800 sa 6000 Tor node ay down dahil sa lumang software

Mga developer ng hindi kilalang Tor network binalaan tungkol sa pagsasagawa ng isang pangunahing paglilinis ng mga node na gumagamit ng lumang software kung saan ang suporta ay hindi na ipinagpatuloy. Noong Oktubre 8, humigit-kumulang 800 hindi napapanahong mga node na tumatakbo sa relay mode ang na-block (sa kabuuan mayroong higit sa 6000 mga naturang node sa network ng Tor). Ang pagharang ay nagawa sa pamamagitan ng paglalagay ng mga blacklist na direktoryo ng mga node ng problema sa mga server. Inaasahan sa ibang pagkakataon ang pagbubukod mula sa network ng mga hindi na-update na bridge node.

Ang susunod na matatag na paglabas ng Tor, na nakatakda para sa Nobyembre, ay magsasama ng isang opsyon upang tanggihan ang mga peer na koneksyon bilang default
nagpapatakbo ng mga release ng Tor na ang oras ng pagpapanatili ay nag-expire na. Ang ganitong pagbabago ay gagawing posible sa hinaharap, habang ang suporta para sa mga kasunod na sangay ay huminto, upang awtomatikong ibukod mula sa mga node ng network na hindi lumipat sa pinakabagong software sa oras. Halimbawa, sa kasalukuyan sa network ng Tor mayroon pa ring mga node na may Tor 0.2.4.x, na inilabas noong 2013, sa kabila ng katotohanan na hanggang ngayon patuloy ang suporta Mga sangay ng LTS 0.2.9.

Ang mga operator ng mga legacy system ay naabisuhan tungkol sa nakaplanong pagharang sa Setyembre sa pamamagitan ng mga mailing list at pagpapadala ng mga indibidwal na alerto sa mga address ng contact na tinukoy sa field ng ContactInfo. Kasunod ng babala, ang bilang ng mga hindi na-update na node ay bumaba mula 1276 hanggang humigit-kumulang 800. Ayon sa mga paunang pagtatantya, humigit-kumulang 12% ng trapiko ang kasalukuyang dumadaan sa mga hindi na ginagamit na node, karamihan sa mga ito ay nauugnay sa transmisyon ng transit - ang bahagi ng trapiko ng hindi- Ang na-update na mga exit node ay 1.68% lamang (62 node). Ito ay hinuhulaan na ang pag-alis ng mga hindi na-update na node mula sa network ay magkakaroon ng bahagyang epekto sa laki ng network at hahantong sa isang bahagyang pagbaba sa pagganap ng mga graph, na sumasalamin sa estado ng anonymous na network.

Ang pagkakaroon ng mga node sa network na may hindi napapanahong software ay negatibong nakakaapekto sa katatagan at lumilikha ng mga karagdagang panganib sa seguridad. Kung hindi pinapanatili ng isang administrator ang Tor na napapanahon, malamang na mapabayaan nila ang pag-update ng system at iba pang mga application ng server, na nagpapataas ng panganib na ang node ay maagaw ng mga naka-target na pag-atake.

Bilang karagdagan, ang pagkakaroon ng mga node na hindi na sinusuportahan ang mga release ay pumipigil sa pagwawasto ng mahahalagang bug, pinipigilan ang pamamahagi ng mga bagong feature ng protocol, at binabawasan ang kahusayan ng network. Halimbawa, ang mga hindi na-renew na node kung saan ito ay nagpapakita mismo mali sa handler ng HSv3, humahantong sa tumaas na latency para sa trapiko ng user na dumadaan sa kanila at tumaas ang kabuuang pag-load ng network dahil sa pagpapadala ng mga kliyente ng paulit-ulit na kahilingan pagkatapos ng mga pagkabigo sa pagproseso ng mga koneksyon sa HSv3.

Pinagmulan: opennet.ru

Magdagdag ng komento