Les développeurs du réseau anonyme Tor concernant le nettoyage massif des nœuds utilisant des logiciels obsolètes dont le support a été arrêté. Le 8 octobre, environ 800 nœuds obsolètes fonctionnant en mode relais (au total, il y a plus de 6000 de ces nœuds dans le réseau Tor) ont été bloqués. Le blocage a été effectué via l'ajout de ces nœuds problématiques sur les serveurs de répertoires de la liste noire. L'exclusion des nœuds de ponts non mis à jour est attendue ultérieurement.
Dans la prochaine version stable de Tor, prévue pour novembre, une option sera ajoutée, qui par défaut rejettera les connexions avec les nœuds
utilisant des versions de Tor dont le support a expiré. Ce changement permettra d'exclure automatiquement des nœuds du réseau au fur et à mesure que le support de certaines branches sera arrêté, si ces nœuds n'ont pas été mis à jour à temps. Par exemple, il y a encore des nœuds dans le réseau Tor utilisant Tor 0.2.4.x, qui a été publié en 2013, bien que le de la branche LTS 0.2.9 soit toujours en cours.
Les opérateurs des systèmes obsolètes ont été informés de la future blocage en via des listes de diffusion et l'envoi d'avertissements individuels aux adresses de contact indiquées dans le champ ContactInfo. Après l'avertissement, le nombre de nœuds non mis à jour a diminué de 1276 à environ 800. Selon les premières estimations, environ 12 % du trafic passe actuellement par des nœuds obsolètes, la majeure partie étant liée au transfert en transit — la part du trafic des nœuds de sortie non mis à jour ne représente que 1,68 % (62 nœuds). Il est prévu que l'exclusion des nœuds non mis à jour n'affectera que légèrement la taille du réseau et entraînera une légère baisse des indicateurs sur , qui reflètent l'état du réseau anonyme.
La présence de nœuds avec des logiciels obsolètes a un impact négatif sur la stabilité et crée des risques de sécurité supplémentaires. Si un administrateur ne suit pas la mise à jour de Tor, il est probable qu'il néglige aussi la mise à jour du système et d'autres applications serveur, ce qui augmente le risque de prise de contrôle de nœud à la suite d'attaques ciblées.
De plus, la présence de nœuds utilisant des versions non prises en charge complique la correction de bogues importants, empêche la diffusion de nouvelles fonctionnalités du protocole et réduit l'efficacité du réseau. Par exemple, les nœuds non réglementés, où se manifestent dans le gestionnaire HSv3, entraînent une augmentation des délais lors du passage des utilisateurs à travers eux et augmentent la charge générale du réseau en raison de l'envoi par les clients de requêtes répétées après des échecs dans le traitement des connexions HSv3.
Source : opennet.ru
