800 od 6000 Tor čvorova ne radi zbog zastarjelog softvera

Programeri anonimne Tor mreže upozoren o provođenju velikog čišćenja čvorova koji koriste zastarjeli softver za koji je obustavljena podrška. 8. oktobra blokirano je oko 800 zastarjelih čvorova koji rade u relejnom režimu (ukupno ima više od 6000 takvih čvorova u Tor mreži). Blokiranje je postignuto postavljanjem direktorija crne liste problematičnih čvorova na servere. Isključivanje iz mreže neažuriranih čvorova mosta se očekuje kasnije.

Sljedeće stabilno izdanje Tor-a, predviđeno za novembar, uključivat će opciju odbijanja peer konekcija prema zadanim postavkama
pokretanje Tor izdanja čije je vrijeme održavanja isteklo. Takva promjena će omogućiti da se u budućnosti, pošto prestane podrška za sljedeće grane, iz mreže automatski isključe čvorovi koji nisu na vrijeme prešli na najnoviji softver. Na primjer, trenutno u Tor mreži još uvijek postoje čvorovi sa Tor 0.2.4.x, koji je objavljen 2013. godine, uprkos činjenici da je do sada podrška se nastavlja LTS filijale 0.2.9.

Operateri naslijeđenih sistema su obaviješteni o planiranom blokiranju septembar putem mailing lista i slanja pojedinačnih upozorenja na kontakt adrese navedene u polju ContactInfo. Nakon upozorenja, broj neažuriranih čvorova pao je sa 1276 na otprilike 800. Prema preliminarnim procjenama, oko 12% saobraćaja trenutno prolazi kroz zastarjele čvorove, od kojih je većina povezana s tranzitnim prijenosom - udio prometa ne- ažurirani izlazni čvorovi je samo 1.68% (62 čvora). Predviđa se da će uklanjanje neažuriranih čvorova iz mreže imati blagi utjecaj na veličinu mreže i dovesti do blagog pada performansi od grafovi, koji odražava stanje anonimne mreže.

Prisustvo čvorova u mreži sa zastarjelim softverom negativno utječe na stabilnost i stvara dodatne sigurnosne rizike. Ako administrator ne održava Tor ažurnim, vjerovatno će zanemariti ažuriranje sistema i drugih serverskih aplikacija, što povećava rizik da čvor bude zauzet ciljanim napadima.

Pored toga, prisustvo čvorova sa više nepodržanim izdanjima sprečava ispravljanje važnih grešaka, sprečava distribuciju novih karakteristika protokola i smanjuje efikasnost mreže. Na primjer, neobnovljeni čvorovi u kojima se manifestira greška u HSv3 rukovaocu, dovode do povećanog kašnjenja korisničkog saobraćaja koji prolazi kroz njih i povećanja ukupnog mrežnog opterećenja zbog toga što klijenti šalju ponovljene zahtjeve nakon neuspjeha u obradi HSv3 veza.

izvor: opennet.ru

Dodajte komentar