Mozilla Implementación de alta capacidad de Tor Media Relés

Share:


En noviembre, Mozilla se unió en marcha con Tor Proyecto bajo una nueva iniciativa llamada Polaris, con el fin de ayudar a reducir el número finito de conexiones Tor que ocurren al mismo tiempo mediante la adición de alta capacidad Tor relés medias a la red Tor, y ahora la compañía está listo con sus primeros relés Tor Media.


El fabricante de Firefox ha dado a la red Tor una alta capacidad relés medias con el lanzamiento de 12 relés, todos ubicados en los Estados Unidos, que le ayudará a distribuir el tráfico de usuarios; el navegador Tor es una gran manera de mantener los ojos curiosos de seguimiento usted.

Mozilla es una de las empresas de mayor confianza en Internet, sobre todo cuando se trata de la privacidad del usuario. La asociación de Mozilla y Tor dirigido a proporcionar más funciones de privacidad en el navegador Firefox, y un mayor apoyo a la red Tor.

La Iniciativa de Privacidad Polaris fue un esfuerzo de Mozilla, el Proyecto Tor y el Centro de Democracia y la Tecnología - un grupo de defensa de los derechos digitales, con el fin de ayudar a construir más controles de privacidad en la tecnología.

Los ingenieros que trabajan en el marco del Proyecto Polaris hicieron uso de repuesto y paralizada hardware de Mozilla, que incluyó un par de switches EX4200 Juniper y tres HP SL170zG6 (48 GB de RAM, 2 * Xeon L5640, 2 * 1 Gbps NIC) servidores, junto con una IP dedicada tránsito existentes proveedor para el proyecto (2 X 10 Gbps).

"El diseño actual es completamente redundante. Esto nos permite completar el mantenimiento o tienen fallo de un nodo sin impactar el 100% del tráfico. El peor de los casos es una pérdida del 50% de la capacidad", dijo el ingeniero de Mozilla francés Arzhel Younsi en un blog.

    "El diseño también nos permite añadir fácilmente más servidores en caso necesitamos más                  capacidad, sin impacto previsto."

Sin embargo, la plataforma no está cerca de correr su capacidad de ancho de banda máximo y podría recibir nuevas mejoras incluyendo ser trasladado a infraestructura gestionada de Mozilla y con soporte de conectividad IPv6.

Destacando algunas limitaciones, Younsi explica que, debido a razones de seguridad, no más de dos nodos Tor pueden compartir una única dirección IP. Pero si es así, un atacante podría lanzar una variedad de nodos ficticios para eludir el anonimato.

Por otra parte, un Tor Relay recién iniciado duraría hasta dos meses con el fin de explotar todo su ancho de banda. Por tanto, sería controlar la utilización del ancho de banda con precisión.
Los ingenieros utilizan la plataforma Ansible de código abierto para la gestión de configuración, una herramienta de bajo consideración para el que ya existe un perfil "ansible-tor". Además, la herramienta no requiere una infraestructura de cliente / servidor pesada que debería hacerlo más accesible a otros operadores.

La plataforma se aseguró con estrictos filtros de cortafuegos, sistemas operativos endurecido, templado plano de gestión de dispositivos de red y filtrado borde implementado en un esfuerzo por hacer que los sistemas sólo autorizados seguro pueden conectar con el "plano de gestión de red."

"Es importante señalar, que muchos de los requisitos de seguridad se alinean muy bien con lo que se considera una buena práctica en el sistema general y administración de la red", dijo Younsi.

Antes del lanzamiento de la iniciativa Polaris, Facebook comenzó a ofrecer un especial Tor-sólo URL - facebookcorewwwi.onion - en un intento de hacer más fácil para los usuarios anónimos para acceder a Internet, parece que el pequeño Onion Router es finalmente golpeando la corriente principal.

No comments