3月18日,Tor项目的官方博客发表了一篇文章《2021年新闻中的Tor》,总结了2021年Tor的相关新闻报道。“暗网下/AWX”将其文章进行了翻译报道如下:
在过去的几年里,我们都会在二月初分享了一篇文章,总结了前一年发表的与Tor有关的新闻和报道。今年,我们有点晚了,我们对此表示歉意,但有一个很好的理由——我们一直忙于确保被审查的人可以访问Tor,并教别人如何通过安装Snowflake网络扩展来帮助受审查的用户。
Tor项目的新进展 在2021年,我们宣布了三位新的Tor董事会成员。Alissa Cooper、Desigan Chinniah和Kendra Albert。我们在2021年的洋葱状态中分享了构建“类似VPN”的服务的计划,以帮助移动用户通过Tor连接他们的应用程序,从Android开始。在年底,我们在CCC上发表演讲,分享了NetworkHealth团队为使我们的网络更安全所做的工作。我们还谈到了Snowflake在反对审查的“军备竞赛”中的重要性以及我们将在今年推出的新审查制度用户体验功能。
新的洋葱服务功能 洋葱服务作为网站和服务向其用户提供隐私和审查规避功能的简便方法变得越来越流行。去年,The Intercept推出了自己的.onion网站,OnionShare推出了超级友好的新外观和新功能,例如.onion聊天服务。我们也终于完成了V2版洋葱服务的折旧,这意味着Tor浏览器不再支持这些地址,试图打开这些地址的用户会收到一个“Invalid Onion Site Address”(无效的洋葱网站地址)错误消息。Onion服务管理员也终于可以为v3洋葱网站购买负担得起的DV证书了!
Tor+加密货币 我们在2020年结束时,加密货币捐赠增加了23%,延续了加密货币捐赠者支持的增长趋势。然后,2021年对Tor和加密货币社区来说是更大的一年。我们收到了Zcash Open Major Grants(ZOMG)的资助,用于开发Arti,这是Tor客户端的Rust编码语言实现。我们与惊人的艺术家Itzel Yard(又名IX Shells)合作,铸造并拍卖了一个NFT——一种基于第一个洋葱服务密钥“Dreaming at Dusk”生成的艺术作品,她因此成为销量最高的女性NFT艺术家。PleasrDAO赢得了拍卖,并以200万美元的价格购买了该作品。
Tor项目的宣传工作 Tor项目构建软件,但我们也是互联网自由社区的一部分。这意味着我们在任何时候都与这个社区联合起来,帮助倡导与我们的使命相一致的问题。在2021年,我们谈到了第230条的变化将如何对Tor和其他服务产生负面影响。我们联合30多个组织要求美国顶级零售商停止使用面部识别来识别其商店中的购物者和员工。我们签署了一封信,要求Apple放弃实施设备扫描iMessage以查找滥用图像的计划。信中说:“一旦这个后门功能建立起来,政府就可以迫使苹果公司将通知扩展到其他账户,并检测那些除了色情之外的令人反感的图像。”
审查制度的军备竞赛 2021年证明了将与审查制度作斗争的想法是一场“军备竞赛”,Tor和审查者两方面都取得了进步。3月,我们看到对缅甸公民的审查和镇压愈演愈烈,当军队通过政变夺取政权时,许多人转向Tor来保护自己并绕过审查制度。7月,我们发布了Tor浏览器10.5,其中包括让用户通过Snowflake桥连接到Tor网络的能力,这是一种绕过Tor审查的非常复杂的方法。此版本还通过简化连接流程、检测审查和提供桥梁,改进了受审查用户对开放互联网的无缝访问。年底,我们了解到俄罗斯政府正在封锁我们的网站(torproject.org),并在该国的一些地区审查对我们的网络访问。
另外,向所有解释Tor的文章叫好 当新闻媒体发表文章向读者解释Tor如何工作时,我们总是很高兴,例如Obfsproxy是什么以及它的用途是什么?或基本的Tor浏览器常见问题解答:它是什么以及它如何保护您的隐私?这些类型的文章是非常重要的,因为它们让人们了解了Tor,以及当他们需要规避审查制度或保护他们的在线隐私时,它可以如何帮助他们。这些文章的大多数作者可能从未想过2022年会发生什么,以及Tor将如何成为受乌克兰冲突影响的人们通往自由互联网的生命线。感谢那些花时间帮助人们了解Tor的记者和作家们。
在每年的最后几个月,Tor项目(一个501(c)(3)的非营利组织)都会举行筹款活动,希望得到大家的支持。Tor在1月底的博客文章中表示,与上一年相比,2021年向以隐私为重点的非营利组织Tor项目的加密货币捐款激增了841%。
Tor项目指导隐私网络和网络浏览器Tor的开发,1月底,该团队公布了2021年最后几个月进行的最大筹款活动的结果。2021年筹集的资金比2020年增长了150%,高达940,361美元,而2020年仅为376,315美元。在2021年全年筹集的94万美元中,58%的捐款是加密货币,总额达到548,647美元。与2020年相比,这一比例增长了841%,当时捐助者发送了58,296美元的加密货币。
Tor项目筹款总监AlSmith称“很明显,加密货币人士非常慈善,他们非常关心在线隐私。”
在加密货币捐赠中,68%(37.3万美元)以比特币的形式捐赠,28%(15.4万美元)以以太坊形式捐赠,2%(1.1万美元)以DAI形式捐赠,1%(5千美元)以隐私币门罗币捐赠。
Tor官方在公告中感谢加密货币社区的大力支持,特别感谢Gitcoin Grants将他们纳入与本次活动相交的资助回合。在2021年12月31日之前在Gitcoin平台(https://gitcoin.co/grants/2805/the-tor-project)上进行个人捐赠的所有人都包括在这个数字中。
加密货币社区比大多数人更注重隐私,这要追溯到比特币的创造者中本聪,他在2009年推出数字货币系统时隐藏了自己的真实身份。
Tor网络在改善加密货币隐私方面也发挥着重要作用。比特币核心节点提供通过加密隐私网络发送流量的选项,以隐藏节点的IP地址,从而屏蔽节点的位置。根据比特币网络跟踪网站Bitnodes的数据,超过51%的节点运行在Tor网络上。
Tor项目于2013年开始接受比特币捐赠,然后在2019年扩展到接受其他九种加密货币。Tor官方公告称:“通过2021年和过去几年的捐赠,Tor项目已经做到将雪花桥添加到Tor浏览器稳定版中;建立了一个Tor 论坛,可以直接与经历审查和封堵的用户联系;聘请翻译人员将指南本地化,以便将绕过审查制度的路线指南本地化为俄语;保持所有这些基础设施的后端健康,并且您使Tor能够以灵活的方式工作,立即对审查的紧急情况作出反应。”
Tor公告表示,2021年底,俄罗斯政府开始加强对Tor的审查,从封锁www.torproject.org开始,逐步升级为使用各种方法封锁Tor网络。每个ISP对该指令的反应都不同,但看到审查制度以各种形式在俄罗斯全国范围内展开。Tor项目迅速采取了行动,并动员他们的社区成员来建造数百座新桥梁,使得俄罗斯的用户保持在线、成功访问暗网成为可能。
Tor项目已经提出上诉,挑战TorProject.org网站的封锁和俄罗斯更广泛的审查制度。
