Нова стабилна грана Тор 0.4.4.5 је сада доступна, знајте њене најважније промене

Недавно Представљено је издање нове стабилне верзије Тор 0.4.4.5, користи за организовање рада анонимне мреже Тор. Тор 0.4.4.5 Сматра се првом стабилном верзијом гране 0.4.4, која је еволуирала током последњих пет месеци.

Грана 0.4.4 ће се одржавати као део редовног циклуса одржавања; Издавање ажурирања ће бити прекинуто након 9 месеци (у јуну 2021.) или 3 месеца након објављивања гране 0.4.5.к.

Поред тога, дуги циклус подршке (ЛТС) је такође обезбеђен за грану 0.3.5, чије ће исправке бити објављене до 1. фебруара 2022. Подршка за гране 0.4.0.к, 0.2.9.к и 0.4.2. 0.4.1 .к је укинут. Подршка за грану 20.к биће укинута 0.4.3. маја, а 15 2021. фебруара XNUMX.

За оне који још увек нису свесни пројекта Тор (Усмеривач лука). Ово је пројекат чији је главни циљ развој комуникационе мреже дистрибуирано, са малим кашњењем и прекривено преко Интернета, у коме усмеравање порука које размењују корисници не открива њихов идентитет, односно његову ИП адресу (анонимност на нивоу мреже) и да поред тога одржава интегритет и тајност информација које кроз њу путују.

Систем је дизајниран са потребном флексибилношћу како би могао да примењује побољшања, буде распоређен у стварном свету и може да поднесе различите врсте напада. Међутим, има слабе тачке и не може се сматрати сигурним системом.

Главне нове карактеристике Тор 0.4.4.5

Ова нова верзија Тора Долази са доста промена и исправки, од њих издвајамо најважније као нпр побољшање алгоритма за избор сентинел чвора, у којој је проблем са балансирањем оптерећења као и побољшањем продуктивности и сигурности.

Још једна велика промена, је да је имплементирана могућност балансирања оптерећења лук услуга. Пошто услуга заснована на трећој верзији протокола сада може да делује као позадински део ОнионБаланце-а, који је конфигурисан коришћењем опције ХидденСервицеОнионБаланцеИнстанце.

Такође је истакнуто да листа резервних сервера директоријума је ажурирана, који није ажуриран од прошле године, а 105 од 148 сервера остаје у функцији (нова листа укључује 144 уноса генерисаних у јулу).

У релејима је дозвољен рад са ЕКСТЕНД2 ћелијама који су доступни само у ИПв6 адреси, а проширење ланца преко ИПв6 је такође дозвољено ако клијент и релеј подржавају ИПв6.

Ако, када се проширују ланци чворова, ћелији се може приступити истовремено преко ИПв4 и ИПв6, онда се ИПв4 или ИПв6 адреса бира насумично. Постојећа ИПв6 веза може продужити ланац. Забрањено је коришћење интерних ИПв4 и ИПв6 адреса.

Такође проширио количину кода који се може онемогућити приликом покретања Тор-а без подршке за релеј.

Штавише, такође Помиње се исправно руковање параметрима за ДоС одбрану сервиса лука. Раније су параметри консензуса за одбрану од ДоС-а надјачавали параметре које је поставио оператер услуге користећи ХидденСервицеЕнаблеИнтроДоСДефенсе.

Још једна важна исправка грешке је грешка која је потцењивала укупан саобраћај сервиса Тор мреже лук, игноришући било какав саобраћај који потиче од клијената.

поред тога Канали који користе застареле верзије руковања Тор више не могу заобићи провере адресира каноничност. (Ово је само мањи проблем, јер такви канали немају начин да подесе ед25519 кључеве и стога их увек треба одбацити за кола која специфицирају ед25519 идентитете.)

Од осталих промена који се истичу:

  • Власти сада препоручују верзије протокола које су компатибилне са Тор 0.3.5 и новијим верзијама.
  • Вратите подршку за догађаје контролног порта ГУАРД НЕВ/УП/ДОВН.
  • Додаје подршку за ИПв6 за тор_аддр_ис_валид().
  • Додајте тестове за горенаведене промене и тор_аддр_ис_нулл().
  • Дозволите клијентима и релејима да шаљу ЕКСТЕНД2 ћелије са два стека само за ИПв6.
  • Дозволите Тор-у да гради на платформама на којима не зна како да пријави који системски позив је проузроковао неуспех Линук сеццомп2 сандбок-а.
  • Дозволите системски позив унлинкат(), који неке Либц имплементације користе за имплементацију унлинк().
  • Додате су 3 нове СоцксПорт ЕктендедЕррорс (Ф2, Ф3, Ф7) које пријављују нову врсту грешака у вези са сервисом.

Коначно, ако желите да сазнате више о томе, детаље можете погледати у следећи линк.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.