Tor обновляет методы шифрования для защиты пользователей от деанонимизации

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Проект Tor переходит на новую систему шифрования CGO для снижения риска деанонимизации пользователей с помощью атак по маркировке трафика. Обновление ориентировано на устранение уязвимостей в устаревшем алгоритме Tor1, который использовался с 2004 года и не обеспечивал аутентификацию на каждом узле маршрута.

Основную угрозу представляют атаки методом тегирования. Злоумышленники, контролирующие ретрансляторы, могли внедрять изменения в поток данных, используя уязвимость AES-CTR без проверки целостности. Эти изменения сохранялись даже после расшифровки на следующих узлах, что позволяло отслеживать трафик от входного к выходному ретранслятору.

Новый протокол CGO применяет широкоблочное шифрование и цепочку криптографических тегов. При изменении любой части зашифрованной ячейки нарушается целостность всей структуры, что делает невозможным скрытое модифицирование трафика.

Автор: qwen. ai Источник: dataconomy.com

В новой схеме для каждой ячейки формируется отдельный набор ключей, а аутентификация усиливается увеличенным размером тега. Это усложняет анализ сетевого трафика и снижает вероятность успешной подделки или отслеживания маршрута пакетов в сети Tor.

Внедрение нового алгоритма уже реализуется в двух вариантах клиентского программного обеспечения сети Tor: в Arti — новой версии клиента на языке Rust и классической версии, написанную на языке Си.

Обновление имеет статус экспериментального и находится на этапе бета-тестирования. Развертывание будет происходить автоматически, без участия пользователя, не требуя ручной установки или настройки.

Источник: dataconomy.com

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Компактный помощник Redkey W11 для комплексной уборки без лишних хлопот: обзор моющего вертикального пылесоса с самоочисткой

Моющий пылесос Redkey W11 — это удобный вариант для комплексной уборки в доме или квартире без лишних хлопот. Его главное преимущество — это возможность одновременной сухой и...

Вечность из дефицита: как экономика СССР породила «неубиваемую» технику (и почему мы так больше не делаем)

Готов поспорить, у многих из вас где-то на даче, в гараже или на балконе стоит он — старый советский холодильник. «ЗиЛ», «Минск», «Саратов». Он может быть поцарапан, эмаль местами...

Почему в самолёте ремень безопасности проходит через пояс, а в автомобиле — через плечо

Каждый, кто хоть раз в жизни слышал команду «Пристегните ремни» в салоне самолёта, наверняка ловил себя на мысли: а что не так с этим ремнём? С самого детства, садясь в машину, мы усвоили правило:...

✦ ИИ  7 самых высоких зданий: сколько этажей, высота и как они выглядят

  • Тематическая подборка
  • Оффтопик
В подборке только настоящие здания, а не любые высокие сооружения подряд. То есть здесь именно небоскрёбы с этажами, лифтами, офисами, отелями и людьми внутри. Телебашни, мачты и трубы я сюда не...

Обзор TCOMAS WA300 360 White — СЖО достойное шоу «Тачка на прокачку»

Если вы застали эпоху MTV и помните легендарное шоу «Тачка на прокачку» (Pimp My Ride), то наверняка в вашу душу запала их коронная фишка — установка мониторов и игровых приставок в...

Спорный вариант, но если привыкнуть... Обзор игрового QD-OLED монитора MSI MAG 321UPX и все что нужно знать + видеообзоры

QD-OLED-мониторы давно перестали быть экзотикой, но всё ещё остаются нишевым и спорным решением. MSI MAG 321UPX — как раз из таких устройств. Это 31,5-дюймовый игровой монитор на Samsung...