W Tor zablokowano 800 z 6000 węzłów z powodu użycia przestarzałego oprogramowania

Programiści anonimowej sieci Tor ostrzegli ogłosili przeprowadzenie dużej czyszczenia węzłów, na których używane jest przestarzałe oprogramowanie, którego wsparcie zostało zakończone. 8 października zablokowano około 800 przestarzałych węzłów działających w trybie przekaźnika (w całej sieci Tor jest ponad 6000 takich węzłów). Blokada została przeprowadzona poprzez umieszczenie na serwerach katalogów czarnej listy problematycznych węzłów. Wykluczenie z sieci nieaktualizowanych węzłów mostowych (bridge) planowane jest na później.

W następnej stabilnej wersji Tor, która jest zaplanowana na listopad, pojawi się opcja, która domyślnie odrzuca połączenia z węzłami
na których stosowane są wersje Tor, których wsparcie wygasło. Taka zmiana pozwoli w przyszłości na automatyczne wykluczanie z sieci węzłów, które nie przeszły na aktualne oprogramowanie, w miarę jak będą kończyły się wsparcia dla kolejnych gałęzi. Na przykład w sieci Tor wciąż można spotkać węzły z Tor 0.2.4.x, które zostało wydane w 2013 roku, mimo że wsparcie dla nich jest nadal dostępne dla gałęzi LTS 0.2.9.

Operatorzy przestarzałych systemów zostali powiadomieni o planowanej blokadzie w wrześniu poprzez listy mailingowe oraz wysłanie indywidualnych ostrzeżeń na podane w polu ContactInfo adresy kontaktowe. Po ostrzeżeniu liczba nieaktualizowanych węzłów zmniejszyła się z 1276 do około 800. Wstępne szacunki wskazują, że obecnie przez przestarzałe węzły przechodzi około 12% ruchu, z czego znaczna część związana jest z przesyłem tranzytowym — udział ruchu z nieaktualizowanych węzłów wyjściowych wynosi zaledwie 1.68% (62 węzły). Przewiduje się, że wykluczenie z sieci nieaktualizowanych węzłów nieznacznie wpłynie na rozmiar sieci i spowoduje niewielkie osłabienie wskaźników na wykresach, odzwierciedlających stan anonimowej sieci.

Obecność w sieci węzłów z przestarzałym oprogramowaniem negatywnie wpływa na stabilność i stwarza dodatkowe ryzyko naruszenia bezpieczeństwa. Jeśli administrator nie dba o aktualizację Tor, to prawdopodobnie lekceważy również aktualizację systemu i innych aplikacji serwerowych, co zwiększa ryzyko przejęcia kontroli nad węzłem w wyniku ataków ukierunkowanych.

Ponadto, obecność węzłów z już nieobsługiwanymi wersjami utrudnia naprawianie istotnych błędów, hamuje wprowadzanie nowych funkcji protokołu i obniża wydajność sieci. Na przykład, węzły nieobciążone, w których występuje błąd w procesorze HSv3, prowadzą do zwiększenia opóźnień w transportowaniu ruchu użytkowników i zwiększają ogólne obciążenie sieci z powodu wysyłania przez klientów powtórnych żądań po awariach w przetwarzaniu połączeń HSv3.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster