Tor Project har introducerat en större krypteringsuppdatering kallad tor counter galois onion. Uppgraderingen ersätter Tors gamla reläkrypteringssystem och ger starkare skydd för användare som förlitar sig på nätverket för integritet. Den nya designen åtgärdar långvariga kryptografiska svagheter och blockerar attacker som riktades mot den tidigare standarden. Personer som använder Tor för säker kommunikation får nu bättre skydd mot manipulation, taggningsförsök och spårningsmetoder.

Varför Tor bytte reläkryptering

Den tidigare metoden för reläkryptering, internt kallad tor1, byggde på AES-CTR med en svag autentiseringskontroll. Den saknade robusta integritetskontroller och gjorde det möjligt för skadliga reläer att ändra krypterade celler. Angripare kunde manipulera data på förutsägbara sätt och följa förändringarna genom flera hop. Om de kontrollerade både in- och utgångspunkten i en krets kunde de koppla användartrafik till riktiga identiteter.

Det gamla systemet återanvände dessutom nycklar under hela kretsens livslängd. Om en nyckel läckte kunde en angripare dekryptera både tidigare och framtida trafik från samma krets. Tor1 uppfyllde inte moderna kryptografiska krav, och Tor-teamet insåg behovet av en total omarbetning. Uppgraderingen tor counter galois onion löser dessa svagheter med en starkare, modernare struktur.

Hur CGO stärker nätverket

Det nya tor counter galois onion-systemet introducerar en design kallad Rugged Pseudorandom Permutation kombinerad med ett läge som heter UIV+. Den här modellen skyddar varje krypterad cell mer effektivt. Den blockerar manipulation, inför framåtsekretess och säkerställer att varje hop i en krets validerar datan korrekt.

Centrala förbättringar som CGO inför

Skydd mot taggningsförsök
CGO använder wide-block-kryptering och strikt kedjning. Alla ändringar bryter hela sekvensen och hindrar reläer från att infoga identifierbara mönster.

Framåtsekretess som standard
CGO roterar nycklar för varje krypterad cell. En läckt nyckel kan därmed inte avslöja tidigare trafik.

Förbättrad autentisering och integritet
Den gamla 4-byteskontrollen har ersatts med en robust 16-bytes autentikator. All manipulation leder till omedelbart avslag.

Stabil prestanda
Trots starkare säkerhet behåller CGO effektiv bearbetning, vilket förhindrar prestandaproblem i nätverket.

Dessa förbättringar anpassar Tors kryptering till moderna kryptografiska krav och skapar bättre motståndskraft mot avancerade angripare.

Utrullning och pågående utveckling

Utvecklare implementerar tor counter galois onion i både den klassiska C-baserade Tor-versionen och den nyare Rust-klienten Arti. Tidiga användare kan testa CGO i experimentellt läge medan teamet fortsätter optimering och stresstester. Ingenjörer planerar även att utöka stödet till onion-tjänster. Den bredare integrationen ska säkra full täckning i nätverket när uppgraderingen når stabil version.

Vad uppgraderingen innebär för användare

Användare som förlitar sig på Tor för anonymitet får omedelbara fördelar. CGO blockerar flera sedan länge kända angreppsmetoder och eliminerar tekniker som angripare använt för att spåra användare. Uppgraderingen skyddar journalister, aktivister, forskare och vanliga användare som vill undvika övervakning eller censur. Den stärker också tilliten till nätverket genom att ersätta föråldrade kryptokomponenter.

Slutsats

Uppgraderingen tor counter galois onion markerar ett viktigt steg framåt i Tors säkerhetsmodell. Den åtgärdar svagheter i det gamla systemet, inför kraftiga integritetskontroller och ger verklig framåtsekretess. Dessa förbättringar stärker användarnas säkerhet och stöder Tors kärnuppdrag: säker och anonym kommunikation för alla.


0 svar till ”Tor Counter Galois Onion-uppgradering stärker säkerheten i relänätverket”