800 من أصل 6000 عقدة Tor معطلة بسبب البرامج القديمة

مطورو شبكة Tor المجهولة حذر حول إجراء عملية تنظيف كبيرة للعقد التي تستخدم برامج قديمة تم إيقاف دعمها. في 8 أكتوبر، تم حظر حوالي 800 عقدة قديمة تعمل في وضع الترحيل (في المجموع هناك أكثر من 6000 عقدة من هذا القبيل في شبكة Tor). تم إجراء الحظر عن طريق وضع أدلة القائمة السوداء للعقد التي بها مشكلات على الخوادم. من المتوقع لاحقًا الاستبعاد من شبكة العقد الجسرية غير المحدثة.

سيتضمن الإصدار المستقر التالي من Tor، المقرر إصداره في نوفمبر، خيارًا لرفض اتصالات الأقران افتراضيًا
تشغيل إصدارات Tor التي انتهت مدة صيانتها. سيسمح هذا التغيير في المستقبل، مع توقف دعم الفروع اللاحقة، بالاستبعاد تلقائيًا من عقد الشبكة التي لم تتحول إلى أحدث البرامج في الوقت المناسب. على سبيل المثال، حاليًا في شبكة Tor لا تزال هناك عقد مع Tor 0.2.4.x، الذي تم إصداره في عام 2013، على الرغم من أنه حتى الآن يستمر الدعم فروع LTS 0.2.9.

تم إخطار مشغلي الأنظمة القديمة بالحظر المخطط له سبتمبر من خلال القوائم البريدية وإرسال التنبيهات الفردية إلى عناوين الاتصال المحددة في حقل معلومات الاتصال. وبعد التحذير، انخفض عدد العقد غير المحدثة من 1276 إلى 800 تقريبًا. ووفقًا للتقديرات الأولية، يمر حوالي 12% من حركة المرور حاليًا عبر عقد قديمة، يرتبط معظمها بنقل العبور - حصة حركة المرور غير المحدثة. عقد الخروج المحدثة هي 1.68% فقط (62 عقدة). ومن المتوقع أن يكون لإزالة العقد غير المحدثة من الشبكة تأثير طفيف على حجم الشبكة وسيؤدي إلى انخفاض طفيف في الأداء بنسبة الرسوم البيانيةمما يعكس حالة الشبكة المجهولة.

يؤثر وجود العقد التي تحتوي على برامج قديمة في الشبكة سلبًا على الاستقرار ويخلق مخاطر أمنية إضافية. إذا لم يقم المسؤول بتحديث Tor، فمن المحتمل أن يكون مهملاً في تحديث النظام وتطبيقات الخادم الأخرى، مما يزيد من خطر الاستيلاء على العقدة من خلال الهجمات المستهدفة.

بالإضافة إلى ذلك، فإن وجود العقد مع الإصدارات التي لم تعد مدعومة يمنع تصحيح الأخطاء المهمة، ويمنع توزيع ميزات البروتوكول الجديدة، ويقلل من كفاءة الشبكة. على سبيل المثال، العقد غير المتجددة التي تتجلى فيها خطأ في معالج HSv3، يؤدي إلى زيادة زمن الوصول لحركة مرور المستخدم التي تمر عبرها وزيادة الحمل الإجمالي للشبكة بسبب إرسال العملاء لطلبات متكررة بعد الفشل في معالجة اتصالات HSv3.

المصدر: opennet.ru

إضافة تعليق