Programiści anonimowej sieci Tor ogłosili przeprowadzenie dużej czyszczenia węzłów, na których używane jest przestarzałe oprogramowanie, którego wsparcie zostało zakończone. 8 października zablokowano około 800 przestarzałych węzłów działających w trybie przekaźnika (w całej sieci Tor jest ponad 6000 takich węzłów). Blokada została przeprowadzona poprzez umieszczenie na serwerach katalogów czarnej listy problematycznych węzłów. Wykluczenie z sieci nieaktualizowanych węzłów mostowych (bridge) planowane jest na później.
W następnej stabilnej wersji Tor, która jest zaplanowana na listopad, pojawi się opcja, która domyślnie odrzuca połączenia z węzłami
na których stosowane są wersje Tor, których wsparcie wygasło. Taka zmiana pozwoli w przyszłości na automatyczne wykluczanie z sieci węzłów, które nie przeszły na aktualne oprogramowanie, w miarę jak będą kończyły się wsparcia dla kolejnych gałęzi. Na przykład w sieci Tor wciąż można spotkać węzły z Tor 0.2.4.x, które zostało wydane w 2013 roku, mimo że wsparcie dla nich dla gałęzi LTS 0.2.9.
Operatorzy przestarzałych systemów zostali powiadomieni o planowanej blokadzie w poprzez listy mailingowe oraz wysłanie indywidualnych ostrzeżeń na podane w polu ContactInfo adresy kontaktowe. Po ostrzeżeniu liczba nieaktualizowanych węzłów zmniejszyła się z 1276 do około 800. Wstępne szacunki wskazują, że obecnie przez przestarzałe węzły przechodzi około 12% ruchu, z czego znaczna część związana jest z przesyłem tranzytowym — udział ruchu z nieaktualizowanych węzłów wyjściowych wynosi zaledwie 1.68% (62 węzły). Przewiduje się, że wykluczenie z sieci nieaktualizowanych węzłów nieznacznie wpłynie na rozmiar sieci i spowoduje niewielkie osłabienie wskaźników na , odzwierciedlających stan anonimowej sieci.
Obecność w sieci węzłów z przestarzałym oprogramowaniem negatywnie wpływa na stabilność i stwarza dodatkowe ryzyko naruszenia bezpieczeństwa. Jeśli administrator nie dba o aktualizację Tor, to prawdopodobnie lekceważy również aktualizację systemu i innych aplikacji serwerowych, co zwiększa ryzyko przejęcia kontroli nad węzłem w wyniku ataków ukierunkowanych.
Ponadto, obecność węzłów z już nieobsługiwanymi wersjami utrudnia naprawianie istotnych błędów, hamuje wprowadzanie nowych funkcji protokołu i obniża wydajność sieci. Na przykład, węzły nieobciążone, w których występuje w procesorze HSv3, prowadzą do zwiększenia opóźnień w transportowaniu ruchu użytkowników i zwiększają ogólne obciążenie sieci z powodu wysyłania przez klientów powtórnych żądań po awariach w przetwarzaniu połączeń HSv3.
Źródło: opennet.ru
