Je představeno vydání anonymní sítě I2P 2.10.0 a C++ klienta i2pd 2.58.0. I2P je vícevrstvá anonymní distribuovaná síť, která funguje na běžných sítích internetu a aktivně využívá end-to-end šifrování, zaručující anonymitu a izolaci. Síť je postavena v režimu P2P a je tvořena díky zdrojům (šířce pásma) poskytovaným uživateli sítě, což umožňuje obejít se bez použití centrálně spravovaných serverů (komunikace v síti je založena na použití šifrovaných jednosměrných tunelů mezi účastníkem a jeho peery).
Síť I2P umožňuje anonymně vytvářet webové stránky a blogy, odesílat okamžité zprávy a e-maily, sdílet soubory a organizovat P2P sítě. I2P klienti se používají k budování a používání anonymních sítí pro aplikace typu klient-server (webové stránky, chaty) a P2P (sdílení souborů, kryptoměny). Základní I2P klient je napsán v Javě a běží na široké škále platforem, jako například Windows, Linux, macOS, Solaris atd. I2pd je nezávislá implementace I2P klienta v C++ a je distribuována pod upravenou licencí BSD.
V nové verzi I2P:
- Implementována experimentální podpora pro algoritmy postkvantové kryptografie (ve výchozím nastavení zakázána).
- Torrent klient I2PSnark nyní podporuje UDP trackery.
- Vylepšená funkcionalita skrytého režimu pro snížení pravděpodobnosti vyčerpání struktur RouterInfo obsahujících informace o routerech a připojeních k nim.
- Počínaje vydáním I2P 2.11.0, které je plánováno na konec tohoto roku, bude klient vyžadovat Javu 17.
Pro C++ klienta i2pd lze zdůraznit následující změny:
- Přidána podpora pro postkvantovou E2E kryptografii (ML-KEM-512, ML-KEM-768, ML-KEM-1024) při sestavování s OpenSSL verze 3.5.0 a vyšší. Ve výchozím nastavení povoleno.
- Implementace protokolů datagram2 a datagram3.
- Haiku OS opravuje nedostatek deskriptorů souborů.
- Implementována podpora pro knihovnu boost 1.89.
- Zastaveno přijímání připojení z relací ECIESx25519.
- Webová konzole routeru nyní podporuje tmavá a světlá témata.
- Pokud se pokus o překlad hostitele v tunelu serveru nezdaří, provede se druhý pokus.
- Přidány parametry „ssu2.firewalled4“ a „ssu2.firewalled6“ pro vynucení chování routeru za firewallem, i když firewall neexistuje.
- Přidána možnost vytvářet jedinečné adresy zpětné smyčky v rozsahu fd00::/8 pro ::1, pokud je to explicitně uvedeno v konfiguraci tunelu serveru.
- Odstraněno zobrazení stavu sítě, pokud je použit režim pouze IPv6.
- Přidán příkaz PING pro rozhraní SAM.
- Opraveno odesílání nesprávné verze ve zprávě SetDate rozhraní I2CP.
- Opravena maximální velikost UDP bufferu pro OpenBSD.
- Přidány parametry „i2p.streaming.maxWindowSize“ a „i2p.streaming.dontSign“.
- Přidáno streamování PING přes rozhraní BOB.
- Maximální počet odchozích streamovaných paketů je omezen, pokud je protějšek není schopen zpracovat.
- Odchozí stream již nebude neustále znovu vyžadovat LeaseSet, pokud vzdálený peer zmizí.
- Odstraněna volání funkcí odstraněných z OpenSSL.
- Příjem "HELLO VERSION" bez "MIN" a "MAX" v rozhraní SAM je zajištěn.
- Přidán neblokující režim pro UDP sockety v UDP tunelech.
- Seznam reseed serverů byl aktualizován.
Zdroj: opennet.ru
