800 Tor nodoetatik 6000 behera daude software zaharkituagatik

Tor sare anonimoaren garatzaileak ohartarazi zuen euskarria eten den software zaharkitua erabiltzen duten nodoen garbiketa handi bat egiteari buruz. Urriaren 8an, errele moduan funtzionatzen zuten zaharkitutako 800 nodo inguru blokeatu ziren (guztira 6000 nodo baino gehiago daude Tor sarean). Blokeoa zerbitzarietan arazo-nodoen zerrenda beltzeko direktorioa jarriz lortu zen. Eguneratu gabeko zubi-nodoen saretik kanpo uztea espero da geroago.

Tor-en hurrengo bertsio egonkorrak, azarorako aurreikusitakoak, lehenespenez pareko konexioak baztertzeko aukera bat izango du
Mantentze-denbora iraungita duten Tor bertsioak exekutatzen. Aldaketa horrek ahalbidetuko du etorkizunean, ondorengo sukurtsaletarako euskarria amaitzen den heinean, denboran azken softwarera aldatu ez diren sareko nodoetatik automatikoki baztertzea. Esaterako, gaur egun Tor sarean oraindik 0.2.4an kaleratu zen Tor 2013.x duten nodoak daude, orain arte izan arren. laguntzak jarraitzen du LTS adarrak 0.2.9.

Antzinako sistemen operadoreei aurreikusitako blokeoaren berri eman zitzaien iraila posta-zerrenden bidez eta banakako alertak bidaliz ContactInfo eremuan zehaztutako kontaktuen helbideetara. Abisuaren ondoren, eguneratu gabeko nodoen kopurua 1276tik 800era gutxi gorabehera jaitsi zen. Aurretiazko kalkuluen arabera, gaur egun trafikoaren % 12 inguru zaharkitutako nodoetatik pasatzen da, eta horietatik gehienak garraio-transmisioarekin lotuta daude. eguneratutako irteera-nodoak % 1.68 baino ez dira (62 nodo). Aurreikusten da eguneratu gabeko nodoak saretik kentzeak sarearen tamainan eragin txikia izango duela eta errendimenduaren beherakada txikia ekarriko duela aurreikusten da. grafikoak, sare anonimoaren egoera islatuz.

Software zaharkitua duten sarean nodoak egoteak egonkortasunari eragiten dio eta segurtasun arrisku gehigarriak sortzen ditu. Administratzaile batek Tor eguneratuta mantentzen ez badu, litekeena da sistema eta beste zerbitzari-aplikazio batzuk eguneratzen utzi gabe egotea, eta horrek nodoa nodoa erasotzeko arriskua areagotzen du.

Gainera, jada onartzen ez diren bertsioak dituzten nodoak egoteak akats garrantzitsuak zuzentzea eragozten du, protokolo-eginbide berrien banaketa eragozten du eta sarearen eraginkortasuna murrizten du. Adibidez, berritu gabeko nodoak zeinetan agertzen den akats bat HSv3 kudeatzailean, erabiltzaileen trafikoaren latentzia handitzea eta sarearen karga orokorra areagotzea, bezeroek HSv3 konexioak prozesatzeko hutsegiteen ondoren eskaera errepikatuak bidaltzen dituztelako.

Iturria: opennet.ru

Gehitu iruzkin berria