Сеть Tor обновляет алгоритм шифрования для повышения безопасности

Сеть Tor анонсировала переход на новый алгоритм шифрования Counter Galois Onion (CGO), который заменит устаревший Tor1, чтобы повысить устойчивость к современным атакам на перехват трафика, угрожающим безопасности и анонимности пользователей. Система Tor, состоящая из тысяч ретрансляторов, обеспечивает шифрование данных, передаваемых через три узла: входной, промежуточный и выходной.
Текущий алгоритм Tor1, разработанный в более ранние времена, не соответствует современным стандартам безопасности. Он использует шифрование AES-CTR без аутентификации на каждом этапе, что позволяет злоумышленникам изменять трафик. Также Tor1 повторно использует ключи AES на протяжении всей сессии, что создает риск расшифровки данных в случае их компрометации.
Новый CGO, основанный на конструкции Rugged Pseudorandom Permutation (RPRP), решает эти проблемы, обеспечивая более высокий уровень аутентификации и шифрования. В ближайшее время разработчики интегрируют CGO в реализацию Tor на C и клиент Arti на Rust, а также планируют улучшения в производительности и поддержке onion-сервисов. В конце октября был выпущен Tor Browser 15.0, который основан на ESR-ветке Firefox 140.