800 daripada 6000 nod Tor dimatikan kerana perisian yang sudah lapuk

Pembangun rangkaian Tor tanpa nama diberi amaran tentang menjalankan pembersihan utama nod yang menggunakan perisian lapuk yang mana sokongannya telah dihentikan. Pada 8 Oktober, kira-kira 800 nod lapuk yang beroperasi dalam mod geganti telah disekat (secara keseluruhannya terdapat lebih daripada 6000 nod sedemikian dalam rangkaian Tor). Penyekatan telah dicapai dengan meletakkan direktori senarai hitam nod bermasalah pada pelayan. Pengecualian daripada rangkaian nod jambatan tidak dikemas kini dijangka kemudian.

Keluaran stabil Tor seterusnya, yang dijadualkan pada November, akan menyertakan pilihan untuk menolak sambungan rakan sebaya secara lalai
menjalankan keluaran Tor yang masa penyelenggaraannya telah tamat. Perubahan sedemikian akan memungkinkan pada masa hadapan, kerana sokongan untuk cawangan berikutnya terhenti, untuk mengecualikan secara automatik daripada nod rangkaian yang belum beralih kepada perisian terkini dalam masa. Sebagai contoh, pada masa ini dalam rangkaian Tor masih terdapat nod dengan Tor 0.2.4.x, yang dikeluarkan pada tahun 2013, walaupun pada hakikatnya sehingga kini sokongan berterusan Cawangan LTS 0.2.9.

Pengendali sistem warisan telah dimaklumkan tentang rancangan menyekat masuk September melalui senarai mel dan menghantar makluman individu ke alamat kenalan yang dinyatakan dalam medan ContactInfo. Berikutan amaran itu, bilangan nod tidak dikemas kini menurun daripada 1276 kepada kira-kira 800. Menurut anggaran awal, kira-kira 12% daripada trafik pada masa ini melalui nod usang, yang kebanyakannya dikaitkan dengan penghantaran transit - bahagian trafik bukan- nod keluar yang dikemas kini hanya 1.68% (62 nod). Adalah diramalkan bahawa penyingkiran nod yang tidak dikemas kini daripada rangkaian akan memberi sedikit kesan pada saiz rangkaian dan akan membawa kepada penurunan sedikit dalam prestasi sebanyak graf, mencerminkan keadaan rangkaian tanpa nama.

Kehadiran nod dalam rangkaian dengan perisian lapuk menjejaskan kestabilan secara negatif dan mewujudkan risiko keselamatan tambahan. Jika pentadbir tidak memastikan Tor dikemas kini, mereka mungkin lalai dalam mengemas kini sistem dan aplikasi pelayan lain, yang meningkatkan risiko nod diambil alih oleh serangan yang disasarkan.

Selain itu, kehadiran nod dengan keluaran yang tidak lagi disokong menghalang pembetulan pepijat penting, menghalang pengedaran ciri protokol baharu dan mengurangkan kecekapan rangkaian. Sebagai contoh, nod tidak diperbaharui di mana ia menunjukkan dirinya kesilapan dalam pengendali HSv3, membawa kepada peningkatan kependaman untuk trafik pengguna yang melaluinya dan meningkatkan beban rangkaian keseluruhan disebabkan oleh pelanggan menghantar permintaan berulang selepas kegagalan dalam memproses sambungan HSv3.

Sumber: opennet.ru

Tambah komen