800 από τους 6000 κόμβους Tor είναι εκτός λειτουργίας λόγω απαρχαιωμένου λογισμικού

Προγραμματιστές του ανώνυμου δικτύου Tor προειδοποίησε σχετικά με τη διεξαγωγή μιας σημαντικής εκκαθάρισης κόμβων που χρησιμοποιούν απαρχαιωμένο λογισμικό για το οποίο η υποστήριξη έχει διακοπεί. Στις 8 Οκτωβρίου, αποκλείστηκαν περίπου 800 ξεπερασμένοι κόμβοι που λειτουργούσαν σε λειτουργία αναμετάδοσης (συνολικά υπάρχουν περισσότεροι από 6000 τέτοιοι κόμβοι στο δίκτυο Tor). Ο αποκλεισμός επιτεύχθηκε με την τοποθέτηση καταλόγων μαύρης λίστας προβληματικών κόμβων στους διακομιστές. Η εξαίρεση από το δίκτυο των μη ενημερωμένων κόμβων γέφυρας αναμένεται αργότερα.

Η επόμενη σταθερή έκδοση του Tor, προγραμματισμένη για τον Νοέμβριο, θα περιλαμβάνει μια επιλογή απόρριψης συνδέσεων ομότιμων από προεπιλογή
εκτέλεση εκδόσεων Tor των οποίων ο χρόνος συντήρησης έχει λήξει. Μια τέτοια αλλαγή θα καταστήσει δυνατό στο μέλλον, καθώς παύει η υποστήριξη των επόμενων υποκαταστημάτων, να αποκλείονται αυτόματα από τους κόμβους του δικτύου οι κόμβοι που δεν έχουν μεταβεί εγκαίρως στο πιο πρόσφατο λογισμικό. Για παράδειγμα, αυτή τη στιγμή στο δίκτυο Tor εξακολουθούν να υπάρχουν κόμβοι με Tor 0.2.4.x, που κυκλοφόρησε το 2013, παρά το γεγονός ότι μέχρι τώρα η υποστήριξη συνεχίζεται Υποκαταστήματα LTS 0.2.9.

Οι χειριστές παλαιούχων συστημάτων ειδοποιήθηκαν για τον προγραμματισμένο αποκλεισμό Σεπτέμβριος μέσω λιστών αλληλογραφίας και αποστολής μεμονωμένων ειδοποιήσεων στις διευθύνσεις επαφών που καθορίζονται στο πεδίο ContactInfo. Μετά την προειδοποίηση, ο αριθμός των μη ενημερωμένων κόμβων μειώθηκε από 1276 σε περίπου 800. Σύμφωνα με προκαταρκτικές εκτιμήσεις, περίπου το 12% της κίνησης διέρχεται επί του παρόντος από απαρχαιωμένους κόμβους, οι περισσότεροι από τους οποίους συνδέονται με τη μετάδοση διαμετακόμισης - το μερίδιο της κίνησης των μη Οι ενημερωμένοι κόμβοι εξόδου είναι μόνο 1.68% (62 κόμβοι). Προβλέπεται ότι η αφαίρεση των μη ενημερωμένων κόμβων από το δίκτυο θα έχει ελαφρύ αντίκτυπο στο μέγεθος του δικτύου και θα οδηγήσει σε ελαφρά πτώση της απόδοσης γραφικές παραστάσεις, που αντικατοπτρίζει την κατάσταση του ανώνυμου δικτύου.

Η παρουσία κόμβων στο δίκτυο με απαρχαιωμένο λογισμικό επηρεάζει αρνητικά τη σταθερότητα και δημιουργεί πρόσθετους κινδύνους ασφαλείας. Εάν ένας διαχειριστής δεν διατηρεί το Tor ενημερωμένο, είναι πιθανό να αμελήσει την ενημέρωση του συστήματος και άλλων εφαρμογών διακομιστή, γεγονός που αυξάνει τον κίνδυνο να καταληφθεί ο κόμβος από στοχευμένες επιθέσεις.

Επιπλέον, η παρουσία κόμβων με εκδόσεις που δεν υποστηρίζονται πλέον αποτρέπει τη διόρθωση σημαντικών σφαλμάτων, αποτρέπει τη διανομή νέων χαρακτηριστικών πρωτοκόλλου και μειώνει την αποτελεσματικότητα του δικτύου. Για παράδειγμα, μη ανανεωμένοι κόμβοι στους οποίους εκδηλώνεται σφάλμα στο πρόγραμμα χειρισμού HSv3, οδηγούν σε αυξημένο λανθάνοντα χρόνο για την κίνηση των χρηστών που διέρχεται από αυτούς και αυξάνουν το συνολικό φόρτο δικτύου λόγω των πελατών που στέλνουν επαναλαμβανόμενα αιτήματα μετά από αποτυχίες στην επεξεργασία των συνδέσεων HSv3.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο