Dezvoltatorii rețelei anonime Tor au anunțat efectuarea unei mari curățenii a nodurilor care utilizează software învechit, al cărui suport a fost suspendat. Pe 8 octombrie, aproximativ 800 de noduri învechite, care funcționează în mod de releu (în total rețeaua Tor include mai mult de 6000 de astfel de noduri), au fost blocate. Blocatul a fost realizat prin listarea pe serverele directoare a nodurilor problematice. Excluderea din rețea a nodurilor bridge neactualizate este așteptată ulterior.
În următoarea versiune stabilă a Tor, programată pentru noiembrie, va exista o opțiune care, în mod implicit, va respinge conexiunile cu nodurile
care utilizează versiuni de Tor ale căror suport a expirat. O astfel de modificare va permite în viitor, pe măsură ce suportul pentru anumite ramuri încetează, să excludă automat din rețea nodurile care nu au migrat la software-ul actualizat la timp. De exemplu, în prezent, încă există noduri în rețeaua Tor cu Tor 0.2.4.x, care a fost lansat în 2013, în ciuda faptului că pentru ramura LTS 0.2.9.
Operatorii sistemelor învechite au fost informați despre blocarea planificată în prin liste de distribuție și trimiterea de avertizări individuale la adresele de contact specificate în câmpul ContactInfo. După avertisment, numărul nodurilor neactualizate a scăzut de la 1276 la aproximativ 800. Conform estimărilor preliminare, în prezent, aproximativ 12% din trafic trece prin noduri învechite, cea mai mare parte fiind asociată cu transmisia de tranzit — ponderea traficului nodurilor de ieșire neactualizate reprezintă doar 1.68% (62 noduri). Se estimează că excluderea din rețea a nodurilor neactualizate va avea un impact nesemnificativ asupra dimensiunii rețelei și va conduce la o ușoară scădere a indicatorilor pe , care reflectă starea rețelei anonime.
Prezența nodurilor cu software învechit în rețea afectează negativ stabilitatea și creează riscuri suplimentare de securitate. Dacă un administrator nu urmărește actualizarea Tor, este probabil să aibă o atitudine neglijentă față de actualizarea sistemului și altor aplicații de server, ceea ce sporește riscul preluării controlului asupra nodului în urma atacurilor țintite.
În plus, existența nodurilor cu versiuni deja nesuportate împiedică corectarea erorilor importante, împiedică implementarea de noi funcționalități ale protocolului și reduce eficiența rețelei. De exemplu, nodurile neconfirmate, în care se manifestă în procesorul HSv3, duc la creșterea întârzierilor în gestionarea traficului utilizatorilor și cresc sarcina generală asupra rețelei din cauza trimiterii de către clienți a cererilor repetate după eșecurile în gestionarea conexiunilor HSv3.
Sursa: opennet.ro
