Vydání platformy GNUnet P2P 0.25

Byl vydán GNUnet 0.25, framework pro budování bezpečných, decentralizovaných P2P sítí. Sítě vytvořené pomocí GNUnetu nemají jediný bod selhání a mohou zaručit soukromí soukromých informací uživatelů, včetně prevence potenciálního zneužití ze strany administrátorů s přístupem k síťovým uzlům.

GNUnet podporuje vytváření sítí P2P přes TCP, UDP, HTTP/HTTPS, Bluetooth a WLAN a může pracovat v režimu F2F (Friend-to-friend). Je podporováno procházení NAT, včetně použití UPnP a ICMP. Pro řešení umístění dat je možné použít distribuovanou hashovací tabulku (DHT). K dispozici jsou nástroje pro nasazení mesh sítí. K selektivnímu udělování a odvolávání přístupových práv se používá služba decentralizované výměny atributů identity reclaimID pomocí GNS (GNU Name System) a šifrování založeného na atributech.

Systém se vyznačuje nízkou spotřebou zdrojů a využívá multiprocesovou architekturu pro zajištění izolace mezi komponentami. K dispozici jsou nástroje pro protokolování a sběr statistik. Pro vývoj aplikací pro koncové uživatele poskytuje GNUnet základní C API a vazby pro další programovací jazyky. Pro zjednodušení vývoje se místo vláken používají smyčky událostí a procesy. Součástí je testovací knihovna pro automatické nasazení experimentálních sítí zahrnujících desítky tisíc uzlů.

Na technologiích GNUnet se vyvíjí několik hotových aplikací:

  • Systém doménových jmen GNS (GNU Name System) slouží jako zcela decentralizovaná náhrada DNS, která je odolná vůči cenzuře. GNS lze používat vedle sebe s DNS a používat v tradičních aplikacích, jako jsou webové prohlížeče. Na rozdíl od DNS používá GNS řízený graf namísto stromové hierarchie serverů. Překlad názvů je podobný DNS, ale požadavky a odpovědi jsou prováděny důvěrným způsobem – uzel zpracovávající požadavek neví, komu je odpověď zasílána, a tranzitní uzly a pozorovatelé třetích stran nemohou požadavky a odpovědi dešifrovat. Integrita a neměnnost záznamů je zajištěna použitím kryptografických mechanismů. DNS zóna v GNS je určena pomocí hromady veřejných a soukromých ECDSA klíčů založených na eliptických křivkách Curve25519.
  • Služba pro anonymní sdílení souborů, která díky použití protokolu GAP neumožňuje analyzovat informace přenosem dat pouze v zašifrované podobě a neumožňuje sledovat, kdo vložil, vyhledal a stáhl soubory.
  • systém VPN Pro vytváření skrytých služeb v doméně „.gnu“ a tunelování IPv4 a IPv6 přes P2P síť. Dále jsou podporovány překladové schémata IPv4-to-IPv6 a IPv6-to-IPv4, stejně jako vytváření tunelů IPv4-over-IPv6 a IPv6-over-IPv4.
  • Služba GNUnet Conversation slouží k uskutečňování hlasových hovorů přes GNUnet. GNS se používá k identifikaci uživatelů a obsah hlasového provozu je přenášen šifrovaně. Anonymita zatím není zajištěna – ostatní uzly mohou monitorovat spojení mezi dvěma uživateli a identifikovat je. IP adresy.
  • Platforma pro budování decentralizovaných sociálních sítí Secushare, využívající protokol PSYC a podporující distribuci notifikací v multicastovém režimu pomocí end-to-end šifrování tak, aby ke zprávám, souborům, chatům a diskuze , včetně správců uzlů, je nebudou moci číst);
  • Platební systém GNU Taler poskytuje kupujícím anonymitu, ale sleduje transakce prodávajících pro transparentnost a daňové hlášení. Podporuje práci s různými existujícími měnami a elektronickými penězi, včetně dolarů, eur a bitcoinů.
  • Služba GNUnet Messenger pro vytváření bezpečných chatovacích aplikací. Pro zajištění důvěrnosti a ochrany před zachycením zpráv se používá protokol CADET (Confidential Ad-hoc Decentralized End-to-End Transport), který umožňuje organizovat zcela decentralizovanou interakci mezi skupinou uživatelů pomocí end-to-end šifrování přenášených dat. .

V nové verzi:

  • Subsystém CORE, který zajišťuje směrování a výměnu informací mezi uzly v decentralizované síti, byl přepracován. Byla navržena nová implementace zabezpečených komunikačních kanálů využívající variantu protokolu pro vyjednávání šifrovaného připojení KEMTLS, který využívá algoritmy X25519, XChaCha20 a Poly1305 a také mnoho konceptů z protokolu DTLS 1.3.
  • Pro identifikaci účastníků sítě byla přidána služba PILS (Peer Identity Lifecycle), která umožňuje generování peer ID na základě aktuálního kontextu připojení. Například když účastník přistupuje k síti z domova, bude vygenerováno jedno ID a při cestování do zahraničí jiné, což zabrání sledování pohybu účastníka.
  • Výkon služby přenosu DNS zón (AXFR/IXFR) do GNS byl výrazně vylepšen. Byly přidány nové nástroje pro zrcadlení a import DNS zón ze souborů.
  • Podpora AutoTools byla v systému sestavení ukončena.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster