Tor обновляет методы шифрования для защиты пользователей от деанонимизации

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Проект Tor переходит на новую систему шифрования CGO для снижения риска деанонимизации пользователей с помощью атак по маркировке трафика. Обновление ориентировано на устранение уязвимостей в устаревшем алгоритме Tor1, который использовался с 2004 года и не обеспечивал аутентификацию на каждом узле маршрута.

Основную угрозу представляют атаки методом тегирования. Злоумышленники, контролирующие ретрансляторы, могли внедрять изменения в поток данных, используя уязвимость AES-CTR без проверки целостности. Эти изменения сохранялись даже после расшифровки на следующих узлах, что позволяло отслеживать трафик от входного к выходному ретранслятору.

Новый протокол CGO применяет широкоблочное шифрование и цепочку криптографических тегов. При изменении любой части зашифрованной ячейки нарушается целостность всей структуры, что делает невозможным скрытое модифицирование трафика.

Автор: qwen. ai Источник: dataconomy.com

В новой схеме для каждой ячейки формируется отдельный набор ключей, а аутентификация усиливается увеличенным размером тега. Это усложняет анализ сетевого трафика и снижает вероятность успешной подделки или отслеживания маршрута пакетов в сети Tor.

Внедрение нового алгоритма уже реализуется в двух вариантах клиентского программного обеспечения сети Tor: в Arti — новой версии клиента на языке Rust и классической версии, написанную на языке Си.

Обновление имеет статус экспериментального и находится на этапе бета-тестирования. Развертывание будет происходить автоматически, без участия пользователя, не требуя ручной установки или настройки.

Источник: dataconomy.com

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор TCOMAS WA300 360 White — СЖО достойное шоу «Тачка на прокачку»

Если вы застали эпоху MTV и помните легендарное шоу «Тачка на прокачку» (Pimp My Ride), то наверняка в вашу душу запала их коронная фишка — установка мониторов и игровых приставок в...

Спорный вариант, но если привыкнуть... Обзор игрового QD-OLED монитора MSI MAG 321UPX и все что нужно знать + видеообзоры

QD-OLED-мониторы давно перестали быть экзотикой, но всё ещё остаются нишевым и спорным решением. MSI MAG 321UPX — как раз из таких устройств. Это 31,5-дюймовый игровой монитор на Samsung...

Обзор паровой роторной швабры Felfri FSC-001 с 10 насадками в комплекте

Паровая роторная швабра Felfri FSC-001. Мощность 1400 Вт, давление пара 3 бар, объем резервуара для воды 550 мл, в комплекте 12 насадок, время нагревания 20 секунд, а время непрерывной работы 25 минут

Обзор и тестирование QD-OLED-монитора Gigabyte MO27Q2A: современный подход

Настольные OLED-мониторы становятся всё дешевле, а базовые наборы технологий в таких решениях лишь расширяются и улучшаются с каждым новым поколением. Это всё и приводит к мыслям о покупке вместо LCD