بروزرسانی الگوریتم های امنیتی مرورگر تور
به گزارش کارگروه امنیت سایبربان؛ در سال 2017 و بعد از اینکه هکرها موفق شدند یکپنجم شبکهی تور (TOR) را از کار بیندازند، نگرانیها نسبت به امنیت آن افزایش پیدا کرد.
موارد استفاده از شبکهی تور فراتر از چیزی است که بتوان آن را تنها بازاری خاکستری1 (Grey Market) برای مواد مخدر و مواد غیرفانونی در نظر گرفت. از این بستر هماکنون برای تبادل اطلاعات محرمانه، انتقال فایل، تراکنش ارز دیجیتالی بهره گرفته شده و ردیابی آن تقریباً غیرممکن است.
به تازگی در وبلاگ تور اطلاعاتی منتشر شده است که نشان میدهد برای افزایش امنیت و مقابله با حملات سایبری، تغییراتی مانند به کارگیری نسل بعدی الگوریتمهای رمزنگاری، بهبود برنامهی تأیید هویت و بازطراحی دایرکتوری در آن رخ خواهد داد.
توسعهدهندگان تور در وبلاگ یاد شده توضیح دادند ایجاد یک نسخهی بهبود یافته از این سامانه 4 سال زمان نیاز دارد. این بستر جایگزین سامانهای خواهد شد که چندین سال از عمر آن میگذرد. با وجود این شبکهی موجود از دسترس خارج نشده و کاربران میتوانند با گذر زمان به بستر جدید روی آورند.
در سامانهی جدید طول آدرسها افزایش یافته و به صورت کامل خصوصی شدهاند. همچنین زمانی که کد ویژگیهای نام برده پایدار گردند، ویژگیهای بیشتری شامل کلید خدمات آفلاین، شناسایی پیشرفتهی خدمات گیرندگان، بهبود الگوریتمهای محافظتی و کنترل پورت رابط به آن اضافه خواهد شد.
تازهترین تغییرات مرورگر تور در قالب نسخهی «0.3.2.1-alpha» هماینک قابل دریافت است.
________________________________________
1- بازار خاکستری یا واردات موازی، وقتی که اختلاف قیمتها در ارتباط با محصول تولیدی خاص، در دو کشور (یا دو بازار) زیاد میشود، خریداران یا ریسکپذیران مستقل وارد بازار میشوند و محصولات را در کشورهای ارزان قیمت میخرند و مجدداً به کشورهای با قیمت بالاتر صادر میکنند، که در پی آن، از اختلاف قیمتها سود میبرند. این رفتار آربیتراژی، واردات موازی یا بازار خاکستری نامیده میشود.