800 од 6000 Tor јазли се во прекин поради застарен софтвер

Програмери на анонимната мрежа Tor предупреди за извршување на големо чистење на јазли кои користат застарен софтвер за кој поддршката е прекината. На 8 октомври, околу 800 застарени јазли кои работат во режим на реле беа блокирани (вкупно има повеќе од 6000 такви јазли во мрежата Tor). Блокирањето беше постигнато со ставање директориуми на црната листа на проблематични јазли на серверите. Подоцна се очекува исклучување од мрежата на не-ажурирани мостови јазли.

Следното стабилно издание на Tor, закажано за ноември, ќе вклучува опција за отфрлање на врснички врски стандардно
извршувајќи изданија на Tor чие време за одржување истече. Ваквата промена ќе овозможи во иднина, бидејќи ќе престане поддршката за следните гранки, автоматски да се исклучат од мрежните јазли кои навреме не се префрлиле на најновиот софтвер. На пример, моментално во мрежата на Tor сè уште има јазли со Tor 0.2.4.x, кој беше објавен во 2013 година, и покрај тоа што досега поддршката продолжува LTS гранки 0.2.9.

Операторите на наследените системи беа известени за планираното блокирање во септември преку мејлинг листи и испраќање поединечни предупредувања до адресите за контакт наведени во полето ContactInfo. По предупредувањето, бројот на неажурирани јазли падна од 1276 на приближно 800. Според прелиминарните проценки, околу 12% од сообраќајот моментално минува низ застарени јазли, од кои повеќето се поврзани со транзитен пренос - учеството на сообраќајот на не- ажурираните излезни јазли е само 1.68% (62 јазли). Се предвидува дека отстранувањето на не-ажурирани јазли од мрежата ќе има мало влијание врз големината на мрежата и ќе доведе до благ пад на перформансите од графикони, што ја одразува состојбата на анонимната мрежа.

Присуството на јазли во мрежата со застарен софтвер негативно влијае на стабилноста и создава дополнителни безбедносни ризици. Ако администраторот не го ажурира Tor-от, веројатно ќе биде занемарен при ажурирањето на системот и другите серверски апликации, што го зголемува ризикот јазолот да биде преземен од насочени напади.

Дополнително, присуството на јазли со веќе неподдржани изданија спречува корекција на важни грешки, ја спречува дистрибуцијата на нови функции на протоколот и ја намалува ефикасноста на мрежата. На пример, необновени јазли во кои се манифестира грешка во ракувачот HSv3, доведуваат до зголемена латентност за корисничкиот сообраќај што минува низ нив и го зголемуваат целокупното оптоварување на мрежата поради клиентите што испраќаат повторени барања по неуспеси во обработката на HSv3 конекциите.

Извор: opennet.ru

Додадете коментар