Издаване на P2P платформата GNUnet 0.25

Представен е новият 0.25 release на GNUnet, предназначен за изграждане на сигурни децентрализирани P2P мрежи. Мрежите, създадени с GNUnet, нямат единна точка на повреда и могат да гарантират неприкосновеност на личната информация на потребителите, включително да изключват възможни злоупотреби от страна на администратори с достъп до възлите на мрежата.

GNUnet поддържа създаване на P2P мрежи върху TCP, UDP, HTTP/HTTPS, Bluetooth и WLAN, може да работи в режим F2F (приятел към приятел). Поддържа обход на NAT, включително с използване на UPnP и ICMP. За адресиране на разполагането на данни може да се използва разпределена хеш таблица (DHT). Предоставят се средства за разгръщане на mesh мрежи. За селективно предоставяне и отнемане на права за достъп се използва услуга за децентрализирано обменяне на атрибути за идентификация reclaimID, използваща GNS (GNU Name System) и криптиране на базата на атрибути (Attribute-Based Encryption).

Системата се отличава с ниско потребление на ресурси и използване на многопроцесорна архитектура за осигуряване на изолация между компонентите. Предоставят се средства за водене на логове и натрупване на статистика. За разработка на крайни приложения GNUnet предлага основен API за езика C и обвивки за други програмни езици. За улесняване на разработката вместо потоци се предлага използването на цикли за обработка на събития и процеси. Включена е тестова библиотека за автоматично разгръщане на експериментални мрежи, обхващащи десетки хиляди пирове.

На базата на технологии GNUnet се разработват няколко готови приложения:

  • Системата за домейн имена GNS (GNU Name System), която действа като напълно децентрализирана и недостъпна за цензура замяна на DNS. GNS може да се прилага рамо до рамо с DNS и да се използва в традиционни приложения, като уеб браузъри. За разлика от DNS, в GNS вместо дървовидна йерархия на сървърите се прилага насочен граф. Преобразуването на имена е сходно с DNS, но запитванията и отговорите се извършват с запазване на конфиденциалността — обработващият запитващ възел не знае на кого се отдава отговор, а транзитните възли и трети наблюдатели не могат да дешифрират запитванията и отговорите. Целостта и неизменността на записите се гарантира чрез използване на криптографски механизми. DNS зоната в GNS се определя чрез връзка от публичен и частен ключ ECDSA, базиран на елиптични криви Curve25519.
  • Услуга за анонимен обмен на файлове, която не позволява анализ на информацията чрез предаване на данни само в криптиран вид и не позволява проследяване на това кой е качил, търсил и изтеглил файлове, благодарение на използването на протокола GAP.
  • Система VPN за създаване на защитени услуги в домейна “.gnu” и пробиване на тунели IPv4 и IPv6 върху P2P мрежа. Допълнително се поддържат схеми за трансформация IPv4-в-IPv6 и IPv6-в-IPv4, както и създаване на тунели IPv4-повече-IPv6 и IPv6-повече-IPv4.
  • GNUnet Conversation услуга за извършване на гласови повиквания чрез GNUnet. За идентификация на потребителите се използва GNS, съдържанието на гласовия трафик се предава в криптиран вид. Анонимност в момента не се предоставя — другите пирове могат да проследят връзката между двама потребители и да ги идентифицират. IP адреси.
  • Платформата за изграждане на децентрализирани социални мрежи Secushare, използваща протокола PSYC и поддържаща разпространение на известия в режим multicast с прилагане на end-to-end криптиране, така че достъп до съобщения, файлове, чатове и дискусии да имат само упълномощените потребители (тези, на които съобщенията не са адресирани, включително администраторите на възлите, няма да могат да ги прочетат).
  • Платежната система GNU Taler, предоставяща анонимност за купувачите, но проследяваща транзакциите на продавачите за осигуряване на прозрачност и предоставяне на данъчна отчетност. Поддържа работа с различни съществуващи валути и електронни пари, включително долари, евро и биткойни.
  • GNUnet Messenger е услуга за създаване на защитени приложения за чат. За осигуряване на конфиденциалност и защита от прихващане на съобщения се прилага протокол CADET (Confidential Ad-hoc Decentralized End-to-End Transport), който позволява напълно децентрализирано взаимодействие между група потребители с използването на крайно шифроване на предаваните данни.

В новата версия:

  • Преработена е подсистемата CORE, отговаряща за маршрутизация и обмен на информация между възлите в децентрализираната мрежа. Предложена е нова реализация на защитени канални връзки, в която е ангажиран вариант на протокола за договаряне на криптирани връзки KEMTLS, използващ алгоритми X25519, XChaCha20 и Poly1305, както и много концепции от протокола DTLS 1.3.
  • Добавен е сервиз PILS (Peer Identity Lifecycle) за идентификация на участниците в мрежата, позволяващ формирането на идентификатори на пирове в зависимост от текущия контекст на свързване. Например, при достъп от дома ще бъде формиран един идентификатор, а при пътуване в чужбина — друг, което няма да позволи проследяването на движението на участника.
  • Значително е повишена производителността на услугата за предаване (AXFR/IXFR) на DNS зони в GNS. Добавени са нови утилити за огледално копиране и внос на DNS зони от файлове.
  • В системата за сглобяване е прекратена поддръжката на AutoTools.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster