Издание на платежната система GNU Taler 0.8, разработвана от проекта GNU

Проект GNU представи нова версия на свободната система за електронни плащания GNU Taler 0.8. Специфично за системата е, че на купувачите се осигурява анонимност, докато продавачите не са анонимни, за да се гарантира прозрачност при предоставянето на данъчни отчети. Тоест, системата не позволява проследяване на информацията за това как потребителят харчи парите си, но осигурява средства за проследяване на постъпленията (изпращачът остава анонимен), което решава проблемите с данъчния одит, характерни за Bitcoin. Кодът е написан на Python и се разпространява под лицензите AGPLv3 и LGPLv3.

GNU Taler не създава собствена криптовалута, а работи с вече съществуващи валути, включително долари, евро и биткойни. Подкрепата на нови валути може да се осигури чрез създаване на банка, която да действа като финансов гарант. Бизнес моделът на GNU Taler е основан на изпълнението на операции за обмен — парите от традиционни платежни системи, като BitCoin, Mastercard, SEPA, Visa, ACH и SWIFT, се преобразуват в анонимни електронни пари в същата валута. Потребителят може да предава електронни пари на продавачите, които след това могат на точката за обмен да ги разменят обратно за реални пари, представени от традиционните платежни системи.

Всички транзакции в GNU Taler са защитени с използване на съвременни криптографски алгоритми, позволяващи запазване на достоверността дори при изтичане на лични ключове на клиентите, продавачите и точките за обмен. Форматът на базата данни предоставя възможност за верификация на всички извършени транзакции и потвърждаване на тяхната последователност. Потвърждението за плащане за продавачите е криптографично доказателство за трансфера в рамките на сключения с клиента контракт и криптографски подписано потвърждение за наличието на средства на точката за обмен. Включва набор от основни компоненти, предоставящи логика за работа на банката, точката за обмен, търговската платформа, портфейла и одитора.

В новото издание са реализирани промени, подготвени за отстраняване на недостатъци, установени в резултат на одит на сигурността на кодовата база. Одитът беше извършен през 2020 г. от компанията Code Blau и беше финансиран чрез грант, предоставен от Европейската комисия в рамките на програмата за развитие на ново поколение интернет технологии. След проверката бяха дадени препоръки, свързани с усилване на изолацията на закритите ключове и разделянето на привилегиите, подобряване на документирането на кода, опростяване на сложни конструкции, преработка на методи за обработка на NULL указатели, инициализация на структури и callback повиквания.

Основни промени:

  • Усилена е изолацията на закритите ключове, които сега се обработват с помощта на отделни изпълними файлове taler-exchange-secmod-*, стартирани под отделен потребител, което позволява отделянето на логиката на работа с ключовете от процеса taler-exchange-httpd, който обработва външните мрежови заявки.
  • Усилена е изолацията на конфиденциалните параметри на конфигурацията на обменните точки (борсите).
  • В реализацията на портфейла (Wallet-core) е добавена поддръжка за резервно копиране и възстановяване.
  • В портфейла е променен дизайнът на представяне на информацията за транзакции, история, грешки и операции, които чакат изпълнение. Повишена е стабилността на работата на портфейла и удобството при работа с него. Документирано е API на портфейла, което сега се използва във всички потребителски интерфейси.
  • В версията на портфейла, базирана на технологията WebExtension и предназначена за използване в браузъри, е добавена поддръжка за браузъра GNU IceCat. Значително са намалени правата на достъп, необходими за работа на портфейла на база WebExtension.
  • За точките за обмен и търговските платформи е предоставена възможност за определяне на собствените условия за предоставяне на услуги.
  • В бекенда за организиране на работата на търговските платформи са добавени незадължителни инструменти за инвентаризация.
  • В договора е предвидена възможност за показване на скици на продуктови изображения.
  • В каталога F-Droid са публикувани Android приложения за търговски учет (point-of-sale) и работа на каса, използвани за организиране на продажби на търговски платформи.
  • Подобрена е реализацията на процеса на връщане на средства.
  • Подобрен и опростен е HTTP API за търговските платформи. Опростено е създаването на фронтендове за търговските платформи, добавена е възможност за генериране от бекенда на готови HTML страници за работа с портфейла.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster