Tor 0.4.8 ajoute une preuve de travail (PoW) pour se défendre contre les attaques

Tor 0.4.8 ajoute une preuve de travail (PoW) pour se défendre contre les attaques

L’équipe de développement de Tor, un navigateur Web axé sur la confidentialité, a ajouté une amélioration majeure dans la dernière version du logiciel, Tor 0.4.8. Cette mise à jour introduit un mécanisme de preuve de travail (PoW) pour protéger vos services onion contre les attaques par déni de service (DoS).

La déclaration des développeurs de Tor explique que la nature inhérente des services onion les rend vulnérables aux types d’attaques DoS. Les services Onion sont un élément fondamental de Tor, car ils utilisent une structure de dénomination « .onion » et acheminer le trafic via une série de nœuds pour masquer l’identité du serveur et de l’utilisateur.

Les attaques DoS qui peuvent affecter Tor sont des tentatives malveillantes visant à surcharger le réseau ou les services en ligne de Tor avec une avalanche de fausses requêtes ou de trafic indésirable. Ces attaques cherchent à épuiser les ressources disponibles, telles que la bande passante ou la puissance de traitement, afin de dégrader ou de perturber le service destiné aux utilisateurs légitimes.

Puisque le réseau Tor est principalement destiné à offrir confidentialité et anonymat, il existe un risque majeur que des attaquants puissent utiliser le DoS pour découvrir l’emplacement ou l’identité des nœuds du réseau..

Tor a introduit une méthode de sécurité basée sur la preuve de travail (PoW). Source : Twitter @torprojet.

La preuve de travail mise en œuvre par Tor est similaire à celle utilisée par Bitcoin, expliquée en détail dans la Criptopedia, section éducative de CriptoNoticias. Il s’agit d’un processus cryptographique et informatique que les mineurs du réseau doivent suivre pour valider et ajouter de nouvelles transactions à la blockchain Bitcoin. La preuve de travail dans Bitcoin garantit la sécurité du réseau et la décentralisation car elle nécessite des efforts importants pour mener des attaques malveillantes.

Comment fonctionne le PoW implémenté dans Tor 0.4.8 ?

La preuve de travail ajoutée à Tor agit comme un système de « ticket ». Ce mécanisme reste inactif dans des conditions normales, afin que les utilisateurs puissent naviguer facilement lorsqu’ils utilisent Tor. Cependant, lorsqu’un service onion est confronté à un stress inhabituel en raison d’une attaque, une preuve de travail est déclenchée.

Cela implique que les connexions entrantes provenant de les clients doivent résoudre un puzzle dont la complexité augmente à mesure que de plus en plus de demandes d’accès à un site .onion sont reçues.

Comme expliqué dans le texte, PoW rend la tâche très difficile aux attaquants qui tentent d’inonder un service onion de requêtes. S’ils souhaitent le faire, ils doivent déployer un effort de calcul important dont les rendements diminuent à mesure que l’effort augmente.

D’autre part, pour les utilisateurs réguliers, résoudre le puzzle est gérable et n’affecte pas de manière significative votre expérience. En effet, le nombre de requêtes est considéré comme normal et donc la difficulté n’augmente jamais automatiquement.



Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !