Publikimi i degës së re stabile Tor 0.4.6

ËshtĂ« prezantuar publikimi i paketĂ«s sĂ« mjeteve Tor 0.4.6.5, e pĂ«rdorur pĂ«r organizimin e funksionimit tĂ« rrjetit anonim Tor. Versioni Tor 0.4.6.5 Ă«shtĂ« njohur si publikimi i parĂ« stabil i degĂ«s 0.4.6, e cila Ă«shtĂ« zhvilluar gjatĂ« pesĂ« muajve tĂ« fundit. Dega 0.4.6 do tĂ« mirĂ«mbahet sipas ciklit standard tĂ« mbĂ«shtetjes — publikimi i pĂ«rditĂ«simeve do tĂ« ndĂ«rpritet pas 9 muajsh ose 3 muaj pas daljes sĂ« degĂ«s 0.4.7.x. CikĂ«l i zgjatur mbĂ«shtetjeje (LTS) ofrohet pĂ«r degĂ«n 0.3.5, pĂ«r tĂ« cilĂ«n pĂ«rditĂ«simet do tĂ« publikohen deri mĂ« 1 shkurt 2022. NjĂ«kohĂ«sisht janĂ« pĂ«rgatitur edhe versionet Tor 0.3.5.15, 0.4.4.9 dhe 0.4.5.9, ku janĂ« korrigjuar dobĂ«si DoS qĂ« lejojnĂ« shkaktimin e ndĂ«rprerjes sĂ« shĂ«rbimit pĂ«r klientĂ«t e onion-services dhe releve.

Ndryshimet kryesore:

  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« krijuar onion-services mbi bazĂ«n e versionit tĂ« tretĂ« tĂ« protokollit, me autentikim tĂ« qasjes sĂ« klientĂ«ve pĂ«rmes skedarĂ«ve nĂ« direktorinĂ« ‘authorized_clients’.
  • PĂ«r rele Ă«shtĂ« shtuar njĂ« tregues qĂ« i lejon operatorit tĂ« nyjĂ«s tĂ« kuptojĂ« se releja nuk Ă«shtĂ« pĂ«rfshirĂ« nĂ« konsensus gjatĂ« procesit tĂ« pĂ«rzgjedhjes sĂ« serverĂ« direktorive (pĂ«r shembull, kur ka shumĂ« rele nĂ« tĂ« njĂ«jtĂ«n IP-adresĂ«).
  • ËshtĂ« siguruar mundĂ«sia pĂ«r tĂ« transmetuar informacion mbi mbingarkesĂ«n nĂ« tĂ« dhĂ«nat extrainfo, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r balancimin e ngarkesĂ«s nĂ« rrjet. Transmetimi i metrikĂ«s kontrollohet pĂ«rmes opsionit OverloadStatistics nĂ« torrc.
  • NĂ« nĂ«nsistemin e mbrojtjes nga sulmet DoS Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« kufizuar intensitetin e lidhjeve tĂ« klientĂ«ve me rele.
  • NĂ« rele Ă«shtĂ« zbatuar publikimi i statistikave mbi numrin e onion-services tĂ« bazuara nĂ« versionin e tretĂ« tĂ« protokollit dhe vĂ«llimin e trafikut tĂ« tyre.
  • Nga kodi pĂ«r rele Ă«shtĂ« hequr mbĂ«shtetja pĂ«r opsionin DirPorts, i cili nuk pĂ«rdoret pĂ«r kĂ«tĂ« lloj nyjesh.
  • ËshtĂ« kryer refaktorimi i kodit. NĂ«nsistemi i mbrojtjes nga sulmet DoS Ă«shtĂ« zhvendosur te menaxheri subsys.
  • MbĂ«shtetja pĂ«r shĂ«rbimet e vjetra onion tĂ« bazuara nĂ« versionin e dytĂ« tĂ« protokollit Ă«shtĂ« ndĂ«rprerĂ«; ky version u shpall i vjetĂ«ruar njĂ« vit mĂ« parĂ«. Heqja e plotĂ« e kodit tĂ« lidhur me versionin e dytĂ« tĂ« protokollit pritet nĂ« vjeshtĂ«. Versioni i dytĂ« i protokollit u zhvillua rreth 16 vjet mĂ« parĂ« dhe, pĂ«r shkak tĂ« pĂ«rdorimit tĂ« algoritmeve tĂ« vjetruara, nĂ« kushtet moderne nuk mund tĂ« konsiderohet i sigurt. Dy vjet e gjysmĂ« mĂ« parĂ«, nĂ« versionin 0.3.2.9, pĂ«rdoruesve iu ofrua versioni i tretĂ« i protokollit pĂ«r shĂ«rbimet onion, i dalluar nga kalimi nĂ« adresa me 56 simbole, mbrojtje mĂ« e besueshme kundĂ«r rrjedhjeve tĂ« tĂ« dhĂ«nave pĂ«rmes serverĂ«t drejtorive, strukturĂ« modulare e zgjerueshme dhe pĂ«rdorimi i algoritmeve SHA3, ed25519 dhe curve25519 nĂ« vend tĂ« SHA1, DH dhe RSA-1024.
  • JanĂ« eliminuar vulnerabilitetet:
    • CVE-2021-34550 — qasje nĂ« njĂ« zonĂ« memorieje jashtĂ« buffer-it tĂ« alokuar nĂ« kodin pĂ«r parsimin e pĂ«rshkruesve tĂ« shĂ«rbimeve onion tĂ« bazuara nĂ« versionin e tretĂ« tĂ« protokollit. NjĂ« sulmues, duke publikuar njĂ« pĂ«rshkrues shĂ«rbimi onion tĂ« formuar posaçërisht, mund tĂ« shkaktojĂ« rrĂ«zimin e çdo klienti qĂ« pĂ«rpiqet tĂ« lidhet me kĂ«tĂ« shĂ«rbim onion.
    • CVE-2021-34549 — mundĂ«si pĂ«r kryerjen e njĂ« sulmi qĂ« shkakton mohimin e shĂ«rbimit ndaj relay-ve. Sulmuesi mund tĂ« krijojĂ« zinxhirĂ« me identifikues qĂ« shkaktojnĂ« kolizione nĂ« funksionin hash, pĂ«rpunimi i tĂ« cilĂ«ve sjell ngarkesĂ« tĂ« lartĂ« nĂ« CPU.
    • CVE-2021-34548 — njĂ« relay mund tĂ« kryente spoofing tĂ« qelizave RELAY_END dhe RELAY_RESOLVED nĂ« rrjedha gjysmĂ« tĂ« mbyllura, duke bĂ«rĂ« tĂ« mundur pĂ«rfundimin e njĂ« rrjedhe qĂ« ishte krijuar pa pjesĂ«marrjen e kĂ«tij relay-i.
    • TROVE-2021-004 — janĂ« shtuar kontrolle shtesĂ« pĂ«r dĂ«shtimet gjatĂ« thirrjes sĂ« gjeneratorit tĂ« numrave tĂ« rastĂ«sishĂ«m OpenSSL (me implementimin RNG tĂ« OpenSSL qĂ« pĂ«rdoret si parazgjedhje, dĂ«shtime tĂ« tilla nuk shfaqen).

    Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster