800 el 6000 Tor-nodoj estas malfunkciaj pro malmoderna programaro

Programistoj de la anonima Tor reto avertis pri farado de grava purigado de nodoj kiuj uzas malmodernan programaron por kiu subteno estis nuligita. La 8-an de oktobro, ĉirkaŭ 800 malnoviĝintaj nodoj funkciigantaj en relajsa reĝimo estis blokitaj (entute estas pli ol 6000 XNUMX tiaj nodoj en la Tor reto). La blokado estis plenumita metante nigralistajn dosierujojn de problemaj nodoj sur la servilojn. Ekskludo de la reto de ne-ĝisdatigitaj pontnodoj estas atendita poste.

La sekva stabila eldono de Tor, planita por novembro, inkluzivos eblon malakcepti kunulajn konektojn defaŭlte.
kurante Tor-eldonojn, kies konserva tempo eksvalidiĝis. Tia ŝanĝo ebligos estonte, ĉar la subteno por postaj branĉoj ĉesos, aŭtomate ekskludi el la retaj nodoj, kiuj ne ŝanĝis ĝustatempe al la plej nova programaro. Ekzemple, nuntempe en la reto Tor ekzistas ankoraŭ nodoj kun Tor 0.2.4.x, kiu estis publikigita en 2013, malgraŭ tio, ke ĝis nun subteno daŭras LTS branĉoj 0.2.9.

Funkciistoj de heredaĵsistemoj estis sciigitaj pri la laŭplana blokado enen septembro per dissendolistoj kaj sendante individuajn atentigojn al la kontaktadresoj specifitaj en la kampo KontaktInfo. Sekve de la averto, la nombro da ne-ĝisdatigitaj nodoj falis de 1276 800 al proksimume 12. Laŭ antaŭtaksoj, ĉirkaŭ 1.68% de trafiko nuntempe pasas tra malnoviĝintaj nodoj, la plej granda parto de kiuj estas rilata al transittranssendo - la parto de trafiko de ne- ĝisdatigitaj elirnodoj estas nur 62% (XNUMX nodoj). Estas antaŭvidite, ke la forigo de neĝisdatigitaj nodoj de la reto havos iomete efikon sur la grandeco de la reto kaj kondukos al eta malpliigo de rendimento per grafikaĵoj, reflektante la staton de la anonima reto.

La ĉeesto de nodoj en la reto kun malmoderna programaro negative influas stabilecon kaj kreas pliajn sekurecajn riskojn. Se administranto ne tenas Tor ĝisdatigita, ili verŝajne estos neglektemaj en ĝisdatigo de la sistemo kaj aliaj servilaj aplikaĵoj, kio pliigas la riskon, ke la nodo estas transprenita de celitaj atakoj.

Krome, la ĉeesto de nodoj kun ne plu subtenataj eldonoj malhelpas la korekton de gravaj cimoj, malhelpas la distribuadon de novaj protokolaj funkcioj kaj reduktas la efikecon de la reto. Ekzemple, ne-renoviĝintaj nodoj en kiuj ĝi manifestiĝas eraro en la pritraktilo HSv3, konduku al pliigita latenteco por uzanttrafiko trapasanta ilin kaj pliigas la totalan retan ŝarĝon pro klientoj sendantaj ripetajn petojn post misfunkciadoj en prilaborado de HSv3-konektoj.

fonto: opennet.ru

Aldoni komenton