Tor vĂ”rgus on 800 6000 sĂ”lme vĂ€lja lĂŒlitatud vananenud tarkvara tĂ”ttu.

AnonĂŒĂŒmse Tor-vĂ”rgu arendajad hoiatavad teatasid suurest puhastusprotsessist sĂ”lmedel, kus kasutatakse vananenud tarkvara, mille tugi on lĂ”petatud. 8. oktoobril blokeeriti umbes 800 vananenud sĂ”lme, mis töötavad edastusega (Tor-vĂ”rgus on kokku ĂŒle 6000 sellise sĂ”lme). Blokeerimine toimus probleemsete sĂ”lmede musta nimekirja lisamise kaudu katalooge teenindavatesse serveritesse. Vananenud sillatud sĂ”lmede (bridge) vĂ€ljaarvamine vĂ”rgu seest on oodata hiljem.

JĂ€rgmises stabiilses Tor'i vĂ€ljaandes, mis on planeeritud novembriks, tuleb valik, mis vaikimisi keelab ĂŒhendused sĂ”lmedega
kus kasutatakse Tor'i versioone, mille tugi on lĂ”ppenud. Selline muudatus vĂ”imaldab edaspidi, kui jĂ€rgmiste versioonide tugi lĂ”ppeb, automaatselt eemaldada vĂ”rgust sĂ”lmed, mis ei ole aegsasti uuemale tarkvarale ĂŒle lĂ€inud. NĂ€iteks praegu leidub Tor-vĂ”rgus endiselt sĂ”lmi, mis kasutavad Tor 0.2.4.x, mis ilmus 2013. aastal, kuigi tugi on jĂ€tkuvalt olemas LTS-haru 0.2.9.

Vananenud sĂŒsteemide operaatorid olid planeeritavast blokeerimisest teavitatud septembris ĂŒksikasjalike teavituste saatmise ja ContactInfo vĂ€ljale mĂ€rgitud kontaktikettide kaudu. PĂ€rast teavitamist vĂ€henes uuendamata sĂ”lmede arv 1276-lt umbes 800-ni. Esialgse hinnangu kohaselt lĂ€bib praegu vananenud sĂ”lmede kaudu umbes 12% liiklusest, millest suurem osa on seotud ĂŒlekande edastamisega — vananenud vĂ€ljundsĂ”lmede liiklusosa on vaid 1.68% (62 sĂ”lme). Prognoositakse, et vananenud sĂ”lmede eemaldamine vĂ”rgust mĂ”jutab vĂ”rgu suurust vĂ€he ning toob kaasa vĂ€ikese languse tulemuste osas graafikutes, mis kajastavad anonĂŒĂŒmse vĂ”rgu seisundit.

Vananenud tarkvaraga sĂ”lmede olemasolu vĂ”rgus mĂ”jutab negatiivselt stabiilsust ja tekitab tĂ€iendavaid turvariskide vĂ”imalusi. Kui administraator ei jĂ€lgi Tor'i uuendamist, siis on tĂ”enĂ€oliselt tegemist hoolimatusega sĂŒsteemi ja muude serverite rakenduste uuendamise osas, mis suurendab riski, et sĂ”lme anastatakse sihikindlate rĂŒnnakute tulemusena.

Lisaks takistavad sĂ”lmede olemasolu, kus on kasutusel enam mitte toetatud versioonid, oluliste vigade parandamist, uue protokollifunktsionaalsuse levikut ja vĂ€hendavad vĂ”rgu töö tĂ”husust. NĂ€iteks mĂ”jutavad nĂ”uetele mittevastavad sĂ”lmed, millel esinevad. viga HSv3 töötlejas, mis toob kaasa kasutajate liikluse lĂ€bimise viivituste suurenemise ja suurendab kogu vĂ”rgu koormust, kuna kliendid saadavad pĂ€rast HSv3 ĂŒhenduste töötlemise tĂ”rkeid korduvaid pĂ€ringuid.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster