Està disponible GNUnet 0.12, un marc per construir xarxes P2P segures

Va veure la llum llançament del marc GNUnet 0.12, dissenyat per construir xarxes P2P descentralitzades segures. Les xarxes creades amb GNUnet no tenen un únic punt de fallada i són capaces de garantir la inviolabilitat de la informació privada dels usuaris, incloent-hi l'eliminació de possibles abusos per part dels serveis d'intel·ligència i els administradors amb accés als nodes de la xarxa. La versió està marcada com que conté canvis importants de protocol que trenquen la compatibilitat amb les versions 0.11.x.

GNUnet admet la creació de xarxes P2P a través de TCP, UDP, HTTP/HTTPS, Bluetooth i WLAN, i pot funcionar en mode F2F (Amic-a-amic). S'admet el recorregut NAT, inclòs l'ús d'UPnP i ICMP. Per abordar la col·locació de dades, és possible utilitzar una taula hash distribuïda (DHT). Es proporcionen eines per desplegar xarxes de malla. Per concedir i revocar de manera selectiva els drets d'accés, s'utilitza un servei d'intercanvi d'atributs d'identificació descentralitzat reclamar el DNI, utilitzant GNS (sistema de noms GNU) i xifratge basat en atributs (Xifratge basat en atributs).

El sistema presenta un baix consum de recursos i utilitza una arquitectura multiprocés per proporcionar aïllament entre components. Es proporcionen eines flexibles per mantenir registres i recopilar estadístiques. Per desenvolupar aplicacions d'ús final, GNUnet proporciona una API per al llenguatge C i enllaços per a altres llenguatges de programació. Per simplificar el desenvolupament, es proposa utilitzar processos i bucles d'esdeveniments en lloc de fils. Inclou una biblioteca de proves per al desplegament automàtic de xarxes experimentals que cobreixen desenes de milers de companys.

Noves característiques principals de GNUnet 0.12:

  • En el sistema descentralitzat de noms de domini GNS (GNU Name System), s'han fet canvis als protocols de generació de claus (per complir amb l'evolució especificacions estàndard futur). Noms de domini i etiquetes presentat en UTF-8, sense utilitzar la notació punycode IDNA. S'ha proposat un connector NSS per processar noms IDNA no estàndard. També s'ha afegit un connector per bloquejar les sol·licituds des de l'arrel (GNUnet mai s'ha d'executar com a root).
  • En GNS i NSE (Estimació de la mida de la xarxa) s'ha canviat l'algoritme de prova de treball utilitzat en revocar una zona de domini. Els canvis estan associats a la creixent complexitat dels càlculs en ASIC especialitzats.
  • El connector que implementa el transport sobre UDP s'ha mogut a la categoria experimental a causa de problemes d'estabilitat;
  • Millorat i el format binari de les claus públiques RSA està documentat;
  • Eliminat hashing innecessari a les signatures digitals EdDSA;
  • S'ha afegit la possibilitat d'instal·lar l'script gnunet-logread als registres d'auditoria;
  • Implementació ECDH traduïda en codi TweetNaCl;
  • S'han resolt molts problemes en el sistema de muntatge. S'ha eliminat de les dependències
    GLPK (Kit de programació lineal GNU). S'ha afegit una descripció correcta del paquet per a les distribucions basades en el gestor de paquets Guix.

S'estan desenvolupant diverses aplicacions ja fetes basades en tecnologies GNUnet:

  • Un servei per compartir fitxers anònims, que no permet analitzar la informació a causa de la transferència de dades només en forma xifrada i no permet rastrejar qui ha publicat, cercat i descarregat fitxers gràcies a l'ús del protocol GAP.
  • Sistema VPN per crear serveis ocults al domini “.gnu” i reenviar túnels IPv4 i IPv6 a través d'una xarxa P2P. A més, s'admeten els esquemes de traducció IPv4-a-IPv6 i IPv6-a-IPv4, així com la creació de túnels IPv4-a-IPv6 i IPv6-a-IPv4.
  • El sistema de noms de domini GNS (GNU Name System) serveix com a substitut completament descentralitzat i a prova de censura del DNS. El GNS es pot utilitzar paral·lelament al DNS i es pot utilitzar en aplicacions tradicionals com ara navegadors web. La integritat i la immutabilitat dels registres es garanteix mitjançant l'ús de mitjans criptogràfics. A diferència de DNS, GNS utilitza un gràfic dirigit en lloc d'una jerarquia de servidors en forma d'arbre. La resolució de noms és similar al DNS, però les peticions i les respostes es duen a terme mantenint la confidencialitat: el node que processa la sol·licitud no sap a qui s'envia la resposta i els nodes de trànsit i els observadors de tercers no poden desxifrar les sol·licituds i les respostes;
  • Servei de conversa de GNUnet per fer trucades de veu a través de GNUnet. El GNS s'utilitza per identificar usuaris; el contingut del trànsit de veu es transmet en forma xifrada. L'anonimat encara no s'ha proporcionat: altres companys poden rastrejar la connexió entre dos usuaris i determinar les seves adreces IP.
  • Plataforma per a la construcció de xarxes socials descentralitzades Secushare, utilitzant el protocol PSYC i donar suport a la distribució de notificacions en mode de multidifusió mitjançant xifratge d'extrem a extrem perquè només els usuaris autoritzats puguin accedir als missatges, fitxers, xats i discussions (aquells als quals no s'adrecen els missatges, inclosos els administradors de nodes, no els podran llegir. );
  • Sistema per organitzar el correu electrònic xifrat privadesa bastant fàcil, que utilitza GNUnet per a la protecció de metadades i admet diversos protocols criptogràfics per a la verificació de claus;
  • Sistema de pagament GNU Thaler, que proporciona l'anonimat als compradors, però fa un seguiment de les transaccions dels venedors per a la transparència i els informes fiscals. Admet treballar amb diverses monedes existents i diners electrònics, inclosos dòlars, euros i bitcoins.

Font: opennet.ru

Afegeix comentari