Tor Project kündigt neue Generation der Onion Services an

Das Tor Project hat in einem Blogeintrag die nächste Generation seiner Onion-Services angekündigt. An dem Projekt arbeiten die Entwickler demnach schon seit vier Jahren. Ziel ist es, die Sicherheit zu verbessern und neue Funktionen einzuführen. Das aktuelle Onion-System ist bereits seit rund zehn Jahren in Gebrauch.

„Auf der Kryptographie-Seite beschäftigen wir uns mit den fortschrittlichsten Verschlüsselungsalgorithmen und einer verbesserten Authentifizierung“, heißt es im Blog des Tor Project. Zudem soll das Verzeichnissystem so überarbeitet werden, dass es keine Informationen preisgibt und die gesamte Angriffsfläche verkleinert. „Wussten Sie beispielsweise, dass im alten Onion-System das Netzwerk Ihre Onions erlernen konnte? Wie auch immer, mit dem neuen Design ist Ihre Onion-Adresse vollständig geheim und nur Ihnen und den Personen bekannt, die sie eingeweiht haben.“

Das neue Onion-Protokoll soll zudem erweiterbar sein und auf einer saubereren Codebasis aufbauen, was die Arbeit von Entwicklern erleichtern soll. Für Nutzer soll sich indes fast nichts ändern. Lediglich der Name einer Onion-Site soll künftig länger sein und nur noch aus zufällig gewählten Zahlen und Buchstaben bestehen.

„Alles in allem ist das neue System eine dringend benötige Verbesserung, die viele Mängel des alten Systems beseitigt und eine solide Grundlage für die künftige Arbeit schafft“, ergänzte das Tor Project. Interessierte Nutzer lädt das Projekt ein, die aktuelle Alpha-Version des Tor-Browsers zu testen.

Darüber hinaus sind auch verschiedene neue Funktionen geplant. Unter anderem soll es künftig möglich sein, Offline-Service-Keys zu generieren. Auch die Client-Authentifizierung soll verbessert werden. Zudem will das Tor Project Statistiken, Blockchain, künstliche Intelligenz und Virtual Reality unterstützen.

Das alte System soll über einen nicht näher genannten Zeitraum schrittweise ersetzt werden. „Tatsache ist, dass das alte System für einige Zeit das voreingestellte System bleiben wird, während die Nutzer auf das neue System umsteigen und wir Fehler beseitigen und neue Funktionen entwickeln.“ Erst danach werde das neue System voreingestellt. Vollständig abgeschaltet werde das alte System wahrscheinlich erst in mehreren Jahren.

WEBINAR

Ransomware Protection: Praxisleitfaden für den Schutz ihres Unternehmens

Helge Husemann, Product Marketing Manager EMEA von Malwarebytes, stellt in dem 60-minütigen Webinar die neue Sicherheitslösung Malwarebytes Endpoint Protection vor, die ein mehrstufiges Sicherheitskonzept enthält und damit einen effektiven Schutz vor modernen Bedrohungen wie WannaCry, Petya und anderen Angriffen bietet.

Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

19 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago