Команда браузера Tor оголосила про перехід на новий алгоритм шифрування під назвою Counter Galois Onion (CGO). Причиною цього рішення названа необхідність зробити програму більш стійкою до сучасних атак перехоплення трафіку, які можуть поставити під загрозу безпеку даних та підірвати анонімність користувачів Tor. Про це повідомляє Bleeping Computer.
Як пояснюють представники проекту, старий метод шифрування Tor1 був розроблений у той час, коли криптографія була набагато менш розвиненою, ніж сьогодні, і з того часу стандарти значно покращилися.
Мережа Tor — це глобальна система, що складається з тисяч ретрансляторів, які створюють схему для передачі пакетів даних до адреси призначення через три ретранслятори (вхідний, середній та вихідний), кожен з яких додає шар шифрування (цибулева маршрутизація).
Користувачі браузера Tor, який по суті є версією Firefox з підвищеною конфіденційністю, мають перевагу від цибулевої маршрутизації, оскільки вона забезпечує більш конфіденційне спілкування, анонімний обмін інформацією, обходить цензуру та уникає відстеження на рівні інтернет-провайдера.
Зазвичай Tor використовують дисиденти, активісти, журналісти, дослідники та загалом люди, які піклуються про конфіденційність, включно з кіберзлочинцями, які прагнуть отримати доступ до ринків даркнету.
Однак, одна з проблем старого методу Tor1 полягає в тому, що він використовує шифрування AES-CTR без покрокової автентифікації. Це підвищує ризик того, що зловмисник може змінювати трафік між ретрансляціями, якими він керує. Ще одна проблема полягає в тому, що Tor1 використовує часткову пряму секретність, повторно використовуючи ті самі ключі AES протягом усього терміну служби каналу, що дозволяє розшифрувати ключ у разі його крадіжки.
Новий алгоритм шифрування Counter Galois Onion (CGO) має наступні переваги порівняно з Tor1:
Загалом, CGO — це сучасна, науково обґрунтована система шифрування та автентифікації, яка вирішує багато проблем Tor1 без значних втрат пропускної здатності.
Уряд Південної Кореї оголосив про масштабну реформу ринку мобільного зв'язку. Міністерство науки та інформаційно-комунікаційних технологій…
Правоохоронні органи винайшли новий метод для обходу конфіденційності месенджерів. Під час судового процесу в Техасі…
Компанія Anthropic оголосила про масштабне оновлення свого інструменту Claude Cowork. Тепер він доступний користувачам усіх…
Соцмережа Instagram офіційно запровадила функцію, на яку користувачі чекали роками — можливість редагувати опубліковані коментарі.…
Google продовжує розширювати межі мультимодальності свого штучного інтелекту. Останнє оновлення Gemini впроваджує дві критично важливі…
Міністр фінансів США Скотт Бессент і голова Федеральної резервної системи Джером Пауелл провели термінову зустріч…