800 od 6000 Tor čvorova ne radi zbog zastarjelog softvera

Programeri anonimne Tor mreže upozorio o provođenju velikog čišćenja čvorova koji koriste zastarjeli softver za koji je obustavljena podrška. 8. listopada blokirano je oko 800 zastarjelih čvorova koji rade u relejnom načinu (ukupno je više od 6000 takvih čvorova u mreži Tor). Blokiranje je postignuto postavljanjem crne liste direktorija problematičnih čvorova na poslužiteljima. Isključivanje iz mreže neažuriranih premosnih čvorova očekuje se kasnije.

Sljedeće stabilno izdanje Tora, predviđeno za studeni, uključivat će opciju za odbijanje peer veza prema zadanim postavkama
pokretanje Tor izdanja čije je vrijeme održavanja isteklo. Takva će promjena u budućnosti omogućiti automatsko isključivanje iz mreže čvorova koji se nisu na vrijeme prebacili na najnoviji softver, s prestankom podrške za sljedeće grane. Na primjer, trenutno u mreži Tor još uvijek postoje čvorovi s Tor 0.2.4.x, koji je objavljen 2013., unatoč činjenici da je do sada podrška se nastavlja LTS grane 0.2.9.

Operateri naslijeđenih sustava obaviješteni su o planiranom blokiranju rujan putem mailing lista i slanjem pojedinačnih upozorenja na kontakt adrese navedene u polju ContactInfo. Nakon upozorenja, broj neažuriranih čvorova pao je s 1276 na otprilike 800. Prema preliminarnim procjenama, oko 12% prometa trenutno prolazi kroz zastarjele čvorove, od čega je većina povezana s tranzitnim prijenosom - udio prometa ne- ažuriranih izlaznih čvorova je samo 1.68% (62 čvora). Predviđa se da će uklanjanje neažuriranih čvorova iz mreže imati blagi utjecaj na veličinu mreže i dovesti do blagog pada performansi do grafovi, odražavajući stanje anonimne mreže.

Prisutnost čvorova u mreži sa zastarjelim softverom negativno utječe na stabilnost i stvara dodatne sigurnosne rizike. Ako administrator ne održava Tor ažuriranim, vjerojatno će biti nemaran u ažuriranju sustava i drugih aplikacija poslužitelja, što povećava rizik da će čvor biti zauzet ciljanim napadima.

Osim toga, prisutnost čvorova s ​​više nepodržanim izdanjima sprječava ispravljanje važnih grešaka, sprječava distribuciju novih značajki protokola i smanjuje učinkovitost mreže. Na primjer, neobnovljeni čvorovi u kojima se manifestira pogreška u HSv3 rukovatelju, dovode do povećane latencije za korisnički promet koji prolazi kroz njih i povećavaju ukupno opterećenje mreže zbog klijenata koji šalju ponovljene zahtjeve nakon kvarova u obradi HSv3 veza.

Izvor: opennet.ru

Dodajte komentar