800 Tor düğümünden 6000'ü güncel olmayan yazılım nedeniyle kapalı

Anonim Tor ağının geliştiricileri uyarısında Desteğin kesildiği eski yazılımları kullanan düğümlerde büyük bir temizlik yapılması hakkında. 8 Ekim'de, aktarma modunda çalışan yaklaşık 800 eski düğüm engellendi (Tor ağında bu tür 6000'den fazla düğüm var). Engelleme, sorunlu düğümlerin kara liste dizinlerinin sunuculara yerleştirilmesiyle gerçekleştirildi. Güncellenmeyen köprü düğümlerinin ağdan hariç tutulmasının daha sonra yapılması bekleniyor.

Tor'un Kasım ayında yayınlanması planlanan bir sonraki kararlı sürümü, eş bağlantıları varsayılan olarak reddetme seçeneğini içerecek
Bakım süresi dolan Tor sürümlerini çalıştırıyor. Böyle bir değişiklik, gelecekte sonraki şubelere verilen desteğin sona ermesi nedeniyle, en son yazılıma zamanında geçiş yapmamış ağ düğümlerinin otomatik olarak hariç tutulmasını mümkün kılacaktır. Örneğin, şu anda Tor ağında 0.2.4 yılında piyasaya sürülen Tor 2013.x'e sahip düğümler var, buna rağmen şimdiye kadar destek devam ediyor LTS şubeleri 0.2.9.

Eski sistemlerin operatörleri planlanan engelleme konusunda bilgilendirildi Eylül Posta listeleri aracılığıyla ve ContactInfo alanında belirtilen iletişim adreslerine bireysel uyarılar göndererek. Uyarının ardından, güncellenmeyen düğümlerin sayısı 1276'dan yaklaşık 800'e düştü. Ön tahminlere göre, trafiğin yaklaşık %12'si şu anda eski düğümlerden geçiyor ve bunların çoğu toplu taşıma iletimiyle ilişkili; trafiğin payı ise güncel olmayan düğümlerden geçiyor. güncellenen çıkış düğümleri yalnızca %1.68'dir (62 düğüm). Güncellenmeyen düğümlerin ağdan çıkarılmasının, ağın boyutu üzerinde bir miktar etki yaratacağı ve performansta bir miktar düşüşe yol açacağı öngörülmektedir. grafikler, anonim ağın durumunu yansıtır.

Ağda güncel olmayan yazılımlara sahip düğümlerin varlığı, istikrarı olumsuz etkiler ve ek güvenlik riskleri oluşturur. Bir yönetici Tor'u güncel tutmazsa, sistemi ve diğer sunucu uygulamalarını güncelleme konusunda ihmalkar davranması muhtemeldir, bu da düğümün hedefli saldırılar tarafından ele geçirilmesi riskini artırır.

Ayrıca artık desteklenmeyen sürümlere sahip düğümlerin varlığı, önemli hataların düzeltilmesini engeller, yeni protokol özelliklerinin dağıtımını engeller ve ağın verimliliğini azaltır. Örneğin kendini gösterdiği yenilenmeyen düğümler hata HSv3 işleyicisinde bu durum, içinden geçen kullanıcı trafiğinde gecikme süresinin artmasına neden olur ve HSv3 bağlantılarının işlenmesindeki başarısızlıklardan sonra istemcilerin tekrarlanan istekler göndermesi nedeniyle genel ağ yükünün artmasına neden olur.

Kaynak: opennet.ru

Yorum ekle