У Tor адключаныя 800 з 6000 вузлоў з-за ўжывання састарэлага ПЗ

Распрацоўнікі ананімнай сеткі Tor папярэдзілі аб правядзенні вялікай чысткі вузлоў, на якіх выкарыстоўваецца састарэлае праграмнае забеспячэнне, падтрымка якога спынена. 8 кастрычніка заблакіравана каля 800 састарэлых вузлоў, якія працуюць у рэжыме рэлеяў (усяго ў сетцы Tor больш за 6000 падобных вузлоў). Блакаванне здзейснена праз размяшчэнне на серверах дырэкторый чорнага спісу праблемных вузлоў. Выключэнне з сеткі неабноўленых маставых вузлоў (bridge) чакаецца пазней.

У наступным стабільным выпуску Tor, які намечаны на лістапад, з'явіцца опцыя, якая па змаўчанні абвяргае злучэнні з вузламі.
на якіх ужываюцца выпускі Tor, час суправаджэння якіх скончыўся. Падобная змена дазволіць у далейшым па меры спынення падтрымкі чарговых галінак аўтаматычна выключаць з сеткі вузлы, якія своечасова не перайшлі на актуальнае праграмнае забеспячэнне. Напрыклад, у цяперашні час у сетцы Tor яшчэ сустракаюцца нават вузлы з Tor 0.2.4.x, які быў выпушчаны ў 2013 годзе, нягледзячы на ​​тое, што да гэтага часу працягваецца падтрымка LTS-галінкі 0.2.9.

Аператары састарэлых сістэм былі апавешчаныя аб планаваным блакаванні ў верасні праз спісы рассылання і адпраўку індывідуальных папярэджанняў па ўказаных у поле ContactInfo кантактным адрасам. Пасля папярэджання колькасць неабноўленых вузлоў знізілася з 1276 да прыкладна 800. Па папярэдняй ацэнцы ў цяперашні час праз састарэлыя вузлы праходзіць каля 12% трафіку, большая частка якога звязана з транзітнай перадачай - доля трафіку неабноўленых выходных вузлоў складае ўсяго 1.68% (62 вузла. Прагназуецца, што вывад з сеткі неабноўленых вузлоў нязначна паўплывае на памер сеткі і прывядзе да невялікага прасядання паказчыкаў на графіках, якія адлюстроўваюць стан ананімнай сеткі.

Наяўнасць у сетцы вузлоў з састарэлым праграмным забеспячэннем негатыўна адбіваецца на стабільнасці і стварае дадатковыя рызыкі парушэння бяспекі. Калі адміністратар не сочыць за абнаўленнем Tor, то, верагодна, ён нядбайна ставіцца да абнаўлення сістэмы і іншых серверных прыкладанняў, што павялічвае рызыку захопу кантролю над вузлом у выніку мэтавых нападаў.

Акрамя таго, наяўнасць вузлоў з ужо не падтрымоўванымі выпускамі мяшае выпраўленню важных памылак, перашкаджае распаўсюджванню новых магчымасцяў пратаколу і змяншае эфектыўнасць працы сеткі. Напрыклад, неабаўлённыя вузлы, у якіх выяўляецца памылка у апрацоўшчыку HSv3, прыводзяць да павышэння затрымак пры праходжанні праз іх трафіку карыстальнікаў і павышаюць агульную нагрузку на сетку з-за адпраўкі кліентамі паўторных запытаў пасля збояў у апрацоўцы злучэнняў HSv3.

Крыніца: opennet.ru

Дадаць каментар