Нашри филиали нави устувори Tor 0.4.1

муаррифӣ карда шуд баровардани асбобхо Тор 0.4.1.5, барои ташкили кори шабакаи номаълуми Tor истифода мешавад. Tor 0.4.1.5 ҳамчун аввалин нашри устувори филиали 0.4.1 эътироф шудааст, ки дар тӯли чор моҳи охир таҳия шудааст. Филиали 0.4.1 ҳамчун як қисми давраи нигоҳдории мунтазам нигоҳ дошта мешавад - навсозӣ пас аз 9 моҳ ё 3 моҳ пас аз нашри филиали 0.4.2.x қатъ карда мешавад. Дастгирии дарозмуддат (LTS) барои филиали 0.3.5 пешниҳод карда мешавад, ки навсозиҳои онҳо то 1 феврали соли 2022 бароварда мешаванд.

Навовариҳои асосӣ:

  • Дастгирии таҷрибавӣ барои пуркунии сатҳи занҷир барои баланд бардоштани муҳофизат аз усулҳои муайянкунии трафики Tor амалӣ карда шудааст. Мизоҷ ҳоло дар оғози занҷирҳо ҳуҷайраҳои пуркунӣ илова мекунад МУҚАДДИМА ВА ДИДАН, трафикро дар ин занҷирҳо ба трафики муқаррарии содиротӣ бештар монанд мекунад. Арзиши баланд бардоштани муҳофизат ин илова кардани ду ҳуҷайраи иловагӣ дар ҳар як самт барои занҷирҳои RENDEZVOUS, инчунин як ҳуҷайраи боло ва 10 ҳуҷайраи поён барои занҷирҳои INTRODUCE мебошад. Ин усул вақте фаъол мешавад, ки имконоти MiddleNodes дар танзимот нишон дода шудааст ва онро тавассути опсияи CircuitPadding ғайрифаъол кардан мумкин аст;

    Нашри филиали нави устувори Tor 0.4.1

  • Илова карда шуд дастгирии ҳуҷайраҳои тасдиқшудаи SENDME барои муҳофизат аз Ҳамлаҳои DoS, дар асоси эҷоди сарбории паразитӣ дар ҳолате, ки муштарӣ зеркашии файлҳои калонро дархост мекунад ва пас аз ирсоли дархостҳо амалиёти хонданро таваққуф мекунад, аммо фиристодани фармонҳои назоратии SENDME-ро идома медиҳад, ки ба гиреҳҳои воридотӣ барои идомаи интиқоли маълумот дастур медиҳанд. Ҳар як ҳуҷайра
    Ҳоло SENDME хэши трафики эътирофшударо дар бар мегирад ва гиреҳи ниҳоӣ ҳангоми гирифтани ячейкаи SENDME метавонад тафтиш кунад, ки тарафи дигар ҳангоми коркарди ячейкаҳои гузашта трафики ирсолшударо гирифтааст;

  • Сохтор татбиқи зерсистемаи умумӣ барои интиқоли паёмҳо дар реҷаи ношир ва муштариро дар бар мегирад, ки метавонад барои ташкили ҳамкории дохили модул истифода шавад;
  • Барои тахлили фармонхои идоракуни ба чои тахлили алохидаи маълумоти дохилкунии хар як фармон зерсистемаи тахлили умуми истифода мешавад;
  • Барои кам кардани сарбории CPU оптимизатсияи фаъолият анҷом дода шудааст. Tor ҳоло барои ҳар як ришта генератори алоҳидаи рақамҳои псевдо-тасодуфӣ (PRNG)-ро истифода мебарад, ки ба истифодаи режими рамзгузории AES-CTR ва истифодаи конструксияҳои буферӣ ба мисли libottery ва рамзи нави arc4random() аз OpenBSD асос ёфтааст. Барои маълумоти хурди баромад, генератори пешниҳодшуда нисбат ба CSPRNG аз OpenSSL 1.1.1 қариб 100 маротиба тезтар аст. Ҳарчанд PRNG нав аз ҷиҳати криптографии қавӣ аз ҷониби таҳиягарони Tor баҳо дода шудааст, он ҳоло танҳо дар ҷойҳое истифода мешавад, ки иҷрои баландро талаб мекунанд, ба монанди рамзи банақшагирии замима;
  • Опсияи "--list-modules" барои намоиши рӯйхати модулҳои фаъол илова карда шуд;
  • Барои версияи сеюми протоколи хидматҳои пинҳонӣ, фармони HSFETCH амалӣ карда шуд, ки қаблан танҳо дар версияи дуюм дастгирӣ мешуд;
  • Хатогиҳо дар рамзи оғози Tor (bootstrap) ва таъмини кори версияи сеюми протоколи хидматҳои пинҳонӣ ислоҳ карда шуданд.

Манбаъ: opennet.ru

Илова Эзоҳ