טור הסיר 800 צמתים מתוך 6000 שיש לו, בשל היותם מיושנים

ل מפתחי הרשת האנונימית טור הזהיר מפני ניקיון אתרים גדול באמצעות תוכנה מיושנת, שאינו נתמך עוד. ב- 8 באוקטובר, כ 800 צמתים מיושנים התרסקו פועל במצב ממסר (בסך הכל, הרשת לטור יותר מ- 6,000 צמתים מסוג זה).

חסימה זה נעשה על ידי הצבת שרתי הספריות ברשימה שחורה של צמתים בעייתיים. זה צפוי לא לכלול את רשת הצמתים שלא עודכנה מאוחר יותר. בעוד שעבור הגרסה היציבה הבאה של Tor, המתוכננת לחודש נובמבר, תהיה לה אפשרות שברירת המחדל תדחה חיבורים לצמתים המשתמשים בגרסאות של Tor שתחזוקתן פג.

בהודעה הם מגיבים כי:

צמתים אלה מריצים גרסאות של תוכנת Tor המתוארכות לסדרת 0.2.4.x, אשר שוחררה ב -10 בדצמבר 2013. ממסרים אחרים מהדור הבא מריצים את הקוד האחרון שלנו בגרסאות לילה ובגרסאות אלפא.

גרסאות ממסר אלה מייצגות כ -5 שנים של פיתוח Tor. ישנן בסך הכל 85 גרסאות שונות של Tor, מאלפא ועד יציב, המשמשות ממסרים כיום.

שמירה על גרסאות אלה פירושה שצוות הרשת מתכוון לתקן בעיות יציבות משמעותיות, פרצות אבטחה ורגרסיות ניידות. אנו יכולים גם לתקן באגים קטנים יותר המשפיעים באופן משמעותי על חוויית המשתמש.

בכך הם מודיעים לנו על כך שינוי כזה יאפשר שיפור ברשת בעתיד, מכיוון שהתמיכה בגירסאות הבאות כבר אינה נכללת אוטומטית מצמתי הרשת שלא עברו בזמן לתוכנה העדכנית ביותר.

לדוגמה: נכון לעכשיו, אפילו צמתים עם Tor 0.2.4.x, שהושק בשנת 2013, עדיין נמצאים ברשת Tor, למרות שהתמיכה בסניף 0.2.9 LTS עדיין נמשכת.

מפעילי מערכות מיושנים קיבלו הודעה של החסימה המתוכננת בספטמבר באמצעות רשימות תפוצה ועל ידי שליחת התראות בודדות לכתובות אנשי הקשר שצוינו בשדה ContactInfo.

לאחר האזהרה, מספר הצמתים המיושנים ירד מ -1276 לכ 800.

על פי הערכות ראשוניות, נכון להיום כ 12% מהתנועה עוברת דרך צמתים מיושנים, שרובם מחוברים לשידור המעבר; חלקם של תנועת צומת היציאה הלא מעודכנת הוא 1,68% בלבד (62 צמתים).

הסרת צמתים מיושנים מהרשת צפויה להשפיע מעט גודל הרשת ויוביל לצניחה קלה בתרשימים המשקפים את מצב הרשת האנונימית.

הנוכחות ברשת הצמתים עם התוכנה המיושנת משפיעה לרעה על היציבות ויוצרת סיכונים נוספים להפרות אבטחה.

אם המנהל אינו עוקב אחר עדכוני Tor, סביר להניח שהוא מזניח את עדכון המערכת ויישומי שרת אחרים, מה שמגדיל את הסיכון להשתלטות על הצומת כתוצאה מהתקפות ממוקדות.

אנו מצפים שהגרסה היציבה הבאה שלנו של Tor (בסביבות נובמבר 2019) תכיל שינוי תוכנה שידחה כברירת מחדל את ממסרי סוף החיים. עד אז, נדחה כ 800- ממסרים מיושנים באמצעות טביעות האצבעות שלך.

גשרים מיושנים עדיין לא יידחו; הם יידחו בהמשך 2019 כאשר אנו מיישמים את שינוי תוכנת Tor.

בנוסף, נוכחותם של צמתים עם גרסאות שהופסקו מפריעה לתיקון שגיאות חשובות, מונע התפשטות של תכונות פרוטוקול חדשות ומפחית את יעילות הרשת.

לדוגמא, צמתים לא מפותחים המציגים שגיאת מעבד HSv3 גורמים לעיכובים מוגברים במהלך מעבר תנועת המשתמשים דרכם ומגדילים את העומס הכללי ברשת עקב לקוחות ששולחים בקשות חוזרות לאחר כשלים בעיבוד חיבור HSv3.

לבסוף אם אתה רוצה לדעת יותר על ההצהרה של אנשי טור, אתה יכול לעשות זאת בכתובת הקישור הבא.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי על הנתונים: AB Internet Networks 2008 SL
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   חוסה דיג'ו

    בקריאת הכותרת יש חישוב שלא סוגר אותי ...

  2.   רפא דיג'ו

    בכותרת יש שגיאת הקלדה. מכיוון שבחדשות אתה מציין שיש 6000, ובכותרת מופיעים 600, מה שהופך אותה לכותרת חסרת משמעות

  3.   גאס דיג'ו

    "זה חיסל 800 צמתים מתוך 600 שיש לו"

  4.   חאווייר דיג'ו

    אני חושב שזה מיותר לומר להם את זה, אבל עליהם לדאוג לכתיבה שלהם: איות, מין וקונקורדנציית מספרים ושהם מקלידים את כל המילים.

    זה דבר בסיסי שאף אחד לא צריך להזכיר לך.

    אבל אולי אני זה שטועה ושליו אינו פיקוח או טעות של האצבע אלא משהו מכוון להיות סנסציוניסטי ולתאר את ההודעה הזו כי טור מסיר 800 מתוך 600 צמתים שיש לה במקום 6000, שנראה יותר כמו משהו אובדני שזורק לבלתי אפשרי, כי אתה בקושי יכול לחסל יותר צמתים ממה שיש לך.

    1.    דוד נאראנג'ו דיג'ו

      זו הייתה למעשה טעות באצבע, אני מתנצל :(