Challenges and implications of supporting all IP packets in Tor
Extending Tor to transport all IP packets - not just TCP streams - could improve flexibility and support new protocols, but it also introduces complex challenges such as fingerprinting risks, protocol-level leaks, and more difficult exit policies.
این کار به چند دلیل مفید خواهد بود: این باعث میشود Tor بتواند پروتکلهای جدید مانند VoIP را بهتر مدیریت کند. این کار میتواند کل نیاز برنامهها به استفاده از SOCKS را برطرف کند. Exit relays would also not need to allocate a lot of file descriptors for all the exit connections.
ما درحال حرکت به این سو هستیم. برخی از مسائل دشوار عبارتند از:
- IP packets reveal OS characteristics. ما همچنان باید نرمالسازی بستهها در سطح IP را انجام دهیم تا مواردی مانند حملات انگشتنگاری TCP را متوقف سازیم. اینطور به نظر میرسد که با توجه به تنوع و پیچیدگی پشتههای TCP همراه با حملات انگشتنگاری دستگاه، بهترین شرط ما ارسال پشتهٔ TCP در فضای کاربری خودمان باشد.
- Application-level streams still need scrubbing. ما همچنان به برنامههای سمت کاربر مانند Torbutton نیاز خواهیم داشت. بنابراین موضوع تنها گرفتن بستهها و ناشناسسازی آنها در لایهٔ IP نخواهد بود.
- Certain protocols will still leak information. برای مثال، ما باید درخواستهای DNS را بازنویسی کنیم تا بهجای سرور DNS در ISP کاربر، به یک سرور DNS که به کاربر قابلپیوند نباشد، تحویل داده شوند؛ بنابراین، باید به پروتکلهایی که انتقال میدهیم آگاه باشیم.
- DTLS (datagram TLS) basically has no users, and IPsec sure is big. اکنون که اجازهٔ قطع، ارسالهای مجدد، و جز آنها را میدهیم، همینکه یک سازوکار حامل را انتخاب کردیم، باید یک پروتکل Tor سر-تا-سری جدید برای جلوگیری از حملات برچسبگذاری و سایر مشکلهای بالقوهٔ ناشناسی و صحت را طراحی کنیم.
- Exit policies for arbitrary IP packets mean building a secure Intrusion Detection System (IDS). گردانندگان گرهٔ ما به ما میگویند که سیاستهای خروج، یکی از دلایل اصلی است که آنها مایل به اجرای Tor هستند. افزودن یک IDS به سیاستهای خروج، پیچیدگی امنیتی Tor را افزایش خواهد داد و به هر حال , همانطور که در کل زمینهٔ IDS و اوراق ضد IDS مشهود است، احتمالاً عملی نخواهد بود . بسیاری از مشکلات بالقوه سوء استفاده با این واقعیت حل میشوند که Tor تنها جریانهای TCP معتبر را منتقل میکند ( برخلاف IP اختیاری شامل بستههای معیوب و سیل IP . ) بهموجب اینکه قابلیت انتقال بستههای IP را پیدا میکنیم، سیاستهای خروج اهمیت بیشتری پیدا میکنند. ما همچنین باید سیاستهای خروج را بهطور فشرده در شاخهٔ Tor توصیف کنیم تا کلاینتها بتوانند پیشبینی کنند که کدام گرهها به بستههایشان اجازه خروج میدهند . کلاینتها همچنین باید تمام بستههایی را که میخواهند قبل از انتخاب گرهٔ خروجی خود در یک نشست ارسال کنند، پیشبینی نمایند!
- The Tor-internal name spaces would need to be redesigned. ما نشانیهای سرویس Onion «onion.» را هنگامی که به مشتری Tor ارسال میشوند، با رهگیری نشانیها پشتیبانی میکنیم. انجام این کار در سطح IP به رابط پیچیدهتری بین Tor و تحلیلگر DNS محلی نیاز دارد.