800 dels 6000 nodes Tor estan caient a causa del programari obsolet

Desenvolupadors de la xarxa Tor anònima avisat sobre la realització d'una neteja important dels nodes que utilitzen programari obsolet per al qual s'ha interromput el suport. El 8 d'octubre es van bloquejar uns 800 nodes obsolets que operaven en mode relé (en total hi ha més de 6000 nodes d'aquest tipus a la xarxa Tor). El bloqueig es va aconseguir col·locant directoris de llista negra de nodes problemàtics als servidors. Més endavant s'espera l'exclusió de la xarxa de nodes pont no actualitzats.

La propera versió estable de Tor, prevista per al novembre, inclourà una opció per rebutjar connexions entre iguals de manera predeterminada
executant versions de Tor el temps de manteniment dels quals ha expirat. Aquest canvi permetrà en el futur, a mesura que deixi de suportar les sucursals posteriors, excloure automàticament de la xarxa els nodes que no hagin canviat a temps al programari més recent. Per exemple, actualment a la xarxa Tor encara hi ha nodes amb Tor 0.2.4.x, que es va llançar el 2013, malgrat que fins ara el suport continua Branques LTS 0.2.9.

Els operadors dels sistemes heretats van rebre una notificació del bloqueig previst setembre mitjançant llistes de correu i enviant alertes individuals a les adreces de contacte especificades al camp ContactInfo. Després de l'avís, el nombre de nodes no actualitzats va baixar de 1276 a aproximadament 800. Segons estimacions preliminars, al voltant del 12% del trànsit passa actualment per nodes obsolets, la majoria dels quals s'associa amb la transmissió de trànsit -la proporció del trànsit de no- nodes de sortida actualitzats només és de l'1.68% (62 nodes). Es preveu que l'eliminació de nodes no actualitzats de la xarxa tindrà un lleuger impacte en la mida de la xarxa i comportarà una lleugera caiguda del rendiment per gràfics, que reflecteix l'estat de la xarxa anònima.

La presència de nodes a la xarxa amb programari obsolet afecta negativament l'estabilitat i crea riscos de seguretat addicionals. Si un administrador no manté Tor al dia, és probable que sigui negligent a l'hora d'actualitzar el sistema i altres aplicacions del servidor, la qual cosa augmenta el risc que el node sigui assumit per atacs dirigits.

A més, la presència de nodes amb versions que ja no són compatibles impedeix la correcció d'errors importants, impedeix la distribució de noves característiques del protocol i redueix l'eficiència de la xarxa. Per exemple, nodes no renovats en què es manifesta error al controlador HSv3, augmenta la latència del trànsit d'usuaris que els passa i augmenta la càrrega general de la xarxa a causa dels clients que envien sol·licituds repetides després d'errors en el processament de connexions HSv3.

Font: opennet.ru

Afegeix comentari