Tor обновляет методы шифрования для защиты пользователей от деанонимизации

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Проект Tor переходит на новую систему шифрования CGO для снижения риска деанонимизации пользователей с помощью атак по маркировке трафика. Обновление ориентировано на устранение уязвимостей в устаревшем алгоритме Tor1, который использовался с 2004 года и не обеспечивал аутентификацию на каждом узле маршрута.

Основную угрозу представляют атаки методом тегирования. Злоумышленники, контролирующие ретрансляторы, могли внедрять изменения в поток данных, используя уязвимость AES-CTR без проверки целостности. Эти изменения сохранялись даже после расшифровки на следующих узлах, что позволяло отслеживать трафик от входного к выходному ретранслятору.

Новый протокол CGO применяет широкоблочное шифрование и цепочку криптографических тегов. При изменении любой части зашифрованной ячейки нарушается целостность всей структуры, что делает невозможным скрытое модифицирование трафика.

Автор: qwen. ai Источник: dataconomy.com

В новой схеме для каждой ячейки формируется отдельный набор ключей, а аутентификация усиливается увеличенным размером тега. Это усложняет анализ сетевого трафика и снижает вероятность успешной подделки или отслеживания маршрута пакетов в сети Tor.

Внедрение нового алгоритма уже реализуется в двух вариантах клиентского программного обеспечения сети Tor: в Arti — новой версии клиента на языке Rust и классической версии, написанную на языке Си.

Обновление имеет статус экспериментального и находится на этапе бета-тестирования. Развертывание будет происходить автоматически, без участия пользователя, не требуя ручной установки или настройки.

Источник: dataconomy.com

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Fnirsi tdm-120: бюджетный автономный тепловизор

Разрешение матрицы 120 на 90 пикселей, честная частота 25 Герц и чувствительность <60mK позволяют заметить малейший перегрев элемента платы или утечку в теплом полу задолго до серьезной аварии....

Астрономы получили самые убедительные доказательства существования первых звезд Вселенной: они оказались сверхмассивными

Через 400 миллионов лет после Большого взрыва Вселенная состояла исключительно из водорода, гелия и следовых количеств лития. Более тяжелых элементов, которые астрономы собирательно называют...

Серфинг без капли воды: как оазис Уакачина стал курортом для тех, кто боится утонуть

Хочется ловить волну, но вот проблема: только оказавшись в водоёме глубже пары метров, вам даётся исключительно стиль топориком ко дну? В таком случае вам стоит узнать про самое необычное место для...

Астрономы доказали существование трех популяций сливающихся черных дыр: неразлучные пары, случайные встречи и «каннибалы»

Астрофизики получают информацию о слияниях черных дыр благодаря детекторам гравитационных волн. Когда два сверхплотных объекта сталкиваются, они вызывают возмущение пространства, которое...

Туер «Енисей»— один из последних в мире: почему он до сих пор работает на Казачинском пороге, хотя на всех остальных реках России и Европы такие суда давно исчезли

На реке Енисей есть участок, который веками оставался серьёзным препятствием для судоходства. Это Казачинский порог — природная «плотина» из скальных выступов и каменистых гряд,...

Наши предки вылуплялись из яиц: окаменелость возрастом 250 млн лет подтвердила спорную гипотезу палеонтологов

Эволюционная история млекопитающих неразрывно связана с процессом размножения. Долгое время биологи опирались на устоявшееся положение: древние предки современных млекопитающих, известные как...