Tor Project har introduceret en større krypteringsopgradering kaldet tor counter galois onion. Opgraderingen erstatter Tors gamle relækrypteringssystem og giver stærkere beskyttelse til brugere, der er afhængige af netværket for at bevare deres privatliv. Det nye design løser langvarige kryptografiske svagheder og blokerer angreb, som tidligere udnyttede den gamle standard. Personer, der bruger Tor til sikker kommunikation, får nu bedre beskyttelse mod manipulation, taggingforsøg og sporing.

Hvorfor Tor ændrede sin relækryptering

Den tidligere relækrypteringsmetode, internt kaldet tor1, byggede på AES-CTR med en svag autentifikationskontrol. Den manglede stærke integritetschecks og lod ondsindede relæer ændre krypterede celler. Angribere kunne manipulere data på forudsigelige måder og følge ændringerne gennem flere hop. Hvis de kontrollerede både indgangs- og udgangsrelæet i en kreds, kunne de koble trafikken til virkelige identiteter.

Det gamle system genbrugte også nøgler gennem hele kredsens levetid. Hvis en nøgle lækkede, kunne en angriber dekryptere både tidligere og fremtidig trafik fra den samme kreds. Tor1 levede ikke op til moderne kryptografiske krav, og Tor-teamet erkendte behovet for et fuldt redesign. Opgraderingen tor counter galois onion løser disse svagheder med en stærkere og mere moderne struktur.

Hvordan CGO styrker netværket

Det nye tor counter galois onion-system introducerer et design kaldet Rugged Pseudorandom Permutation kombineret med en tilstand kaldet UIV+. Denne tilgang beskytter hver krypteret celle mere effektivt. Den forhindrer manipulationsforsøg, indfører forward secrecy og sikrer, at hver hop i kredsen validerer data korrekt.

Centrale forbedringer indført af CGO

Beskyttelse mod taggingforsøg
CGO bruger wide-block-kryptering og streng kædning. Enhver ændring ødelægger hele sekvensen og forhindrer relæer i at indsætte identificerbare mønstre.

Forward secrecy som standard
CGO roterer nøgler for hver krypteret celle. En lækket nøgle kan derfor ikke afsløre tidligere trafik.

Forbedret autentifikation og integritet
Den gamle 4-byte check er erstattet med en robust 16-byte autentikator. Enhver manipulation udløser øjeblikkelig afvisning.

Stabil ydeevne
På trods af den stærkere sikkerhed bevarer CGO effektiv behandling, så netværket undgår ydeevnetab.

Disse forbedringer bringer Tors kryptering på linje med moderne kryptografiske krav og styrker forsvaret mod avancerede trusler.

Udrulning og videre udvikling

Udviklere implementerer tor counter galois onion i både den klassiske C-baserede Tor-udgave og den nyere Rust-baserede klient Arti. Tidlige brugere kan teste CGO i eksperimentel tilstand, mens teamet fortsætter optimering og stresstest. Ingeniører planlægger også at udvide CGO-understøttelsen til onion-tjenester. Denne bredere integration skal sikre fuld dækning i hele netværket, når opgraderingen når stabil udgivelse.

Hvad opgraderingen betyder for brugerne

Brugere, der er afhængige af Tor for anonymitet, får umiddelbare fordele. CGO blokerer flere velkendte angrebsveje og fjerner metoder, som modstandere tidligere brugte til at spore brugere. Opgraderingen beskytter journalister, aktivister, forskere og almindelige brugere, der vil undgå overvågning eller censur. Den styrker også tilliden til netværket ved at erstatte forældede kryptografiske komponenter.

Konklusion

Opgraderingen tor counter galois onion markerer et vigtigt fremadskridt i Tors sikkerhedsmodel. Den løser svagheder i den gamle løsning, indfører stærke integritetschecks og tilføjer reel forward secrecy. Disse forbedringer styrker brugernes sikkerhed og støtter Tors kerneformål: sikker og anonym kommunikation for alle.


0 svar til “Tor Counter Galois Onion-opgradering øger sikkerheden i relénetværket”