总部位于美国的Tor Project和俄罗斯数字权利保护组织RosKomSvoboda将在俄罗斯向法院提起上诉,以就最近封锁其主要网站Tor Project.org以及主要节点的决定提出上诉。
非营利性的Tor Project运营Tor去中心化网络,该网络运行在Internet之上,允许用户绕过审查、匿名访问网站以及访问只能通过Tor访问的特殊 Onion URL (.onion)。
Tor网络是一个用于匿名在线通信的开源系统。该网络也被称为洋葱路由器,用于规避审查制度,并被民权活动家、举报人、律师、人权捍卫者和压迫政权下的人广泛访问。
Tor浏览器中可用的默认网桥在俄罗斯的某些地方无法正常工作,再加上对TorProject.org网站的封锁,导致该国匿名流量急剧下降。
俄罗斯此前每天有300,000名Tor用户,约占匿名网络上所有用户的15%。但自2021年11月下旬以来,这一数字已急剧下降至每日不到20万。
俄罗斯法院封锁Tor项目网站和Tor节点 2021年12月6日,Tor项目接到通知,“根据俄罗斯萨拉托夫地方法院2017年的正式裁决,根据俄罗斯信息法第15.1条,TorProject.org将在俄罗斯被封锁”。俄罗斯封锁了他们的网站以及用于连接俄罗斯地区去中心化网络的各种公共Tor节点。
法院的判决是基于Tor Project的匿名浏览器允许访问“极端主义材料”的网站。
Tor对这些说法提出异议,认为其隐私保护浏览器是记者、活动家、人权捍卫者和边缘化人群在线保护自己的重要工具。
Tor Project与俄罗斯数字版权组织RosKomSvoboda合作,向萨拉托夫地方法院提出上诉,对Tor Project.org上的封锁提出质疑,他们认为法院决定封锁 Tor 项目的网站和基础设施是非法的
上诉人辩称,该禁令是在不允许Tor Project对该案提出异议的情况下作出的,这侵犯了他们的程序权利和程序的对抗性,此外还违反了俄罗斯人“自由提供、接收和传播信息以及保护隐私的宪法权利”。
此案的第一次听证会定于2月7日举行。
Tor项目的执行董事Isabela Bagueros评论说:“在RosKomSvoboda、Darbinyan Sarkis和Abashina Ekaterina的律师的帮助下,我们正在对法院的判决提出上诉,我们希望扭转这种情况并帮助在俄罗斯开创数字权利的先例。”
Tor项目与支持者的反击 正如Tor项目最近的一篇博文中所解释的那样,为了帮助对抗对Tor网络的审查,自2021年12月以来,志愿网桥运营商已将1000多个新的Tor网桥添加到网络中。这些网桥目前没有被封锁,使俄罗斯人民能够访问 Tor 网络并对抗政府审查。
此外,无法访问Torproject.org主网站的俄罗斯用户仍然可以通过访问由电子前沿基金会设立的镜像网站tor.eff.org进行访问,绕过俄罗斯对该网站的审查。
“屏蔽主网站会阻碍人们下载Tor浏览器,”Bagueros解释说,“然而,我们认为,俄罗斯的Tor使用率降低的更大原因是由于封锁Tor网络本身。”
在每年年底写一篇博文,分享对Tor项目下一年的愿景,这已经成为一个传统。在谈论对Tor项目2022年的看法之前,首先回顾一下2021年,以及对Tor来说这是如何恢复活力的一年。
回顾坚韧不拔的一年(2021年) 我们为Tor做出贡献的每一个人、Tor项目的工作人员、我们的核心贡献者、我们的社区和我们的支持者感到非常自豪。2020年是充满牺牲的一年,但没有任何一块石头能阻止我们展望未来,梦想更美好的未来。2021年,我们重新振作起来,继续塑造这个更美好的未来。
