Lëshimi i degës së re të qëndrueshme Tor 0.4.2

Presented lĂ«shimi i mjetit Tor 0.4.2.5, e pĂ«rdorur pĂ«r tĂ« organizuar funksionimin e rrjetit anonim Tor. Tor 0.4.2.5 Ă«shtĂ« njohur si lĂ«shimi i parĂ« i stabilizuar i degĂ«s 0.4.2, e cila Ă«shtĂ« zhvilluar gjatĂ« katĂ«r muajve tĂ« fundit. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, janĂ« propozuar pĂ«rditĂ«sime pĂ«r degĂ«t e vjetra 0.4.1.7, 0.4.0.6 dhe 0.3.5.9. Dega 0.4.2 do tĂ« shoqĂ«rohet brenda ciklit tĂ« zakonshĂ«m tĂ« mbĂ«shtetjes — lĂ«shimi i pĂ«rditĂ«simeve do tĂ« ndalet pas 9 muajsh ose 3 muaj pas lĂ«shimit tĂ« degĂ«s 0.4.3.x. NjĂ« cikĂ«l i zgjatur mbĂ«shtetje (LTS) Ă«shtĂ« siguruar pĂ«r degĂ«n 0.3.5, pĂ«rditĂ«simet pĂ«r tĂ« cilĂ«n do tĂ« lĂ«shohen deri mĂ« 1 shkurt 2022. MbĂ«shtetja pĂ«r degĂ«t 0.4.0.x dhe 0.2.9.x do tĂ« ndalet nĂ« fillim tĂ« vitit tĂ« ardhshĂ«m.

Novitetet kryesore:

  • NĂ« serverĂ«t e katalogut Ă«shtĂ« aktivizuar bllokimi i lidhjes sĂ« nyjeve qĂ« pĂ«rdorin versione tĂ« vjetruara tĂ« Tor, mbĂ«shtetja pĂ«r tĂ« cilat ka pĂ«rfunduar (do tĂ« bllokohen tĂ« gjitha nyjet qĂ« nuk pĂ«rdorin degĂ«t aktuale 0.2.9, 0.3.5, 0.4.0, 0.4.1 dhe 0.4.2). Bllokimi do tĂ« bĂ«jĂ« tĂ« mundur qĂ«, me pĂ«rfundimin e mbĂ«shtetjes pĂ«r degĂ« tĂ« tjera, tĂ« pĂ«rjashtohen automatikisht nga rrjeti nyjet qĂ« nuk kanĂ« kaluar nĂ« kohĂ« te versionet aktuale tĂ« softuerit.

    Prania në rrjet e nyjeve me softuer të vjetëruar ndikon negativisht në stabilitet dhe krijon rreziqe shtesë për sigurinë. Nëse administratori nuk kujdeset për përditësimin e Tor, ka shumë gjasa që ai të jetë neglizhent edhe ndaj përditësimit të sistemit dhe aplikacioneve të tjera serverike, gjë që rrit rrezikun e marrjes së kontrollit mbi nyjen si rezultat i sulmeve të synuara. Prania e nyjeve me versione që nuk mbështeten më gjithashtu pengon korrigjimin e gabimeve të rëndësishme, vështirëson përhapjen e funksioneve të reja të protokollit dhe ul efikasitetin e rrjetit. Operatorët e sistemeve të vjetruara janë njoftuar për bllokimin e planifikuar që në shtator.

  • PĂ«r shĂ«rbimet e fshehura janĂ« ofruar mjete pĂ«r mbrojtje nga sulmet DoS. Pikat e hyrjes sĂ« lidhjes (intro points) tani mund tĂ« kufizojnĂ« intensitetin e kĂ«rkesave nga klienti, duke pĂ«rdorur parametrat e dĂ«rguar nga shĂ«rbimi i fshehur nĂ« qelizĂ«n ESTABLISH_INTRO. NĂ«se zgjerimi i ri nuk pĂ«rdoret nga shĂ«rbimi i fshehur, atĂ«herĂ« pika e hyrjes sĂ« lidhjes do tĂ« udhĂ«hiqet nga parametrat e arritjes sĂ« konsensusit.
  • NĂ« pikat e pĂ«rzgjedhjes sĂ« lidhjes ndalohet lidhja e klientĂ«ve me direct forwarding (single-hop), tĂ« cilĂ«t pĂ«rdoreshin pĂ«r funksionimin e shĂ«rbimit Tor2web, mbĂ«shtetja e tĂ« cilit Ă«shtĂ« ndĂ«rprerĂ« prej kohĂ«sh. Kjo bllokim do tĂ« ndihmojĂ« nĂ« uljen e ngarkesĂ«s nĂ« rrjet nga klientĂ«t qĂ« dĂ«rgojnĂ« spam.
  • PĂ«r shĂ«rbimet e fshehura Ă«shtĂ« zbatuar njĂ« grup i pĂ«rbashkĂ«t tokenĂ«sh (generic token bucket), qĂ« pĂ«rdor njĂ« numĂ«rues unik dhe mund tĂ« pĂ«rdoret pĂ«r mbrojtje ndaj sulmeve DoS.
  • MĂ«nyra "BEST" nĂ« ekipin ADD_ONION tani aplikon si parazgjedhje shĂ«rbimet ED25519-V3 (v3) nĂ« vend tĂ« RSA1024 (v2).
  • NĂ« kodin e konfigurimit Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ndarĂ« tĂ« dhĂ«nat e konfigurimit midis disa objekteve.
  • ËshtĂ« kryer njĂ« pastrim i konsiderueshĂ«m i kodit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster