800 од 6000 Тор чворова не ради због застарелог софтвера

Програмери анонимне Тор мреже упозорио о спровођењу великог чишћења чворова који користе застарели софтвер за који је подршка укинута. 8. октобра блокирано је око 800 застарелих чворова који раде у релејном режиму (укупно има више од 6000 таквих чворова у Тор мрежи). Блокирање је остварено постављањем директоријума на црну листу проблематичних чворова на серверима. Искључивање из мреже неажурираних чворова моста се очекује касније.

Следеће стабилно издање Тор-а, предвиђено за новембар, укључиће опцију да се подразумевано одбије пеер конекција
покретање Тор издања чије је време одржавања истекло. Таква промена ће омогућити да се у будућности, пошто подршка за наредне гране престане, аутоматски искључе из мреже чворови који нису на време прешли на најновији софтвер. На пример, тренутно у Тор мрежи још увек постоје чворови са Тор 0.2.4.к, који је објављен 2013. године, упркос чињеници да је до сада подршка се наставља ЛТС огранци 0.2.9.

Оператери старих система су обавештени о планираном блокирању септембар путем маилинг листа и слања појединачних упозорења на контакт адресе наведене у пољу Контакт инфо. Након упозорења, број неажурираних чворова пао је са 1276 на приближно 800. Према прелиминарним проценама, око 12% саобраћаја тренутно пролази кроз застареле чворове, од којих је већина повезана са транзитним преносом – удео саобраћаја не- ажурирани излазни чворови је само 1.68% (62 чвора). Предвиђа се да ће уклањање неажурираних чворова са мреже имати благи утицај на величину мреже и довести до благог пада перформанси од графова, што одражава стање анонимне мреже.

Присуство чворова у мрежи са застарелим софтвером негативно утиче на стабилност и ствара додатне безбедносне ризике. Ако администратор не одржава Тор ажурним, вероватно ће занемарити ажурирање система и других серверских апликација, што повећава ризик да чвор буде заузет циљаним нападима.

Поред тога, присуство чворова са више не подржаваним издањима спречава исправљање важних грешака, спречава дистрибуцију нових карактеристика протокола и смањује ефикасност мреже. На пример, необновљени чворови у којима се манифестује грешка у ХСв3 руковаоцу, доводе до повећаног кашњења за кориснички саобраћај који пролази кроз њих и повећања укупног мрежног оптерећења због тога што клијенти шаљу поновљене захтеве након неуспеха у обради ХСв3 веза.

Извор: опеннет.ру

Додај коментар