• Tor: Vulnerabilidade Heartbleed Teria Influenciado Capacidades da Rede

    Devido ao bug OpenSSL Heartbleed, a rede de anonimato Tor já está preparada para perder temporariamente em torno de "12 por cento da capacidade de saída e 12 por cento da sua capacidade de guarda". Essa estimativa foi feita por Roger Dingledine, líder do Projeto Tor, em um post sobre as listas de discussão Tor-relays. Quando a existência do bug foi divulgada pela primeira vez ao público, a equipe do Tor observou que "os relays e bridges da rede poderiam talvez ser feitos para vazar as chaves da onion a médio prazo ou suas keys identity relays a longo prazo".


    Além disso, aqueles que os operam foram aconselhados a atualizar seu pacote OpenSSL, descartar todos os arquivos / chaves que constassem em seu DataDirectory e reiniciar o Tor para gerar novas chaves. Alguns deles já tomaram as devidas providências, mas outros ainda não. "Mudar para uma nova chave de identidade relay significa que a inovação é vista como novidade para as autoridades mais uma vez: eles vão perder seu status Guard e a mensuração de largura de banda", disse o coordenador de suporte e desenvolvedor do Tor, na última quarta-feira. "Parece que um número de operadores seguiu o conselho, devido a rede ter perdido cerca de 1 Gbit /s de capacidade, que foi anunciada entre 07 de abril e 10 de abril."


    Saiba Mais:

    [1] Net Security http://www.net-security.org/secworld.php?id=16708