Az új CGO-algoritmus átírja a Tor titkosítás szabályait

Az új CGO-algoritmus átírja a Tor titkosítás szabályait
A Tor hálózat jelentős fejlesztést vezet be a biztonság érdekében: a régi tor1 algoritmus helyét a Counter Galois Onion (CGO) nevű új eljárás veszi át, amely a modern támadások ellen is védelmet nyújt, ezzel még megbízhatóbbá téve a felhasználók anonimitását.

Miért volt szükség a változásra?

A Tor hálózat világszerte több ezer relét működtet; ezek három lépésben továbbítják az adatokat: belépő, középső és kilépő pontok között, minden ugrásnál újabb titkosítási réteg kerül az adatokra (ez az úgynevezett onion routing, vagyis hagymaalapú adattovábbítás). Az internetezők így anonim módon böngészhetnek, kommunikálhatnak és információkat oszthatnak meg, ráadásul elkerülhetik a cenzúrát, a szolgáltatói szintű követést vagy akár a bűnözői tevékenységek feltérképezését. A Tor főleg olyanok számára készült, akiknek különösen fontos a magánszféra, például ellenállók, újságírók, aktivisták és kutatók.

A régi titkosítás hibái

A korábbi tor1 kódot még egy jóval elavultabb kriptográfiai korszakban tervezték, amikor a szabványok messze elmaradtak a maiaktól. Három fő hibával küzdött: egyrészt hiányzott a minden lépésnél történő forgalomhitelesítés, így egy támadó könnyen módosíthatott adatokat a relék között (ez az úgynevezett „tagging” támadás). Másrészt a titkosító kulcsokat újrahasznosították, vagyis kulcsellopás esetén a teljes forgalmat visszafejthették. Harmadrészt a cellák ellenőrzésére használt SHA-1 algoritmus csak 4 bájtos azonosítót alkalmazott, így egy a négymilliárdhoz eséllyel észrevétlenül lehetett forgalmat hamisítani.

Az új CGO algoritmus előnyei

A Counter Galois Onion már mindhárom problémára megoldást hoz. A cellák titkosítását minden üzenetküldéskor új kulccsal végzi, így ha el is lopnak egy kulcsot, a korábbi adattovábbítás sem visszafejthető. A cellán belüli hitelesítés 16 bájtosra bővült, a SHA-1-et teljesen elhagyták, így az adatmanipuláció gyakorlatilag kizárt. Ráadásul minden apró módosítás tönkreteszi a cellasorozatot, így a „tagging” támadások gyakorlatilag lehetetlenné váltak.


Mikor élvezhetjük az új védelmet?

Az új algoritmus bevezetése a C-alapú Tor programban és a Rust-alapú Arti kliensben már zajlik, egyelőre kísérleti (teszt) fázisban. Az átállás automatikus lesz, a Tor böngészőt használóknak nem kell semmit tenniük. Pontos dátumot még nem közöltek, de a fejlesztés előrehaladtával mindenki profitálhat az új, kutatásokon alapuló, modern védelemből.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 08:43

Az örökölt SonicWallok tárt kaput nyitnak a zsarolóvírusoknak

🔒 A vállalati összeolvadások és felvásárlások meglepő veszélyt rejtenek: az újonnan megszerzett SonicWall-tűzfalak váratlan biztonsági réseket nyithatnak a támadók előtt...

MA 08:29

A Pentagon felhőbe bújik: 340 milliárd a HPE-től

🚀 A Hewlett Packard Enterprise (HPE) 10 évre, közel 340 milliárd forint (931 millió dollár) értékű szerződést nyert az USA Védelmi Minisztériumánál (DoD), hogy a legszigorúbban védett katonai adatközpontokba telepítse saját GreenLake Private Cloud rendszerét...

MA 08:22

Az apró rengések rejtett életet ébresztenek Yellowstone mélyén

🔥 A Yellowstone mélyén kutatók felfedezték, hogy a kis földrengések új lendületet adhatnak a felszín alatti mikrobiális életnek...

MA 08:15

Az olcsó 2,5 GbE-s switch, ami mindent visz

A TP-Link TL-SG108S-M2 egy nyolcportos, kedvező árú, felügyelet nélküli switch, amely egyre nagyobb népszerűségnek örvend az online piactereken — ennek ellenére kevesen próbálták még ki igazán...

MA 08:09

A rejtett forró kőzettenger titokban vonul Amerika alatt

🌎 Ilyen eset például egy gigantikus, láthatatlan forró kőzettömeg, amely mélyen az Appalache-hegység alatt bújik meg az Egyesült Államokban, és lassú vándorlásával ma is alakítja Észak-Amerika és Grönland belsejét...

MA 08:01

Az Outlook ismét leáll: akadozik a Microsoft levelezése

Több ezer felhasználó nem fér hozzá az Exchange Online postaládájához, ha a hagyományos Outlook asztali klienst használják...

MA 07:59

Eltűntek az NBC és a Bravo a Fubóról – mit tehetsz most?

Különösen igaz ez akkor, ha valaki kényelmesen szerette volna végignézni kedvenc NBC- vagy Bravo-műsorait a hosszú hétvégén: a Fubo népszerű streamingszolgáltatón most nem található meg sem az NBCUniversal, sem a hozzá tartozó csatornák kínálata...

MA 07:50

Vége az ingyen Plexnek: fizetős lett a távoli elérés

🔒 A Plex mostantól szigorúbban érvényesíti új szabályait: megszűnik az ingyenes távoli elérés, hacsak nincs előfizetés...

MA 07:45

Az LHC lerántja a leplet a kvantumvilág igazi arcáról

A Genfi Nagy Hadronütköztető (LHC) már nem csak a részecskék eredetét kutatja: mára kvantumjelenségek tanulmányozásának egyik fontos eszközévé vált...

MA 07:37

A bérlakáspiac rejtett urai: a RealPage-botrány utóélete

Ilyen esetre példa, amikor a bérbeadók egy, a legtöbbjük által használt szoftver segítségével manipulálják a bérleti díjakat az Egyesült Államokban...

MA 07:24

Az árzuhanásnak vége: elszáll a RAM ára

📈 Érdemes megvizsgálni, hogy jelenleg nem rossz időpont újítani a gamer PC-t, legalábbis ha grafikus kártyát szeretnél...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     LightTrac (iPhone/iPad)A LightTrac egy korszerű, fizika alapú alkalmazás, amely kültéri fotósoknak nyújt nélkülözhetetlen segítséget az ideális fényviszonyok megtalálásához...

MA 07:08

A Google Térképen végre névtelenül írhatsz értékelést

Négy új funkció érkezik a Google Térképbe (Google Maps), köztük az anonimitás lehetősége...

MA 06:58

Az MI-piac átrendeződik: a bérelhető GPU-k könyörtelen túlélési próbája

Az MI-forradalommal robbanásszerűen megnőtt a kereslet a bérelhető GPU-k iránt, mivel sok cég nem tud saját hardvert beszerezni...

MA 06:51

Az összeolvadó csillagpár kihívás elé állítja Einstein elméletét

💫 Nagyjából 4000 fényévnyire egy ritka csillagpárt figyelnek: a ZTF J2130 rendszer két tagja végzetes spirálban forog egymás körül, szinte összeérnek...

MA 06:43

Az atomerőművek újjáélesztésével törne ki az energiasokkból Nagy-Britannia

Nagy-Britanniában robbanásszerűen növekszik az energiaigény az MI és az elektrifikáció terjedése miatt, ezért a kormány gyökeres változtatásokat tervez az atomenergia-szektorban...

MA 06:37

Az első MI-hálaadás: a mesterséges vendég már az asztalnál

A Hálaadás már nemcsak a pulykáról és a családi összejövetelekről szól, egyre határozottabban jelen van a mesterséges intelligencia is...

MA 06:30

Az Amazon drónja elvágta a netkábelt – új vizsgálat indul

🛩 Az Amazon szállítódrónja komoly bajba sodorta a céget Texasban, miután egy baleset során leszakított egy internetkábelt...