Desarrolladores de la red anónima Tor sobre la realización de una gran limpieza de nodos que utilizan software obsoleto, cuyo soporte ha sido descontinuado. El 8 de octubre se bloquearon alrededor de 800 nodos obsoletos que operan en modo relay (en total hay más de 6000 de tales nodos en la red Tor). El bloqueo se realizó mediante la inclusión en los servidores de directorios de una lista negra de los nodos problemáticos. Se espera que la exclusión de los nodos puente no actualizados se lleve a cabo más adelante.
En la próxima versión estable de Tor, prevista para noviembre, se incluirá una opción que por defecto rechazará conexiones con nodos
que utilizan versiones de Tor cuyo período de soporte ha finalizado. Este cambio permitirá que, a medida que se termine el soporte para las diferentes ramas, se excluyan automáticamente de la red aquellos nodos que no se actualicen a tiempo. Por ejemplo, actualmente en la red Tor todavía se encuentran nodos con Tor 0.2.4.x, que fue lanzado en 2013, a pesar de que hasta ahora de la rama LTS 0.2.9.
Los operadores de sistemas obsoletos fueron notificados sobre el bloqueo planificado en a través de listas de correo y el envío de advertencias individuales a las direcciones de contacto especificadas en el campo ContactInfo. Tras la advertencia, el número de nodos no actualizados disminuyó de 1276 a aproximadamente 800. Se estima que actualmente alrededor del 12% del tráfico pasa por nodos obsoletos, la mayor parte del cual está relacionado con la transmisión de tránsito: la proporción de tráfico de nodos de salida no actualizados es de solo 1.68% (62 nodos). Se prevé que la exclusión de nodos no actualizados no afecte significativamente el tamaño de la red y resulte en una leve caída de los indicadores en , que reflejan el estado de la red anónima.
La presencia de nodos en la red con software obsoleto afecta negativamente la estabilidad y crea riesgos adicionales de violación de la seguridad. Si un administrador no se encarga de actualizar Tor, es probable que sea negligente con la actualización del sistema y otras aplicaciones de servidor, lo que aumenta el riesgo de que se tome control sobre el nodo como resultado de ataques dirigidos.
Además, la presencia de nodos con versiones ya no soportadas dificulta la corrección de errores importantes, impide la difusión de nuevas funcionalidades del protocolo y reduce la eficiencia del trabajo de la red. Por ejemplo, los nodos no actualizados, en los que se manifiesta en el procesador HSv3, llevan a un aumento de la latencia al pasar el tráfico de los usuarios a través de ellos y aumentan la carga general en la red debido al envío de solicitudes repetidas por parte de los clientes tras fallos en el procesamiento de las conexiones HSv3.
Fuente: opennet.ru
