The essence of what happened
Në maj të vitit 2020, u zbulua një grup nyjesh dalëse që ndërhynin në lidhjet e dalëse. Në veçanti, ata linin pothuajse të gjitha lidhjet të paprekura, por kapnin lidhjet me një numër të vogël të shkëmbeve të kriptomonedhave. Nëse përdoruesit vizitonin versionin HTTP të faqes (dmth. të pa-enkriptuar dhe pa autentikim), nyjet keqdashëse parandalonin ridrejtimin në versionin HTTPS (dmth. të enkriptuar dhe të autentikuar). Nëse përdoruesi nuk e vërente zëvendësimin (p.sh. mungesën e ikonës së kyçjes në shfletues), dhe fillonte të dërgonte informacione të rëndësishme, këto informacione mund të ishin kapur nga sulmuesi.
Projekti Tor i përjashtoi këto nyje nga rrjeti në maj të vitit 2020. Në korrik të vitit 2020, u zbulua një tjetër grup përcjellësish që realizonin një sulm të ngjashëm, pas së cilës ata gjithashtu u përjashtuan. Akoma nuk është e qartë nëse ndonjë përdorues është sulmuar me sukses, por duke u bazuar në shkallën e sulmit dhe faktin se sulmuesi përsëriti përpjekjen (rasti i parë preku 23% të kapacitetit të përgjithshëm të nyjeve dalëse, i dyti rreth 19%), është e arsyeshme të supozohet se keqbërësi e konsideroi të arsyeshme koston e sulmit.
Ky incident është një kujtesë e mirë se kërkesat HTTP janë të pa-enkriptuara dhe pa autentikim dhe prandaj akoma të pambrojtura. Tor Browser vjen me shtesën HTTPS-Everywhere, e cila është projektuar posaçërisht për të parandaluar sulme të tilla, por efikasiteti i saj është i kufizuar nga lista e saj që nuk mbulon të gjithë faqet në botë. Përdoruesit, kur vizitojnë versionin HTTP të faqeve, gjithmonë do të jenë në rrezik.
Parandalimi i sulmeve të tilla në të ardhmen
Mënyrat e parandalimit të sulmeve ndahen në dy pjesë: e para përfshin masa që mund të ndërmarrin përdoruesit dhe administratorët e faqeve duke forcuar sigurinë e tyre, ndërsa e dyta ka të bëjë me identifikimin dhe zbulimin në kohë të nyjeve keqdashëse të rrjetit.
Veprimet e rekomanduara nga faqet:
1. Aktivizimi i HTTPS (certifikata falas ofrohen nga Letâs Encrypt)
2. Shtimi i rregullave të ridrejtimit në listën HTTPS-Everywhere, në mënyrë që përdoruesit të mund të vendosin një lidhje të mbrojtur parandalueshëm, në vend që të varen nga ridrejtimi pas vendosjes së një lidhjeje të pa mbrojtur. Për më tepër, nëse administrata e shërbimeve web dëshiron të shmangë plotësisht ndërveprimin me nyjet dalëse, ajo mund të ofrojë versionin onion të faqes.
Aktualisht, projekti Tor po shqyrton mundësinë e çaktivizimit të HTTP të pa mbrojtur në Tor Browser. Disa vite më parë, një masë e tillë ishte e pamendueshme (shumë burime dispononin vetëm HTTP të pa mbrojtur), por HTTPS-Everywhere dhe versioni në vijim i Firefox kanë një mundësi eksperimentale për të përdorur HTTPS si standard për lidhjen e parë, duke pasur mundësinë për t'u rikthyer në HTTP në rast nevoje. Akoma është e paqartë se si një qasje e tillë do të ndikojë te përdoruesit e Tor Browser, prandaj do të testohet fillimisht në nivele më të larta të sigurisë së shfletuesit (ikona e mburojës).
Nga ana e rrjetit Tor, ka vullnetarë që observojnë sjelljen e përcjellësve dhe raportojnë incidente, duke mundësuar që nyjet keqdashëse të përjashtohen nga serverët rrënjësorë të katalogëve. Edhe pse këto raporte zakonisht shqyrtohen shpejt dhe nyjet keqdashëse shkëputen menjëherë pas zbulimit, ka mungesë burimesh për monitorimin e vazhdueshëm të rrjetit. Nëse keni arritur të zbuloni një përcjellës të keqdashëm - mund të raportoni këtë në projekt, udhëzimi është e disponueshme në këtë lidhje.
Prerja aktuale ka dy probleme themelore:
1. Kur shqyrtohet një përcjellës i panjohur, është e vështirë të provohet keqdashësia e tij. Nëse nuk janë vërejtur sulme nga ana e tij, a duhet të mbetet ai në vend? Sulmet masive që prekin shumë përdorues janë më të lehta për t'u zbuluar, por nëse sulmet prekin vetëm një numër të vogël faqe dhe përdoruesish, sulmuesi mund të veprojë me parashikim.Rrjeta Tor përbëhet nga mijëra përcjellësish të vendosur në të gjithë botën, dhe kjo shumëllojshmëri (dhe decentralizimi që rrjedh prej saj) është një nga forcat e saj.
2. Kur shqyrtohet një grup përcjellësish të panjohur, është e vështirë të provohet ndërveprimi i tyre (dmth. a po kryejnë ata sulmin e Sivilit). Shumë operatorë vullnetarë të përcjellësve zgjedhin të njëjtat rrjetet e lira për strehimin, si Hetzner, OVH, Online, Frantech, Leaseweb etj., dhe nëse zbulohen disa përcjellës të rinj, do të jetë e vështirë të supozohet në mënyrë të qartë nëse janë shfaqur disa operatorë të rinj ose vetëm një, që menaxhon të gjithë përcjellësit e rinj.). Shumë operatorë të rinj të retransmetuesve zgjedhin të njëjtat rrjete të lira për vendosje, si Hetzner, OVH, Online, Frantech, Leaseweb etj., dhe nëse zbulohet disa retransmetues të rinj, do të jetë e vështirë të supozohet qartë nëse janë shfaqur disa operacione të reja apo vetëm një, që menaxhon të gjithë retransmetuesit e rinj.
Burimi: linux.org.ru

