800 od 6000 vozlišč Tor ne deluje zaradi zastarele programske opreme

Razvijalci anonimnega omrežja Tor opozorili o izvajanju večjega čiščenja vozlišč, ki uporabljajo zastarelo programsko opremo, za katero je bila podpora ukinjena. 8. oktobra je bilo blokiranih približno 800 zastarelih vozlišč, ki delujejo v relejnem načinu (skupaj je v omrežju Tor več kot 6000 takih vozlišč). Blokiranje je bilo doseženo z umestitvijo imenikov s črnimi seznami težavnih vozlišč na strežnike. Izključitev neposodobljenih premostitvenih vozlišč iz omrežja se pričakuje pozneje.

Naslednja stabilna izdaja Tor, predvidena za november, bo vključevala možnost privzete zavrnitve enakovrednih povezav
zagnane izdaje Tor, katerih čas vzdrževanja je potekel. Takšna sprememba bo omogočila, da se v prihodnosti, ko bo podpora za naslednje veje prenehala, samodejno izključijo iz omrežja vozlišča, ki niso pravočasno prešla na najnovejšo programsko opremo. Na primer, trenutno so v omrežju Tor še vedno vozlišča s Tor 0.2.4.x, ki je izšla leta 2013, kljub dejstvu, da do sedaj podpora se nadaljuje LTS veje 0.2.9.

Upravljavci starih sistemov so bili obveščeni o načrtovani blokadi septembra prek poštnih seznamov in pošiljanje posameznih opozoril na kontaktne naslove, navedene v polju ContactInfo. Po opozorilu se je število neposodobljenih vozlišč zmanjšalo s 1276 na približno 800. Po predhodnih ocenah približno 12 % prometa trenutno poteka skozi zastarela vozlišča, od tega je večina povezana s tranzitnim prenosom – delež prometa ne- posodobljenih izhodnih vozlišč je samo 1.68 % (62 vozlišč). Predvideva se, da bo odstranitev neposodobljenih vozlišč iz omrežja rahlo vplivala na velikost omrežja in povzročila rahel padec zmogljivosti do grafi, ki odraža stanje anonimnega omrežja.

Prisotnost vozlišč v omrežju z zastarelo programsko opremo negativno vpliva na stabilnost in ustvarja dodatna varnostna tveganja. Če skrbnik Tor ne posodablja, bo verjetno malomaren pri posodabljanju sistema in drugih strežniških aplikacij, kar poveča tveganje, da bodo vozlišče prevzeli ciljani napadi.

Poleg tega prisotnost vozlišč z nepodprtimi izdajami preprečuje popravljanje pomembnih napak, preprečuje distribucijo novih funkcij protokola in zmanjšuje učinkovitost omrežja. Na primer, neobnovljena vozlišča, v katerih se manifestira napaka v upravljalniku HSv3 povzroči povečano zakasnitev za uporabniški promet, ki poteka prek njih, in poveča skupno obremenitev omrežja zaradi odjemalcev, ki pošiljajo ponavljajoče se zahteve po napakah pri obdelavi povezav HSv3.

Vir: opennet.ru

Dodaj komentar