800 af 6000 Tor-noder er nede på grund af forældet software

Udviklere af det anonyme Tor-netværk advaret om at gennemføre en større oprydning af noder, der bruger forældet software, som supporten er indstillet til. Den 8. oktober blev omkring 800 forældede noder, der opererede i relætilstand, blokeret (i alt er der mere end 6000 sådanne noder i Tor-netværket). Blokeringen blev opnået ved at placere sortlistemapper over problemknudepunkter på serverne. Udelukkelse fra netværket af ikke-opdaterede broknudepunkter forventes senere.

Den næste stabile udgivelse af Tor, der er planlagt til november, vil inkludere en mulighed for at afvise peer-forbindelser som standard
kører Tor-udgivelser, hvis vedligeholdelsestid er udløbet. En sådan ændring vil gøre det muligt i fremtiden, da understøttelse af efterfølgende filialer ophører, automatisk at udelukke noder fra netværket, der ikke har skiftet til den nyeste software i tide. For eksempel er der i øjeblikket i Tor-netværket stadig noder med Tor 0.2.4.x, som blev udgivet i 2013, på trods af at indtil nu støtten fortsætter LTS filialer 0.2.9.

Operatører af ældre systemer blev underrettet om den planlagte blokering september gennem mailinglister og afsendelse af individuelle alarmer til de kontaktadresser, der er angivet i feltet ContactInfo. Efter advarslen faldt antallet af ikke-opdaterede noder fra 1276 til cirka 800. Ifølge foreløbige skøn passerer omkring 12 % af trafikken i øjeblikket gennem forældede noder, hvoraf det meste er forbundet med transittransmission - andelen af ​​trafikken af ​​ikke- opdaterede exit noder er kun 1.68 % (62 noder). Det forudsiges, at fjernelse af ikke-opdaterede noder fra netværket vil have en lille indvirkning på netværkets størrelse og vil føre til et lille fald i ydeevnen pr. grafer, hvilket afspejler det anonyme netværks tilstand.

Tilstedeværelsen af ​​noder i netværket med forældet software påvirker stabiliteten negativt og skaber yderligere sikkerhedsrisici. Hvis en administrator ikke holder Tor opdateret, vil de sandsynligvis være forsømmelige med at opdatere systemet og andre serverapplikationer, hvilket øger risikoen for, at noden bliver overtaget af målrettede angreb.

Derudover forhindrer tilstedeværelsen af ​​noder med ikke længere understøttede udgivelser rettelse af vigtige fejl, forhindrer distribution af nye protokolfunktioner og reducerer netværkets effektivitet. For eksempel ikke-fornyede noder, hvor det manifesterer sig fejl i HSv3-handleren, føre til øget latenstid for brugertrafik, der passerer gennem dem, og øge den samlede netværksbelastning på grund af klienter, der sender gentagne anmodninger efter fejl i behandlingen af ​​HSv3-forbindelser.

Kilde: opennet.ru

Tilføj en kommentar