Dalja e degës së re stabile Tor 0.4.6

U prezantua dalja e mjetit Tor 0.4.6.5, i pĂ«rdorur pĂ«r organizimin e funksionimit tĂ« rrjetit anonim Tor. Versioni Tor 0.4.6.5 njihet si dalja e parĂ« e qĂ«ndrueshme e degĂ«s 0.4.6, e cila ka evoluar gjatĂ« pesĂ« muajve tĂ« fundit. Dega 0.4.6 do tĂ« shoqĂ«rohet nĂ« kuadĂ«r tĂ« ciklit tĂ« zakonshĂ«m tĂ« mbĂ«shtetjes — lĂ«shimi i pĂ«rditĂ«simeve do tĂ« ndĂ«rpritet pas 9 muajsh ose pas 3 muajsh nga lĂ«shimi i degĂ«s 0.4.7.x. NjĂ« cikĂ«l tĂ« gjatĂ« mbĂ«shtetje (LTS) Ă«shtĂ« siguruar pĂ«r degĂ«n 0.3.5, pĂ«r tĂ« cilĂ«n pĂ«rditĂ«simet do tĂ« lĂ«shohen deri mĂ« 1 shkurt 2022. Po ashtu, janĂ« formuar daljet Tor 0.3.5.15, 0.4.4.9 dhe 0.4.5.9 nĂ« tĂ« cilat janĂ« eliminuar dobĂ«sitĂ« DoS, tĂ« cilat mund tĂ« shkaktojnĂ« ndĂ«rprerje tĂ« shĂ«rbimit pĂ«r klientĂ«t e shĂ«rbimeve onion dhe rilieve.

Ndryshimet kryesore:

  • Shtuar mundĂ«sia e krijimit tĂ« shĂ«rbimeve onion mbi bazĂ«n e versionit tĂ« tretĂ« tĂ« protokollit me autentifikimin e qasjes sĂ« klientĂ«ve pĂ«rmes skedarĂ«ve nĂ« katalogun 'authorized_clients'.
  • PĂ«r rilieve Ă«shtĂ« shtuar njĂ« atribut qĂ« lejon operatorin e nyjĂ«s tĂ« kuptojĂ« se rilia nuk Ă«shtĂ« pĂ«rfshirĂ« nĂ« konsensus nĂ« procesin e pĂ«rzgjedhjes serverĂ«ve directory (p.sh., kur ka shumĂ« rilieve nĂ« njĂ« IP tĂ« vetme).
  • ËshtĂ« mundĂ«suar transmetimi i tĂ« dhĂ«nave tĂ« ngarkesĂ«s nĂ« tĂ« dhĂ«nat extrainfo, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r balancimin e ngarkesĂ«s nĂ« rrjet. Transmetimi i metrikeve kontrollohet pĂ«rmes opsionit OverloadStatistics nĂ« torrc.
  • NĂ« nĂ«n-sistemin e mbrojtjes nga sulmet DoS Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« kufizuar intensitetin e lidhjeve tĂ« klientĂ«ve me relĂ©.
  • NĂ« relĂ© Ă«shtĂ« realizuar publikimi i statistikave mbi numrin e shĂ«rbimeve onion bazuar nĂ« versionin e tretĂ« tĂ« protokollit dhe volumet e tyre tĂ« trafikut.
  • Nga kodi pĂ«r relĂ© Ă«shtĂ« eliminuar mbĂ«shtetje pĂ«r opsionin DirPorts, i cili nuk pĂ«rdoret pĂ«r kĂ«tĂ« lloj nodi.
  • ËshtĂ« kryer njĂ« refaktorim i kodit. NĂ«n-sistemi i mbrojtjes nga sulmet DoS Ă«shtĂ« zhvendosur nĂ« menaxherin subsys.
  • Nuk ka mbĂ«shtetje pĂ«r shĂ«rbimet e vjetra onion tĂ« bazuara nĂ« versionin e dytĂ« tĂ« protokollit, i cili u shpall si i vjetruar njĂ« vit mĂ« parĂ«. Heqja e kodit tĂ« lidhur me versionin e dytĂ« tĂ« protokollit pritet nĂ« vjeshtĂ«. Versioni i dytĂ« i protokollit u zhvillua rreth 16 vjet mĂ« parĂ« dhe pĂ«r shkak tĂ« pĂ«rdorimit tĂ« algoritmeve tĂ« vjetĂ«ruar nĂ« kushte moderne, nuk mund tĂ« konsiderohet i sigurt. Dy vite e gjysmĂ« mĂ« parĂ«, nĂ« versionin 0.3.2.9, pĂ«rdoruesve iu ofrua versioni i tretĂ« i protokollit pĂ«r shĂ«rbimet onion, i njohur pĂ«r kalimin nĂ« adresa 56-shifrore, mbrojtje mĂ« tĂ« besueshme nga rrjedhjet e tĂ« dhĂ«nave pĂ«rmes hostingut direktorive, strukturĂ«s modulare tĂ« zgjerueshme dhe pĂ«rdorimit tĂ« algoritmeve SHA3, ed25519 dhe curve25519 nĂ« vend tĂ« SHA1, DH dhe RSA-1024.
  • Identifikuar dobĂ«si:
    • CVE-2021-34550 — referenca nĂ« njĂ« zonĂ« memorie jashtĂ« tamponit tĂ« caktuar nĂ« kodin pĂ«r analizimin e descriptorĂ«ve tĂ« shĂ«rbimeve onion tĂ« bazuara nĂ« versionin e tretĂ« tĂ« protokollit. NjĂ« sulmues mund tĂ« inicizojĂ« rĂ«nien e çdo klienti qĂ« pĂ«rpiqet tĂ« qaset nĂ« kĂ«tĂ« shĂ«rbim onion duke vendosur njĂ« pĂ«rshkrim tĂ« formatuar posaçërisht.
    • CVE-2021-34549 — mundĂ«sia pĂ«r tĂ« kryer njĂ« sulm qĂ« shkakton mosfunksionimin e relĂ«ve. Sulmuesi mund tĂ« formojĂ« skenarĂ« me identifikues qĂ« shkaktojnĂ« kolizione nĂ« funksionin e heshit, pĂ«rpunimi i tĂ« cilave shkakton ngarkesĂ« tĂ« madhe nĂ« CPU.
    • CVE-2021-34548 — relayi mund tĂ« kishte realizuar spufim tĂ« qelizave RELAY_END dhe RELAY_RESOLVED nĂ« rrjedhat gjysmĂ« tĂ« mbyllura, duke lejuar pĂ«rfundimin e njĂ« rrjedhe qĂ« ishte krijuar pa pĂ«rfshirjen e kĂ«tij relayi.
    • TROVE-2021-004 — janĂ« shtuar kontrolle tĂ« tjera pĂ«r defektet gjatĂ« adresimit tĂ« gjeneratorit tĂ« numrave tĂ« rastĂ«sishĂ«m OpenSSL (me implementimin e RNG nĂ« OpenSSL tĂ« cilin e aktivizoni si default, kĂ«to defekte nuk shfaqen).

    Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster