Tor Project устранит баг, который годами использовался для DDoS-атак

Tor Project устранит баг, который годами использовался для DDoS-атак

Tor Project устранит баг, который годами использовался для DDoS-атак

Разработчики Tor Project готовятся устранить баг, который в последние годы использовался для запуска DDoS-атак на веб-ресурсы в даркнете (.onion). Предполагается, что данная проблема будет решена с выходом протокола Tor версии 0.4.2.

Брешь в безопасности позволяет злоумышленнику нарушить работу сервиса Onion, запущенного на веб-сервере, который выступает хостингом для .onion-сайта. Другими словами, атакующий может создать тысячи подключений к атакуемому ресурсу.

Стоит учитывать, что для каждого соединения Onion-сервис должен создать сложную цепь через сеть Tor, которая защитит соединение между удаленным пользователем и сервером. Этот процесс требует использования ресурсов CPU.

Таким образом, если инициировать много подключений, процессор сервера будет загружен на 100% и не сможет больше принимать новые подключения.

Это довольный старый баг, о котором разработчикам Tor известно уже много лет. Устранить уязвимость не могли из-за «нехватки человеческих ресурсов», а также по причине отсутствия легкого способа решения этой проблемы.

Эта брешь использовалась в DDoS-атаках на популярный рынок даркнета Dream Market. А позже на такие площадки, как Empire Market и Nightmare Market.

Атаки были настолько серьезными, что некоторые площадки перешли с Tor на I2P (менее популярный и не такой раскрученный аналог Tor). Проблему также отягощал факт наличия открытого кода инструмента для совершения таких атак — он размещен на GitHub.

Замедление Telegram ударило по разработчикам российских ОС

В России оказался недоступен сервис git.kernel.org, через который разработчики получают обновления исходного кода ядра Linux. Крупные участники сообщества подтвердили проблему и связали её с действиями Роскомнадзора. Сам регулятор свою причастность отрицает.

Первые сообщения о сбоях в доступе к kernel.org появились 12 февраля. Пользователи отмечали, что зайти на ресурс без использования средств подмены адреса невозможно — ни по протоколу git, ни по HTTP. Аналогичные трудности возникли и с рядом других сайтов, в том числе с онлайн-курсами по Python и ресурсами разработчиков некоторых системных библиотек.

Портал Digital Report сообщил, что сбои могли быть связаны с мерами Роскомнадзора по замедлению Telegram. По версии издания, при попытке точечно ограничить трафик мессенджера и популярных VPN-протоколов (WireGuard, OpenVPN) применялась тактика «ковровых» блокировок по диапазонам IP-адресов. В результате под ограничения могли попасть CDN-сети, на которых размещаются зеркала Linux Kernel Archives.

Как отмечает Digital Report, ещё 12 февраля разработчики обратились в профильные группы Минцифры с просьбой разобраться в ситуации. По их словам, официальной реакции долгое время не последовало, а обсуждения сопровождались смесью тревоги и иронии.

Лишь сегодня Роскомнадзор в ответ на запрос издания «Подъём» сообщил: «Решения уполномоченных органов в отношении сервисов Linux не поступали, меры ограничения к ним не применяются».

После публикации комментария доступ к сервису начал постепенно восстанавливаться. Об этом, в частности, рассказал Алексей Смирнов в комментарии для Forbes.

Накануне похожие проблемы возникли у пользователей Windows: обновления системы либо не загружались, либо устанавливались с заметными задержками. Тогда Роскомнадзор также отрицал свою причастность.

RSS: Новости на портале Anti-Malware.ru