800 6000 XNUMX Tor-solmusta on poissa vanhentuneiden ohjelmistojen vuoksi

Nimettömän Tor-verkon kehittäjät varoitti vanhentuneita ohjelmistoja käyttävien solmujen suuren puhdistuksen suorittamisesta, jonka tuki on lopetettu. Lokakuun 8. päivänä noin 800 vanhentunutta välitystilassa toimivaa solmua estettiin (yhteensä Tor-verkossa on yli 6000 XNUMX tällaista solmua). Esto suoritettiin asettamalla palvelimille ongelmasolmujen mustan listan hakemistoja. Päivittämättömien siltasolmujen poissulkeminen verkosta odotetaan myöhemmin.

Torin seuraava vakaa julkaisu, joka on suunniteltu marraskuulle, sisältää mahdollisuuden hylätä vertaisyhteydet oletuksena
käynnissä Tor-julkaisut, joiden ylläpitoaika on umpeutunut. Tällainen muutos mahdollistaa tulevaisuudessa, kun myöhempien haarojen tuki lakkaa, automaattisesti sulkea pois verkosta ne solmut, jotka eivät ole vaihtaneet uusimpaan ohjelmistoon ajoissa. Esimerkiksi tällä hetkellä Tor-verkossa on edelleen solmuja Tor 0.2.4.x -versiolla, joka julkaistiin vuonna 2013, huolimatta siitä, että tähän asti tuki jatkuu LTS-konttorit 0.2.9.

Vanhojen järjestelmien operaattoreille ilmoitettiin suunnitellusta sulkemisesta syyskuu postituslistojen kautta ja lähettämällä yksittäisiä hälytyksiä Yhteystiedot-kentässä määritettyihin yhteysosoitteisiin. Varoituksen jälkeen päivittämättömien solmujen määrä putosi 1276 800:sta noin 12:aan. Alustavien arvioiden mukaan noin 1.68 % liikenteestä kulkee tällä hetkellä vanhentuneiden solmujen kautta, joista suurin osa liittyy kauttakulkuliikenteeseen - ei-osuus liikenteestä. päivitetty poistumissolmu on vain 62 % (XNUMX solmua). Päivittämättömien solmujen poistamisella verkosta ennustetaan olevan lievä vaikutus verkon kokoon ja johtavan lievään suorituskyvyn heikkenemiseen kaavioita, joka kuvastaa anonyymin verkon tilaa.

Solmujen läsnäolo verkossa vanhentuneella ohjelmistolla vaikuttaa negatiivisesti vakauteen ja luo lisäturvariskejä. Jos järjestelmänvalvoja ei pidä Toria ajan tasalla, hän todennäköisesti laiminlyö järjestelmän ja muiden palvelinsovellusten päivittämisen, mikä lisää riskiä, ​​että solmu joutuu kohdistettujen hyökkäysten hallintaan.

Lisäksi sellaisten solmujen läsnäolo, joiden julkaisuja ei enää tueta, estää tärkeiden virheiden korjaamisen, estää uusien protokollaominaisuuksien jakelun ja vähentää verkon tehokkuutta. Esimerkiksi uudistamattomat solmut, joissa se ilmenee virhe HSv3-käsittelijässä lisäävät niiden kautta kulkevan käyttäjäliikenteen viivettä ja lisäävät verkon yleistä kuormitusta, koska asiakkaat lähettävät toistuvia pyyntöjä HSv3-yhteyksien käsittelyn epäonnistumisen jälkeen.

Lähde: opennet.ru

Lisää kommentti