U prezantua dalja e mjetit Tor 0.4.6.5, i pĂ«rdorur pĂ«r organizimin e funksionimit tĂ« rrjetit anonim Tor. Versioni Tor 0.4.6.5 njihet si dalja e parĂ« e qĂ«ndrueshme e degĂ«s 0.4.6, e cila ka evoluar gjatĂ« pesĂ« muajve tĂ« fundit. Dega 0.4.6 do tĂ« shoqĂ«rohet nĂ« kuadĂ«r tĂ« ciklit tĂ« zakonshĂ«m tĂ« mbĂ«shtetjes â lĂ«shimi i pĂ«rditĂ«simeve do tĂ« ndĂ«rpritet pas 9 muajsh ose pas 3 muajsh nga lĂ«shimi i degĂ«s 0.4.7.x. NjĂ« cikĂ«l tĂ« gjatĂ« mbĂ«shtetje (LTS) Ă«shtĂ« siguruar pĂ«r degĂ«n 0.3.5, pĂ«r tĂ« cilĂ«n pĂ«rditĂ«simet do tĂ« lĂ«shohen deri mĂ« 1 shkurt 2022. Po ashtu, janĂ« formuar daljet Tor 0.3.5.15, 0.4.4.9 dhe 0.4.5.9 nĂ« tĂ« cilat janĂ« eliminuar dobĂ«sitĂ« DoS, tĂ« cilat mund tĂ« shkaktojnĂ« ndĂ«rprerje tĂ« shĂ«rbimit pĂ«r klientĂ«t e shĂ«rbimeve onion dhe rilieve.
Ndryshimet kryesore:
- Shtuar mundësia e krijimit të shërbimeve onion mbi bazën e versionit të tretë të protokollit me autentifikimin e qasjes së klientëve përmes skedarëve në katalogun 'authorized_clients'.
- Për rilieve është shtuar një atribut që lejon operatorin e nyjës të kuptojë se rilia nuk është përfshirë në konsensus në procesin e përzgjedhjes serverëve directory (p.sh., kur ka shumë rilieve në një IP të vetme).
- ĂshtĂ« mundĂ«suar transmetimi i tĂ« dhĂ«nave tĂ« ngarkesĂ«s nĂ« tĂ« dhĂ«nat extrainfo, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r balancimin e ngarkesĂ«s nĂ« rrjet. Transmetimi i metrikeve kontrollohet pĂ«rmes opsionit OverloadStatistics nĂ« torrc.
- Në nën-sistemin e mbrojtjes nga sulmet DoS është shtuar mundësia për të kufizuar intensitetin e lidhjeve të klientëve me relé.
- Në relé është realizuar publikimi i statistikave mbi numrin e shërbimeve onion bazuar në versionin e tretë të protokollit dhe volumet e tyre të trafikut.
- Nga kodi për relé është eliminuar mbështetje për opsionin DirPorts, i cili nuk përdoret për këtë lloj nodi.
- ĂshtĂ« kryer njĂ« refaktorim i kodit. NĂ«n-sistemi i mbrojtjes nga sulmet DoS Ă«shtĂ« zhvendosur nĂ« menaxherin subsys.
- Nuk ka mbështetje për shërbimet e vjetra onion të bazuara në versionin e dytë të protokollit, i cili u shpall si i vjetruar një vit më parë. Heqja e kodit të lidhur me versionin e dytë të protokollit pritet në vjeshtë. Versioni i dytë i protokollit u zhvillua rreth 16 vjet më parë dhe për shkak të përdorimit të algoritmeve të vjetëruar në kushte moderne, nuk mund të konsiderohet i sigurt. Dy vite e gjysmë më parë, në versionin 0.3.2.9, përdoruesve iu ofrua versioni i tretë i protokollit për shërbimet onion, i njohur për kalimin në adresa 56-shifrore, mbrojtje më të besueshme nga rrjedhjet e të dhënave përmes hostingut direktorive, strukturës modulare të zgjerueshme dhe përdorimit të algoritmeve SHA3, ed25519 dhe curve25519 në vend të SHA1, DH dhe RSA-1024.
- Identifikuar dobësi:
- CVE-2021-34550 â referenca nĂ« njĂ« zonĂ« memorie jashtĂ« tamponit tĂ« caktuar nĂ« kodin pĂ«r analizimin e descriptorĂ«ve tĂ« shĂ«rbimeve onion tĂ« bazuara nĂ« versionin e tretĂ« tĂ« protokollit. NjĂ« sulmues mund tĂ« inicizojĂ« rĂ«nien e çdo klienti qĂ« pĂ«rpiqet tĂ« qaset nĂ« kĂ«tĂ« shĂ«rbim onion duke vendosur njĂ« pĂ«rshkrim tĂ« formatuar posaçërisht.
- CVE-2021-34549 â mundĂ«sia pĂ«r tĂ« kryer njĂ« sulm qĂ« shkakton mosfunksionimin e relĂ«ve. Sulmuesi mund tĂ« formojĂ« skenarĂ« me identifikues qĂ« shkaktojnĂ« kolizione nĂ« funksionin e heshit, pĂ«rpunimi i tĂ« cilave shkakton ngarkesĂ« tĂ« madhe nĂ« CPU.
- CVE-2021-34548 â relayi mund tĂ« kishte realizuar spufim tĂ« qelizave RELAY_END dhe RELAY_RESOLVED nĂ« rrjedhat gjysmĂ« tĂ« mbyllura, duke lejuar pĂ«rfundimin e njĂ« rrjedhe qĂ« ishte krijuar pa pĂ«rfshirjen e kĂ«tij relayi.
- TROVE-2021-004 â janĂ« shtuar kontrolle tĂ« tjera pĂ«r defektet gjatĂ« adresimit tĂ« gjeneratorit tĂ« numrave tĂ« rastĂ«sishĂ«m OpenSSL (me implementimin e RNG nĂ« OpenSSL tĂ« cilin e aktivizoni si default, kĂ«to defekte nuk shfaqen).
Burimi: opennet.ru
