ZDNet'in haberine nazaran Tor Project, 0.4.2 protokol güncellemesinde yıllardır 'onion' uzantılı sitelere DDoS akınları düzenlenirken kullanılan bir hatayı düzeltecek.
Onion uzantılı sitelerde hizmeti yok sayan yanlışta, atak düzenlemek isteyen biri, binlerce ilişkiyi dark web'de bulunan tek bir siteye yönlendirip temasları kesmeden olgu alışverişine devam edebiliyordu. Bu da sunucunun meşgul olmasına sebep oluyordu.
Bu kusur, Tor geliştiricilerinin uzun bir vadedir farkında olduğu lakin insan gücü eksikliği sebebiyle düzeltilemeyen bir günah olarak önümüze çıkıyor. Ilişkileri bed niyetli biri tarafından mı yoksa standart bir kullanıcı tarafından mı gönderildiğini anlamaksa ziyadesiyle sıkıntı.
Güvenlik açığı sonucunda dark web portalları birçok hengam akınların gayesi haline geldi. Birtakım yasal siteler, taarruz ihbarları yapsa da son devirlerdeki DDoS akınlarının odak noktası dark web oldu.
2019 yılının mart ayında, o devranların en büyük yasa dışı anamal sağlayan dark web sitesi olan Dream Market, aylardır DDoS atakları altında olduğu için siteyi kapattığını duyurmuştu. Sitenin operatörleri hackerların siteyi gasp ettiğini ve DDoS hücumlarını durdurmak için 400.000 dolar pahasında Bitcoin istediklerini bildirdi. Dream Market operatörleri de siteyi kapatmanın daha düzgün bir fikir olduğuna karar verdi.
Bu hadiselerin artması üzerine harekete geçen Tor, bu sorunun üstesinden geleceğini bildirdi. Planlanan tahlil, Tor'un güvenlik ve kapalılık esaslarını çiğnediği için hatayı külliyen çözmeyecek ama DDoS akınlarını çok daha etkisiz hale getirecek.
Tor'un alacağı güvenlik tedbirinde onion uzantılı sitelere karşı gerçekleştirilen hücumların gücü düşürülecek olsa da ilişki kurmak yavaşlayacak.