经过几年的挑战,Tor项目现在财务稳定且健康。这要归功于我们从每个人,对Tor项目、对我们的使命和Tor的力量从未放弃过。今年,在2020年裁员后,我们的财务状况良好,并且能够再次招聘,为我们的团队带来令人惊奇的、有技能的人。
凭借健康的团队,我们能够交付非常重要的项目,例如将Snowflake引入Tor浏览器的稳定性;停止Tor启动器,并将其替换为连接页面,并推出Tor论坛,这是一个更好地支持我们的社区和用户的工具。
我们将拥堵控制引入Tor网络的项目取得了巨大进展,由于在Shadow模拟器上完成的工作,我们即将在Tor稳定版本中看到这些功能,这使我们能够测试和校准网络新功能。Arti现在发布0.0.2版本。数以万计的用户回答了我们的可用性调查,让我们深入了解如何改进我们的工具。刚刚列举了一些我们在2021年完成的几件大事。
展望2022年 我们对2022年的愿景是让Tor保持在这条轨道上,在制定这一战略时,我们的用户是我们的优先考虑。
我们将继续致力于Arti,以便Tor走在未来的正确道路上,同时我们将继续改进当前的Tor守护程序代码。我们的拥塞控制项目将大大改善Tor网络的用户体验,我们希望您立即从中受益。我们已经知道,页面加载和下载的速度对我们的用户来说是个大问题,我们最近的可用性调查证实了这一点。大家已经明确表示,解决网络速度问题对我们很重要,到2022年的这个时候,我们非常希望您能体验到改进。
在撰写这篇博文时,我们的团队和社区正在应对来自俄罗斯的新的审查制度攻击。当用户面临Tor网络的审查时,他们可能很难理解为什么他们无法连接,以及到底如何改变他们的Tor浏览器配置来规避这种审查。我们的反审查、用户体验和应用程序团队长期以来一直致力于解决这个问题,到2022年,我们将推出一个全新的体验,将审查检测和规避过程自动化,为最需要的用户简化连接到Tor。
2022年,我们还将开始为移动用户提供更好的体验,从世界上使用最广泛的移动操作系统Android平台开始。我们知道安卓版Tor浏览器的用户体验不同于桌面版Tor浏览器。您在桌面浏览器中使用的许多服务(通过访问他们的网站)已成为移动设备上的独立应用程序。我们正在做研究,以更好地了解用户在这种环境下的需求,并将开始设计一个安卓版的Tor应用程序,它将帮助你通过Tor路由连接你的应用程序(一种“类似VPN”的应用程序)。通过这种方式,我们可以为更广泛的用例提供像Tor这样的加密和去中心化网络的强大保护。
以上所有的成功取决于确保Tor网络是健康的。今年,我们的团队改进了现有工具并创建了新工具,帮助我们监控Tor网络中的恶意中继活动,以便我们可以将它们从网络中删除。2022年,我们将继续改进这些工具,我们将致力于使此过程中的某些步骤自动化,以便我们能够更快地采取行动来保护该网络。我们还将推出一系列举措,以更好地组织我们的中继运营商社区,并加强Tor项目与中继运营商之间的关系和信任。这样,我们100%基于志愿者(社区)支持的网络就可以发展并保持安全。
我们看到2022年不会是恢复性的一年,而是激情的一年。我们的热情和您对Tor项目使命的热情使之持续燃烧。全世界数以百万计的人依赖于我们的技术,而正是像你这样的幕后工作者的热情,使Tor成为可能。
谢谢你们! 在这篇文章的结尾,我们要感谢您对Tor的支持,以及与我们分享这种激情。我们希望那些有能力的人继续向Tor项目捐款。您的贡献是我们保持正轨并实现2022年目标的关键。您可以使用加密货币或老的法定货币进行捐赠:),捐献者将获得一些惊人的礼品,包括限量版的DEF CON徽章!
原文链接:https://blog.torproject.org/tor-in-2022/
Tor浏览器,可以说是对大多数人来说最好的保护隐私的互联网浏览器,其桥接服务器的数量正在减少,服务器的减少影响了该浏览器提供暗网服务的能力。
Tor匿名网络由中继和出口节点组成,其中出口节点将与真实互联网进行通信,中继处于用户计算机和出口节点之间,网桥则是非公开的Tor中继,旨在躲避封锁。
在本周发布的博客更新中,维护和开发Tor软件的非营利组织Tor Project表示,它目前拥有大约1200个网桥服务器或网桥,其中900个支持obfs4混淆协议。网桥是私人服务器,可为居住在Tor网络被封锁的地方的用户提供访问权限。Tor通过多次中继连接到服务器,在某些情况下,通过多个国家/地区,为用户提供匿名性。
尽管如此,应该指出的是,Tor不仅仅被那些在其国家/地区无法自由访问互联网的人使用,想要隐藏自身IP地址或不希望自己浏览活动被跟踪的人也在使用它。
Tor项目表示,由志愿者运营的桥梁数量自年初以来一直在减少。
“拥有目前这些网桥是不够的:最终,所有网桥都会发现自己在封锁列表中。”Tor项目官方在其博客文章中说。“因此,我们需要源源不断的新网桥服务器,这些网桥尚未在任何地方被封锁。”
根据Tor项目的衡量标准,从8月中旬到现在,用户通过网桥连接的前5个国家包括(按用户排序)俄罗斯,平均每天有12480名用户;美国,平均每天有10726名用户;伊朗,平均每天有3738名用户;德国,平均有2322名用户;以及白俄罗斯,平均有1453名用户。
为了解决网桥服务器数量下降的问题,Tor项目正在发起一项活动,希望在年底前让200个obfs4网桥上线。它为运行桥接服务器至少一年的志愿者推出了适度的“奖励套件”,其中包括Tor连帽衫、T恤和贴纸。(请记住,这是一个非营利组织)。该项目的活动将于2022年1月7日结束。
Tor 浏览器 11.0版本 的连接屏幕有浅色和深色主题 根据Tor官方的消息,Tor浏览器11.0版本现在可以从Tor浏览器下载页面和以及分发目录中获得。这是第一个基于Firefox ESR 91的稳定版本,包括对Tor 0.4.6.8的重要更新。
Tor浏览器焕然一新 今年早些时候,Firefox的用户界面进行了重大的重新设计,旨在简化浏览器的chrome、精简菜单并采用全新的标签设计。Tor浏览器首次将Firefox ESR 91的新设计引入。
Tor浏览器11重新设计的图标 为确保它符合新体验,Tor浏览器中的每个自定义UI都进行了现代化改造,以匹配Firefox的新外观和感觉。这包括从更新颜色、排版和按钮等基本要素,到重新绘制每个图标以匹配新的更扁平的图标风格。
除了浏览器chrome本身,连接屏幕、电路显示、安全级别和洋葱网站错误也都得到了改进——每个都有一些小而受欢迎的生活质量改进。
最终弃用v2洋葱服务 去年,我们宣布v2洋葱服务将在2021年底弃用,自10.5版本发布以来,Tor浏览器一直在警告“那些访问v2洋葱网站的用户,它们即将过期”。最后,这一天终于到来了。自从更新到Tor 0.4.6.8后,v2洋葱服务在Tor浏览器中不再可用,用户将收到一个“无效的洋葱网站地址(Invalid Onion Site Address)”错误。
如果您在尝试访问以前可用的v2地址时收到此错误,则说明您的当前浏览器没有问题,相反,问题出在站点本身。如果您愿意,可以将问题通知洋葱站点的管理员,并鼓励他们尽快升级到v3洋葱服务。
很容易判断您的书签中是否还有任何旧的v2地址需要删除或更新:尽管两者都以.onion结尾,但与v2的16个字符长度相比,更安全的v3地址长度为56个字符。
Tor浏览器10.5版本的更新重点是改善用户在第一次连接到Tor时的流程,以及通过移除Tor Launcher UI,使Tor自动启动,并依靠嵌入到浏览器主屏幕中的更好的UI来提供视觉反馈的后续使用。另外,雪花(Snowflake)将作为Tor浏览器稳定版本的默认桥接选项之一发布。
什么是新的改变? 访问V2域名将看到提示警告V2洋葱服务弃用
正如去年宣布的那样,一旦Tor浏览器在2021年10月迁移到 Tor 0.4.6.x,v2洋葱服务将完全无法访问。从现在到那时,Tor浏览器会在访问v2洋葱网站时警告您即将弃用。
雪花(snowflake)现在可用作桥梁
使用Snowflake,受审查的用户可以依靠志愿者运行的代理连接到互联网。
今年第一季度,UX团队对Tor Browser Alpha进行了一项调查,以更好地了解Snowflake的用户体验。该调查收到了 1,795 份完整回复,其中 726 名参与者确认他们使用Snowflake作为可插拔传输。大多数完成调查的Snowflake用户在过去一年中每周开始使用Tor浏览器数次。75%的用户对Snowflake持正面看法,尽管许多用户在浏览时遇到了连接问题和速度缓慢的问题。这些事实和稳定的志愿者网络使我们能够在此版本中提供它。
Snowflake是一种可插拔传输,它结合使用域前端和客户端与志愿者之间的点对点WebRTC连接来规避互联网审查。雪花,它是flashproxy的精神继承者,旨在降低运行反审查代理的障碍,从而产生大量代理供用户连接。Snowflake代理不需要具有一致正常运行时间的服务器,而是在浏览器中作为插件或扩展程序运行。这些代理可以在用户连接到不同网络时移动位置,从而提供更难以阻止的移动目标。我们目前每天有大约8000个可用的Snowflake代理。当用户连接到 Snowflake以规避审查时,他们会与当前可用的代理相匹配。如果此代理“融化”或消失,用户将与新代理无缝匹配。
Snowflake目前使用域前端进行初始连接,以将用户与Snowflake代理进行匹配,并允许每个对等方交换WebRTC所需的连接信息。该通道具有高度抗审查性,仅用于连接的初始引导。因此,与现有的面向域的可插拔传输(如meek)相比,它需要更低的带宽和更短的连接,使其成为更具可扩展性的替代方案。
改善连接Tor的用户体验
多年来,Tor Launcher一直充当高级 Tor 网络配置的选项面板。它还充当受审查网络中用户的控制点。UX和反审查团队共同努力改善 Tor 浏览器用户的连接流程。此版本是即将推出的系列中的第一个,通过简化连接流程、检测审查和提供桥梁,帮助受审查用户无缝访问开放的互联网。
V2 Onion Services Deprecation 我如何知道我是在使用v2还是v3洋葱服务? 你可以通过56个字符的长度来识别v3洋葱地址,例如,Tor项目的v2地址:http://expyuzz4wqqyqhjn.onion/,Tor项目的v3地址:http://2gzyxa5ihm7nsggfxnu52rck2vv4rvmdlkiu3zzui5du4xyclen53wid.onion/
如果你是一个洋葱服务管理员,你必须尽快升级到v3洋葱服务。如果你是一个用户,请确保将你的书签更新到网站的v3洋葱地址。
v2废止的时间表是什么? 2020年9月,Tor开始警告洋葱服务运营商和客户,v2将在0.4.6版本中被弃用和淘汰。2021年6月,Tor浏览器开始警告用户。
2021年7月,0.4.6版的Tor将不再支持v2,支持将从代码库中删除。
2021年10月,我们将为所有支持的系列发布新的Tor客户端稳定版本,该版本将禁用v2。
你可以在Tor项目的Blog《洋葱服务第2版废弃时间表》中阅读更多内容。
我可以继续使用我的v2洋葱地址吗?我可以在9月之后访问我的v2洋葱吗?这是一个向后不兼容的变化吗? V2洋葱地址从根本上来说是不安全的。如果你有一个V2洋葱服务,我们建议你现在就进行迁移。这是一个向后不兼容的变化:V2洋葱服务在2021年9月后将无法到达。
对开发者来说,迁移的建议是什么?有没有关于如何向人们传播新的v3地址的提示? 在torrc中,要创建一个v3的地址,你只需要像创建v2服务一样创建一个新的服务,用这两行。
HiddenServiceDir /full/path/to/your/new/v3/directory/ HiddenServicePort <virtual port> <target-address>:<target-port> 默认版本现在被设置为3,所以你不需要明确地设置它。重新启动 tor,并在你的目录上寻找新的地址。如果你希望继续运行你的v2服务,直到它被废弃,以便为你的用户提供一个过渡路径,请在你的版本2服务的配置块中添加这一行。
HiddenServiceVersion 2 这将允许你在你的配置文件中识别哪个是哪个版本。
如果你在网站上配置了Onion-Location,你需要用你的新v3地址来设置头。关于运行洋葱服务的技术文档,请阅读我们社区门户中的洋葱服务页面。
我没有看到公告,我可以得到更多的时间来迁移吗? 不能,V2洋葱连接现在就开始失效了,先是慢慢地,然后突然地。现在是时候迁移了。
服务会在9月开始失效,还是之前就已经开始失效了?
在Tor 0.4.6中已经没有引入点了,所以如果中继运营商更新,它们将无法到达。
作为一个网站管理员,我可以把用户从我的v2洋葱重定向到v3吗? 是的,它将工作,直到v2洋葱地址无法到达。你可能想鼓励用户更新他们的书签。
v3洋葱服务是否会有助于缓解DDoS问题? 是的,我们正在不断努力提高洋葱服务的安全性。我们在路线工作计划图中的一些工作是ESTABLISH_INTRO Cell DoS防御扩展:Res tokens: Anonymous Credentials for Onion Service DoS Resilience, A First Take at PoW Over Introduction Circuits.。关于这些建议的概述,请阅读详细的博文《如何阻止针对洋葱服务的拒绝服务攻击》。
本文来自:https://support.torproject.org/onionservices/#v2-deprecation
在Zcash Open Major Grants(ZOMG)的帮助下,一个使Tor客户端更具适应性和更容易被第三方使用的项目正在进行中。有了一个更好的代码基础供开发者使用,解决Tor上现有的问题对开发者来说将更加容易。
ZOMG周二宣布,它将向注重隐私的Tor项目提供67万美元的资助,以继续开发Rust语言实现Tor客户端Arti(”A Rust Tor Implementation”的缩写)。客户端是一种硬件或软件产品,用于访问由服务器提供的服务。与目前用C编码语言实现的Tor客户端相比,Arti应该使第三方更容易嵌入和定制Tor客户端。 Rust是一种编程语言,开发人员使用它来开发软件。
“Arti是一个制作改进版Tor的项目,它将更可靠、更安全,而且更容易被其他软件使用,”Tor项目的首席网络架构师和联合创始人尼克-马修森(Nick Mathewson) 说,”我们希望在未来几年内,Arti将成为Tor协议的首选实施方案”。
在宣布该捐赠的新闻稿中,ZOMG说Arti是一个 “下一代代码库,将专注于嵌入的灵活性、直接的维护、灵活的部署和性能。”
隐私币Zcash和Tor项目都专注于隐私问题,尽管是在不同的领域。Zcash专注于使金融交易保密,而Tor项目创建了Tor(洋葱路由器)浏览器,用户可以下载它来帮助保护他们免受网络级监控。 Tor使用的软件可以防止第三方跟踪Tor用户访问的网站。
Mathewson在Zcash社区论坛上写道:“因此,[Tor]适合作为Zcash隐私故事的’缺失部分’–不仅是作为Zcash的通信隐私层,而且是Zcash用户使用的所有其他通信工具。 ”
Arti的诞生 Mathewson说,他开始Arti是一个副业,以便他能学习Rust。一段时间后,他意识到Arti可以解决Tor的许多长期软件问题,因此他决定尝试将其投入生产。
“洋葱路由在5月刚刚度过它的25周年,尽管Tor是一套伟大的隐私工具,但C程序 “tor “本身(注意小写的t)已经开始显示它的年龄,”Mathewson说。”最近几年我们发现,现有C语言代码的复杂性,以及C语言的脆弱性,使得在保持我们的安全和隐私保证的同时,改进代码变得不必要的困难。”
洋葱路由指的是一种通过层层加密允许在计算机网络上进行匿名通信的技术。
“C tor”也很难嵌入到其他软件中,因为它最初是作为网络代理使用的, 代理服务器在网络或协议之间翻译流量,可以把它看作是一个网络过滤器,将终端用户与他们的目的地分开。
Mathewson表示,Rust提供了系统编程语言的优点(高性能、低资源消耗、细粒度控制)和现代高级语言的易用性。
“根据我们的非正式审计,自2016年以来,Tor的安全问题大约有一半在Rust中是不可能的,其他许多问题的可能性会小得多,”他说。
Zcash和Tor Mathewson在他最初的社区论坛帖子中说,Arti可以在短期内和长期内帮助Zcash。过去,当Zcash考虑使用Tor作为隐私层时,出现了许多问题。
首要的问题是,Tor很难嵌入。另一个问题是,它不允许对Tor的行为进行 “细粒度 “控制,也不允许轻易替换Tor实现的部分。最后,由于Tor的遗留代码,对其进行改进的时间表漫长而缓慢。
“Zcash用户将受益于广泛使用的私人通信网络及其反审查功能;他们的Zcash流量将与来自世界各地数百万其他用户的流量融合在一起,”马修森说。
这里的想法是,虽然Zcash客户端Zcashd可以支持通过Tor的连接,但用户必须执行几个额外的步骤才能这样做。Tor的网络级监视专注于防止元数据监视和审查,这意味着居住在审查互联网的国家/地区的Zcash用户实际上可以使用Zcash。
“当你今天发送Zcash交易时,你向轻钱包服务器或点对点网络上的其他节点透露了你的 IP(互联网协议)地址;这几乎适用于所有其他区块链,”ZOMG 委员会成员 Michelle Lai 说。“对于想要或需要比普通用户更多隐私的人来说,这可能会降低Zcash的效用。Tor 提供了防止这种元数据泄漏的保护,但很难将Tor嵌入到Zcash客户端节点中。Arti将使这更容易实现。”
资金 这笔资金将用于开发Arti的开发人员工资。Mathewson表示,本轮融资的目标是将Arti推进到可以普遍使用、测试和嵌入的程度。
“在那之后,Arti 在成为功能完整的Tor客户端之前还有很长的路要走,我们正在筹集额外资金来完成这项工作,”他说。
桌面版本Tor浏览器发布最新更新,此版本将 Firefox 更新到 78.11esr。此外,Tor 浏览器 10.0.17 将 NoScript 更新为 11.2.8,将 HTTPS Everywhere 更新为 2021.4.15,将 Tor 更新为 0.4.5.8。此版本包含对桌面版Firefox 的重要安全更新。
新版本的浏览器搜索框下包含停止支持V2版洋葱服务的提示:
Tor正在结束对第二版(v2)洋葱服务的支持,而v2洋葱网站也已被废弃。如果你是一个网站管理员,请立即升级到v3版洋葱服务。
不仅提示了Tor浏览器的用户,也提醒Tor站点的管理员更换V3域名。此外我们可以看到Tor的官方博客也做出了警告:
Tor 浏览器将在今年晚些时候停止支持第 2 版洋葱服务。请参阅之前发布的弃用时间表。尽快迁移您的服务并将您的书签更新到版本 3 洋葱服务。
根据该博客,Android下的Tor浏览器更新将于下周推出。
该博客的评论还提到,DuckDuckGo搜索引擎正在测试V3版服务,应该很快就可以访问DuckDuckGo的V3域名了。