The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Обновление Tor 0.3.5.11, 0.4.2.8 и 0.4.3.6 с устранением DoS-уязвимости

10.07.2020 14:49

Представлены корректирующие выпуски инструментария Tor (0.3.5.11, 0.4.2.8, 0.4.3.6 и 4.4.2-alpha), используемого для организации работы анонимной сети Tor. В новых версиях устранена уязвимость (CVE-2020-15572), вызванная обращением к области памяти вне границ выделенного буфера. Уязвимость позволяет удалённому атакующему инициировать крах процесса tor. Проблема проявляется только при сборке с библиотекой NSS (по умолчанию Tor собирается с OpenSSL, а использование NSS требует указания флага "--enable-nss").

Дополнительно представлен план прекращения поддержки второй версии протокола onion-сервисов (ранее именовались скрытыми сервисами). Полтора года назад в выпуске 0.3.2.9 пользователям была предложена третья версия протокола для onion-сервисов, примечательная переходом на 56-символьные адреса, более надёжной защитой от утечек данных через серверы директорий, расширяемой модульной структурой и использованием алгоритмов SHA3, ed25519 и curve25519 вместо SHA1, DH и RSA-1024.

Вторая версия протокола была разработана около 15 лет назад и из-за применения устаревших алгоритмов в современных условиях не может считаться безопасной. С учётом истечения времени поддержки старых веток в настоящее время любой актуальных шлюз Tor поддерживает третью версию протокола, которая предлагается по умолчанию при создании новых onion-сервисов.

15 сентября 2020 года Tor начнёт выводить предупреждение операторам и клиентам об устаревании второй версии протокола. 15 июля 2021 года поддержка второй версии протокола будет удалена из кодовой базы, а 15 октября 2021 года выйдет новый стабильный выпуск Tor без поддержки старого протокола. Таким образом, у владельцев старых onion-сервисов в распоряжении имеется 16 месяцев на переход на новую версию протокола, который требует генерации для сервиса нового 56-символьного адреса.

  1. Главная ссылка к новости (https://blog.torproject.org/no...)
  2. OpenNews: Релиз дистрибутива Tails 4.8 и Tor Browser 9.5.1
  3. OpenNews: Доступен Tor Browser 9.5
  4. OpenNews: Выпуск новой стабильной ветки Tor 0.4.3
  5. OpenNews: Проект Tor объявил о значительном сокращении сотрудников
  6. OpenNews: Проект Tor опубликовал OnionShare 2.2
Лицензия: CC-BY
Тип: Программы
Короткая ссылка: https://opennet.ru/53333-tor
Ключевые слова: tor, onion
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (18) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 15:13, 10/07/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    в числе лучших спонсоров АНБ и фонд помощи технологиям имени Госдепа США?.. ну тот который плакался недавно что финансирование урезали.
     
     
  • 2.2, Аноним (2), 15:30, 10/07/2020 [^] [^^] [^^^] [ответить]  
  • +12 +/
    поверхносно копаеш там замешаны инопланетяне из плонеты нибиру инфа сотка
     
     
  • 3.10, Аноним (10), 20:52, 10/07/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > поверхносно копаеш там замешаны инопланетяне из плонеты нибиру инфа сотка

    Брешешь, собака - только 54%! http://infametr.com/infa/1418375

     
     
  • 4.16, Аноним (-), 14:24, 11/07/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Готов пользоваться только при 100%
    Надежно будет
     
  • 2.3, КО (?), 15:34, 10/07/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Сомневаюсь что АНБ нужны мои архивы
     
     
  • 3.4, Аноним (4), 16:22, 10/07/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Они ничем не побрезгуют. Но дело, как мне кажется, не в АНБ. Тут Госдеп заинтересован в распространении TOR в странах с недостаточной, по их представлениям, демократией.
     
     
  • 4.6, Сейд (ok), 16:58, 10/07/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Хватает ли демократии в Беларуси?
     
  • 4.7, КО (?), 17:26, 10/07/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Вы что, хотите как в Китае?
     
     
  • 5.14, arthi747 (ok), 13:31, 11/07/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "Вы что, хотите как в Китае?"

    Хочу. Китай не так как у нас тупо держать и не пущщать а по уму подошел к вопросу. Они сначала создали тонны своих аналогов и только потом стали огораживать тырнет. У нас же ничего не создали но устроили трешовую клоунаду с блокировками. Ломать умеют а вот строить чета не получается. А если построиш еще и посодют типа как с nginx.

     
  • 4.8, Аноним (1), 18:45, 10/07/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    именно. спонсируемый госдепом фонд замечен в инвестициях в TOR и прочих проектах технически помогающих продвигать демократию там где ее "недостаток".
     
     
  • 5.12, Аноним (-), 03:06, 11/07/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В tor полно штатовских пользователей. У них острый дефицит демократии?
     
  • 5.17, Аноним (-), 14:26, 11/07/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В России 20 лет жесткая демократия ))
     
  • 2.11, Главный маркетолог (?), 23:19, 10/07/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Допустим вы правы. Что это меняет? Благодаря ихним усилиям я могу скачивать фильмы, музыку и другое содержание, а всё остальное - меня не волнует.
     
  • 2.15, Аноним (-), 14:23, 11/07/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Чебурнет-тор еще не придуман.
    Пока пользуйся Телегой
     

  • 1.5, Аноним (5), 16:56, 10/07/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > 15 октября 2021 года выйдет новый стабильный выпуск Tor без поддержки старого протокола

    Вот и уходит эпоха красивых запоминаемых адресов.

     
     
  • 2.18, Аноним (-), 14:26, 11/07/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Приходит эпоха развития памяти
     

  • 1.13, Аноним (-), 04:15, 11/07/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А как отказ от имен V2 повлияет на работу рикошета?
     
  • 1.19, Анонолекс (?), 06:36, 15/07/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Путенлюрген, изыди...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2020 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру