GNUnet 0.12 hè dispunibule, un framework per custruisce e rete P2P sicure

Vide a luce выпуск фреймворка GNUnet 0.12, cuncepitu per custruisce e rete P2P decentralizate sicure. E rete create cù GNUnet ùn anu micca un puntu unicu di fallimentu è sò capaci di guarantiscia l'inviolabilità di l'infurmazioni privati ​​di l'utilizatori, cumprese l'eliminazione di eventuali abusi da i servizii di intelligenza è amministratori cù accessu à i nodi di rete. A liberazione hè marcata cum'è chì cuntene cambiamenti significativi di protokollu chì rompenu a cumpatibilità inversa cù e versioni 0.11.x.

GNUnet supporta a creazione di rete P2P nantu à TCP, UDP, HTTP/HTTPS, Bluetooth è WLAN, è pò operà in modalità F2F (Friend-to-friend). A traversata NAT hè supportata, cumprese l'usu di UPnP è ICMP. Per affruntà a pusizioni di dati, hè pussibule di utilizà una tavola hash distribuita (DHT). Strumenti per implementà e rete di maglia sò furniti. Per cuncede selectivamente è revocà i diritti d'accessu, hè utilizatu un serviziu di scambiu di attributi d'identificazione descentralizatu ricunquistà l'ID, usu GNS (GNU Name System) è crittografia basata nantu à l'attributi (Criptazione Basata in Attributi).

U sistema presenta un pocu cunsumu di risorse è usa una architettura multi-processu per furnisce l'isolazione trà i cumpunenti. Strumenti flessibili sò furniti per mantene i logs è raccoglie statistiche. Per sviluppà applicazioni finali, GNUnet furnisce una API per a lingua C è associazioni per altri linguaggi di prugrammazione. Per simplificà u sviluppu, hè prupostu di utilizà i loops di l'avvenimenti è i prucessi invece di i filamenti. Include una biblioteca di teste per l'implementazione automatica di e rete sperimentali chì copre decine di millaie di pari.

Novità principali in GNUnet 0.12:

  • В децентрализованной системе доменных имён GNS (GNU Name System) внесены изменения в протоколы формирования ключа (для соответствия развиваемой quaternu будущего стандарта). Имена доменов и метки prisintatu в UTF-8, без применения punycode-нотации IDNA. Для обработки нестандартных имён IDNA предложен NSS-плагин. Также добавлен плагин для блокировки запросов от root (GNUnet никогда не должен запускаться с правами root).
  • В GNS и NSE (Network Size Estimation) изменён алгортим доказательства выполнения работы (proof of work), используемый при отзыве доменной зоны. Изменения связаны с усложнением вычислений на специализированных ASIC.
  • Плагин с реализацией транспорта поверх UDP переведён в категорию экспериментальных из-за проблем со стабильностью;
  • Migliuratu и документирован бинарный формат для открытых ключей RSA;
  • Sguassatu лишнее хэширование в цифровых подписях EdDSA;
  • Добавлена возможность установки скрипта gnunet-logread для проведения аудита логов;
  • Реализация ECDH переведена на код TweetNaCl;
  • Решены многие проблемы в сборочной ситеме. Из зависимостей убран
    GLPK (GNU Linear Programming Kit). Добавлено корректное описание пакета для дистрибутивов на базе пакетного менеджера guix.

Diverse applicazioni pronte sò sviluppate basate nantu à e tecnulugia GNUnet:

  • Un serviziu per a spartera di schedari anonimi, chì ùn vi permette micca di analizà l'infurmazioni per via di u trasferimentu di dati solu in forma criptata è ùn vi permette micca di seguità quale hà publicatu, cercatu è scaricatu i schedari grazia à l'usu di u protocolu GAP.
  • Sistema VPN per a creazione di servizii nascosti in u duminiu ".gnu" è l'invio di tunnel IPv4 è IPv6 nantu à una reta P2P. Inoltre, i schemi di traduzzione IPv4-à-IPv6 è IPv6-à-IPv4 sò supportati, è ancu a creazione di tunnelli IPv4-over-IPv6 è IPv6-over-IPv4.
  • Система доменных имён GNS (GNU Name System), выступающая в качестве полностью децентрализованной и недоступной для цензуры замены DNS. GNS может применяться бок о бок с DNS и использоваться в традиционных приложениях, таких как web-браузеры. Целостность и неизменность записей обеспечивается за счёт использования криптографических средств. В отличие от DNS в GNS вместо древовидной иерархии серверов применяется направленный граф. Преобразование имён сходно с DNS, но запросы и ответы выполняются с сохранением конфиденциальности — обрабатывающий запрос узел не знает кому отдаётся ответ, а транзитные узлы и сторонние наблюдатели не могут расшифровать запросы и ответы;
  • U serviziu di cunversazione GNUnet per fà e chjama di voce nantu à GNUnet. GNS hè utilizatu per identificà l'utilizatori; u cuntenutu di u trafficu di voce sò trasmessi in forma criptata. L'anonimatu ùn hè ancu furnitu - altri parenti ponu seguità a cunnessione trà dui utilizatori è determinà i so indirizzi IP.
  • Piattaforma per a custruzione di e rete soziale decentralizate Secushare, usendu u protocolu PSYC è sustene a distribuzione di notifiche in modu multicast utilizendu criptografia end-to-end in modu chì solu l'utilizatori autorizati ponu accede à i missaghji, i schedari, i chats è i discussioni (quelli à quale i missaghji ùn sò micca indirizzati, cumpresi l'amministratori di nodi, ùn puderanu micca leghje. );
  • Sistema per urganizà e-mail criptatu abbastanza Facile privacy, chì usa GNUnet per a prutezzione di metadati è supporta diverse protokolli criptografici per a verificazione chjave;
  • Sistema di pagamentu Atelier GNU, chì furnisce l'anonimatu per i cumpratori, ma seguite e transazzione di u venditore per a trasparenza è i rapporti fiscali. Supporta u travagliu cù diverse muniti esistenti è soldi elettronicu, cumpresi dollari, euro è bitcoins.

Source: opennet.ru

Add a comment