The programeri anonimna mreža Tor su upozorili na veliko čišćenje web mjesta pomoću zastarjelog softvera, koja više nije podržana. Dana 8. listopada god. srušilo se oko 800 zastarjelih čvorova koji rade u relejnom načinu rada (ukupno mreža Tor ima više od 6,000 čvorova ove vrste).
Blokiranje To je postignuto stavljanjem poslužitelja direktorija na crnu listu problematičnih čvorova. Očekuje se da će ovo isključiti mrežu čvorova koji nisu kasnije ažurirani. Dok će za sljedeću stabilnu verziju Tora, koja je na rasporedu u studenom, imati opciju koja prema zadanim postavkama odbija veze s čvorovima koji koriste verzije Tora čije je održavanje isteklo.
U najavi komentiraju da:
Ovi čvorovi pokreću verzije softvera Tor koji datiraju iz serije 0.2.4.x koja je objavljena 10. prosinca 2013. Ostali releji sljedeće generacije izvode naš najnoviji kôd u noćnim verzijama i alfa verziji.
Ove verzije releja predstavljaju otprilike 5 godina razvoja Tor-a. Danas postoji ukupno 85 različitih verzija Tor-a, od alfa do stabilnih, koje releji koriste.
Održavanje ovih verzija znači da mrežni tim namjerava popraviti značajne probleme sa stabilnošću, sigurnosne ranjivosti i regresije prenosivosti. Također možemo ispraviti manje bugove koji značajno utječu na korisničko iskustvo.
Ovim nas obavještavaju da takva promjena omogućit će poboljšanje mreže u budućnosti, jer podrška za sljedeće verzije više nije automatski isključena iz mrežnih čvorova koji se na vrijeme nisu prebacili na najnoviji softver.
Npr. trenutno, čak i čvorovi s Tor 0.2.4.x, koji je pokrenut 2013. godine, još uvijek su na mreži Tor, iako je podrška za podružnicu 0.2.9 LTS još uvijek u tijeku.
Obaviješteni su zastarjeli operateri sustava planirane blokade u rujnu putem mailing lista i slanjem pojedinačnih upozorenja na kontakt adrese navedene u polju ContactInfo.
Nakon upozorenja, broj zastarjelih čvorova smanjio se s 1276 na oko 800.
Prema preliminarnim procjenama, trenutno približno 12% prometa prolazi kroz zastarjele čvorove, od kojih je većina povezana s tranzitnim prijenosom; udio zastarjelog prometa izlaznih čvorova je samo 1,68% (62 čvora).
Predviđa se da će uklanjanje zastarjelih čvorova s mreže malo utjecati veličinu mreže i dovest će do blagog popuštanja na ljestvicama što odražava stanje anonimne mreže.
Prisutnost u mreži čvorova sa zastarjelim softverom negativno utječe na stabilnost i stvara dodatne rizike od narušavanja sigurnosti.
Ako administrator ne nadgleda ažuriranja Tor-a, tada vjerojatno zanemaruju ažuriranje sustava i druge poslužiteljske aplikacije, povećavajući rizik od preuzimanja kontrole nad čvorom kao rezultat ciljanih napada.
Očekujemo da će naša sljedeća stabilna verzija Tor-a (oko studenoga 2019.) sadržavati promjenu softvera koja će prema zadanim postavkama odbiti releje za kraj života. Do tada ćemo odbiti oko 800 zastarjelih releja pomoću vaših otisaka prstiju.
Zastarjeli mostovi još uvijek neće biti odbačeni; bit će odbijeni kasnije 2019. godine, kada provedemo promjenu softvera Tor.
Osim toga, prisutnost čvorova s ukinutim verzijama ometa ispravljanje važnih pogrešaka, sprječava širenje novih značajki protokola i smanjuje mrežnu učinkovitost.
Na primjer, nerazvijeni čvorovi koji pokazuju pogrešku procesora HSv3 uzrokuju povećana kašnjenja tijekom prolaska korisničkog prometa kroz njih i povećavaju ukupno opterećenje mreže zbog klijenata koji šalju ponovljene zahtjeve nakon kvarova obrade HSv3 veze.
Napokon, ako želite saznati više o izjavi naroda Tor, možete to učiniti na sljedeći link.
Čitajući naslov, postoji računica koja me ne zatvara ...
Naslov ima pogrešku u kucanju. Budući da u vijestima navodite da ih ima 6000, a u naslovu se pojavljuje 600, što ga čini besmislenim naslovom
"Eliminirao je 800 čvorova od 600 koliko ih ima"
Mislim da im je nepotrebno to reći, ali trebali bi se pobrinuti za svoje pisanje: pravopis, podudarnost spolova i brojeva te da upišu cijele riječi.
To je nešto osnovno na što vas nitko ne bi trebao podsjećati.
Ali možda sam ja taj koji griješi i njegov nije previd ili pogreška prsta, već nešto namjerno kako bi bio senzacionalist i naslovio ovaj post jer Tor uklanja 800 od 600 čvorova koje ima umjesto 6000, što izgleda više kao nešto samoubilačko bacanje nemoguće, jer teško možete eliminirati više čvorova nego što ih imate.
To je zapravo bila pogreška prsta, ispričavam se :(