Tor beëindigt ondersteuning voor v2 Onion Services in oktober

Published on 8 May 2021 at 11:24

In juli 2020 heeft het Tor-project de tijdlijn vrijgegeven voor de afschrijving van versie twee onion-services (v2) ten gunste van de veiligere versie drie ui-services (v3). Op 16 oktober 2021 zullen de korte-oniondiensten functioneel niet meer bestaan.

Het Tor-project dwingt de overgang van v2-onion-diensten naar uien-diensten af ​​met als enig doel de veiligheid, volgens een tor talk-bericht van David Goulet: Onion-service v2 gebruikt RSA1024- en 80-bits SHA1-adressen (afgekapt).

 

 

het gebruikt ook nog steeds de TAP-handshake die al vele jaren volledig uit Tor is verwijderd, behalve v2-services. Het simplistische directorysysteem stelt zich voor een verscheidenheid aan opsomming- en locatievoorspellingsaanvallen die HSDir opleveren

 

 

geeft te veel vermogen door om v2-services op te sommen of zelfs te blokkeren. Eindelijk, v2

diensten worden niet meer ontwikkeld of onderhouden. Alleen de meest ernstige beveiligingsproblemen worden aangepakt.

Zoals beschreven in de blogpost van het Tor Project, hebben operators van onionservices jaren de tijd gehad om hun gebruikers en infrastructuur over te zetten naar v3-ui-services. Het Tor-project voorziet echter wel problemen.

 

 

De beslissing om over te schakelen naar v3s was logisch vanuit een beveiligingsperspectief, zoals uiteengezet door het Tor-project. Veel gebruikers waren het daar niet mee eens en ruzieden in het commentaargedeelte van de aankondiging over de voordelen van de wijziging. Een gebruiker schreef dat het Tor-project de aard van open source software "verkeerd begreep" door te voorkomen dat Tor-gebruikers verouderde en onveilige software gebruiken. Een andere gebruiker reageerde op de hierboven beschreven commentator door uit te leggen hoe gebruikers met zo'n buitensporige mentaliteit technisch nog steeds v2's kunnen gebruiken:

 

"... [U] bent welkom om de Tor-broncode te downloaden en v2-functionaliteit weer toe te voegen, en u kunt sites bezoeken die worden gehost door mensen die hetzelfde hebben gedaan. Niemand houdt je tegen. Als je favoriete sites niet langer een v2 hosten (met een gepatchte Tor), dan moet je ze overtuigen om dit te doen. Als je ze niet kunt overtuigen, dan is v2 misschien toch niet zo belangrijk. "

 

 

Het is ook algemeen aanvaard dat v2-onion objectief gezien esthetischer zijn. Het feit dat v3's een monster zijn om naar te kijken, veroorzaakt waarschijnlijk een deel van de weerstand.

 

 

Desalniettemin is de deadline datum in oktober nog maar enkele maanden verwijderd.


«   »

Add comment

Comments

There are no comments yet.