtator.

  • PĂ«r shĂ«rbimet e fshehta janĂ« ofruar mjetet pĂ«r mbrojtjen nga sulmet DoS. Pikat e zgjedhjes sĂ« lidhjes (intro points) tani mund tĂ« kufizojnĂ« intensitetin e kĂ«rkesave nga klienti, duke pĂ«rdorur parametrat e dĂ«rguar nga shĂ«rbimi i fshehtĂ« nĂ« qelinĂ« ESTABLISH_INTRO. NĂ«se njĂ« zgjerim i ri nuk pĂ«rdoret nga shĂ«rbimi i fshehtĂ«, pika e zgjedhjes sĂ« lidhjes do tĂ« udhĂ«hiqet nga parametrat pĂ«r arritjen e konsensusit.
  • NĂ« pikat e zgjedhjes sĂ« lidhjes ndalohet lidhja e klientĂ«ve me kalim tĂ« drejtpĂ«rdrejtĂ« (single-hop), tĂ« cilat janĂ« pĂ«rdorur pĂ«r tĂ« funksionuar shĂ«rbimin Tor2web, mbĂ«shtetja e tĂ« cilit ka pĂ«rfunduar para njĂ« kohe. Bllokimi do tĂ« ulin ngarkesĂ«n nĂ« rrjet nga klientĂ«t spamer.
  • PĂ«r shĂ«rbimet e fshehta Ă«shtĂ« implementuar njĂ« grup i pĂ«rgjithshĂ«m tokenesh (generic token bucket), qĂ« pĂ«rdor njĂ« numĂ«rues tĂ« vetĂ«m, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« luftuar sulmet DoS.
  • Regjimi ‘BEST’ nĂ« komandĂ«n ADD_ONION tani nĂ« mĂ«nyrĂ« standarde aplikon shĂ«rbimet ED25519-V3 (v3) nĂ« vend tĂ« RSA1024 (v2).
  • NĂ« kodin e konfigurimit Ă«shtĂ« shtuar mundĂ«sia pĂ«r ndarjen e tĂ« dhĂ«nave tĂ« konfigurimit ndĂ«rmjet disa objekteve.
  • ËshtĂ« bĂ«rĂ« njĂ« pastrim i rĂ«ndĂ«sishĂ«m i kodit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster