800 din 6000 de noduri Tor sunt oprite din cauza software-ului învechit

Dezvoltatorii rețelei Tor anonime avertizat despre efectuarea unei curățări majore a nodurilor care utilizează software învechit pentru care suportul a fost întrerupt. Pe 8 octombrie, aproximativ 800 de noduri învechite care funcționează în modul releu au fost blocate (în total există peste 6000 de astfel de noduri în rețeaua Tor). Blocarea a fost realizată prin plasarea în lista neagră a directoarelor nodurilor cu probleme pe servere. Excluderea din rețeaua nodurilor de punte neactualizate este așteptată mai târziu.

Următoarea versiune stabilă a Tor, programată pentru noiembrie, va include o opțiune de respingere a conexiunilor de la egal la egal în mod implicit
rulează versiuni Tor al căror timp de întreținere a expirat. O astfel de schimbare va face posibilă în viitor, pe măsură ce suportul pentru ramurile ulterioare încetează, excluderea automată din rețea a nodurilor care nu au trecut la cel mai recent software la timp. De exemplu, în prezent în rețeaua Tor există încă noduri cu Tor 0.2.4.x, care a fost lansat în 2013, în ciuda faptului că până acum sprijinul continuă Ramuri LTS 0.2.9.

Operatorii sistemelor vechi au fost notificați cu privire la blocarea planificată Septembrie prin liste de corespondență și trimiterea de alerte individuale la adresele de contact specificate în câmpul ContactInfo. În urma avertismentului, numărul de noduri neactualizate a scăzut de la 1276 la aproximativ 800. Potrivit estimărilor preliminare, aproximativ 12% din trafic trece în prezent prin noduri învechite, majoritatea fiind asociate cu transmisia de tranzit - ponderea traficului de non- nodurile de ieșire actualizate este de doar 1.68% (62 de noduri). Se prevede că eliminarea nodurilor neactualizate din rețea va avea un impact ușor asupra dimensiunii rețelei și va duce la o scădere ușoară a performanței de către grafice, reflectând starea rețelei anonime.

Prezența nodurilor în rețea cu software învechit afectează negativ stabilitatea și creează riscuri suplimentare de securitate. Dacă un administrator nu ține Tor la zi, este probabil să fie neglijent în actualizarea sistemului și a altor aplicații de server, ceea ce crește riscul ca nodul să fie preluat de atacuri țintite.

În plus, prezența nodurilor cu versiuni care nu mai sunt suportate împiedică corectarea erorilor importante, împiedică distribuirea de noi funcții de protocol și reduce eficiența rețelei. De exemplu, nodurile nereînnoite în care se manifestă eroare în handler-ul HSv3, duc la o latență crescută pentru traficul utilizatorilor care trece prin ei și la creșterea încărcării generale a rețelei din cauza clienților care trimit solicitări repetate după eșecuri în procesarea conexiunilor HSv3.

Sursa: opennet.ru

Adauga un comentariu