800 Tor հանգույցներից 6000-ն անջատված են հնացած ծրագրաշարի պատճառով

Անանուն Tor ցանցի մշակողները զգուշացրեց հանգույցների խոշոր մաքրում իրականացնելու մասին, որոնք օգտագործում են հնացած ծրագրակազմ, որոնց աջակցությունը դադարեցվել է: Հոկտեմբերի 8-ին արգելափակվել է ռելեի ռեժիմում գործող շուրջ 800 հնացած հանգույց (ընդհանուր առմամբ Tor ցանցում կա ավելի քան 6000 այդպիսի հանգույց)։ Արգելափակումն իրականացվել է խնդրահարույց հանգույցների սև ցուցակի դիրեկտորիաների տեղադրմամբ սերվերների վրա: Ավելի ուշ սպասվում է չթարմացված կամրջային հանգույցների ցանցից բացառում:

Tor-ի հաջորդ կայուն թողարկումը, որը նախատեսված է նոյեմբեր ամսին, կներառի լռելյայնորեն գործընկերային կապերը մերժելու տարբերակ
գործարկել Tor-ի թողարկումները, որոնց պահպանման ժամանակը սպառվել է: Նման փոփոխությունը հնարավորություն կտա ապագայում, քանի որ հետագա մասնաճյուղերի աջակցությունը դադարում է, ավտոմատ կերպով բացառել ցանցի այն հանգույցները, որոնք ժամանակին չեն անցել վերջին ծրագրային ապահովմանը: Օրինակ, ներկայումս Tor ցանցում դեռ կան Tor 0.2.4.x հանգույցներ, որը թողարկվել է 2013 թվականին, չնայած այն բանին, որ մինչ այժմ աջակցությունը շարունակվում է LTS մասնաճյուղեր 0.2.9.

Հնացած համակարգերի օպերատորները ծանուցվել են ծրագրված արգելափակման մասին սեպտեմբեր փոստային ցուցակների միջոցով և անհատական ​​ծանուցումներ ուղարկելով ContactInfo դաշտում նշված կոնտակտային հասցեներին: Նախազգուշացումից հետո չթարմացված հանգույցների թիվը 1276-ից իջել է մոտ 800-ի: Ըստ նախնական գնահատականների, երթևեկության մոտ 12%-ը ներկայումս անցնում է հնացած հանգույցներով, որոնց մեծ մասը կապված է տարանցիկ փոխանցման հետ. Թարմացված ելքի հանգույցները կազմում են ընդամենը 1.68% (62 հանգույց): Կանխատեսվում է, որ ցանցից չթարմացված հանգույցների հեռացումը մի փոքր կանդրադառնա ցանցի չափի վրա և կհանգեցնի կատարողականի մի փոքր անկման. գրաֆիկներ, որն արտացոլում է անանուն ցանցի վիճակը:

Ցանցում հնացած ծրագրերով հանգույցների առկայությունը բացասաբար է անդրադառնում կայունության վրա և ստեղծում անվտանգության լրացուցիչ ռիսկեր: Եթե ​​ադմինիստրատորը չի թարմացնում Tor-ը, նա, ամենայն հավանականությամբ, անտեսում է համակարգը և սերվերի այլ հավելվածները թարմացնելու հարցում, ինչը մեծացնում է թիրախային հարձակումների միջոցով հանգույցը գրավելու ռիսկը:

Բացի այդ, այլևս չաջակցվող թողարկումներով հանգույցների առկայությունը կանխում է կարևոր վրիպակների ուղղումը, կանխում է նոր պրոտոկոլային հատկանիշների բաշխումը և նվազեցնում ցանցի արդյունավետությունը: Օրինակ, չնորացված հանգույցները, որոնցում այն ​​դրսևորվում է սխալ HSv3 կարգավորիչում հանգեցնում է նրանց միջով անցնող օգտատերերի թրաֆիկի հետաձգման ավելացմանը և մեծացնում է ցանցի ընդհանուր ծանրաբեռնվածությունը, քանի որ հաճախորդները կրկնակի հարցումներ են ուղարկում HSv3 կապերի մշակման ձախողումներից հետո:

Source: opennet.ru

Добавить комментарий