Die Anonymen Netzwerkversion I2P 2.10.0 und der C++-Client i2pd 2.58.0 wurden veröffentlicht. I2P ist ein mehrschichtiges, anonymes verteiltes Netzwerk, das über das herkömmliche Internet arbeitet und aktiv End-to-End-Verschlüsselung nutzt, um Anonymität und Isolation zu gewährleisten. Das Netzwerk wird im P2P-Modus betrieben und entsteht durch die von den Nutzern bereitgestellten Ressourcen (Bandbreite), wodurch auf zentral verwaltete Server verzichtet werden kann (die Kommunikation innerhalb des Netzwerks basiert auf der Verwendung von verschlüsselten einstufigen Tunneln zwischen Teilnehmern und Peers).
Im I2P-Netzwerk können anonym Webseiten und Blogs erstellt, Sofortnachrichten und E-Mails gesendet, Dateien ausgetauscht und P2P-Netzwerke organisiert werden. Für den Aufbau und die Nutzung anonymer Netzwerke für Client-Server- (Webseiten, Chats) und P2P- (Dateiaustausch, Kryptowährungen) Anwendungen kommen I2P-Clients zum Einsatz. Der grundlegende I2P-Client ist in Java geschrieben und kann auf einer Vielzahl von Plattformen wie Windows, Linux, macOS, Solaris usw. eingesetzt werden. I2pd stellt eine unabhängige Implementierung des I2P-Clients in C++ dar und wird unter einer modifizierten BSD-Lizenz vertrieben.
In der neuen Version von I2P:
- Experimentelle Unterstützung für post-quanten Verschlüsselungsalgorithmen implementiert (standardmäßig deaktiviert).
- Der Torrent-Client I2PSnark unterstützt nun UDP-Tracker.
- Die Funktionalität des versteckten Modus (Hidden Mode) wurde verbessert, um die Wahrscheinlichkeit des Erschöpfens von RouterInfo-Strukturen mit Informationen über Router und deren Verbindungen zu verringern.
- Ab der Version I2P 2.11.0, die für Ende dieses Jahres geplant ist, wird der Client Java 17 erfordern.
Für den C++-Client i2pd sind folgende Änderungen hervorzuheben:
- Unterstützung für post-quanten E2E-Verschlüsselung (ML-KEM-512, ML-KEM-768, ML-KEM-1024) bei der Erstellung mit OpenSSL Version 3.5.0 und höher hinzugefügt. Standardmäßig aktiviert.
- Implementierung der Protokolle datagram2 und datagram3.
- In Haiku OS wurde das Problem mit unzureichenden Dateideskriptoren behoben.
- Unterstützung für die Boost-Bibliothek 1.89 wurde implementiert.
- Die Annahme von Verbindungen von ECIESx25519-Sitzungen wurde eingestellt.
- Die Web-Konsole des Routers unterstützt jetzt einen dunklen und einen hellen Modus.
- Bei einem fehlerhaften Hostauflösungsversuch wird im Server-Tunnel nun ein erneuter Versuch unternommen.
- Die Parameter „ssu2.firewalled4“ und „ssu2.firewalled6“ wurden hinzugefügt, um das Verhalten eines Routers hinter einer Firewall auch dann zu erzwingen, wenn keine Firewall vorhanden ist.
- Die Möglichkeit, eindeutige Loopback-Adressen im Bereich fd00::/8 für ::1 zu erstellen, wurde hinzugefügt, sofern dies in der Konfiguration des Server-Tunnels ausdrücklich angegeben ist.
- Die Anzeige des Netzwerkstatus wurde entfernt, wenn der Modus ipv6-only aktiviert ist.
- Der Befehl PING wurde für die SAM-Schnittstelle hinzugefügt.
- Es wurde behoben, dass die falsche Version in der SetDate-Nachricht der I2CP-Schnittstelle gesendet wurde.
- Die maximale UDP-Puffersize für OpenBSD wurde korrigiert.
- Die Parameter „i2p.streaming.maxWindowSize“ und „i2p.streaming.dontSign“ wurden hinzugefügt.
- Streaming PING über die BOB-Schnittstelle wurde hinzugefügt.
- Die maximale Anzahl an ausgehenden Streaming-Paketen ist begrenzt, wenn der Peer diese nicht verarbeiten kann.
- Der ausgehende Stream wird LeaseSet nicht mehr ständig neu anfordern, wenn der entfernte Peer nicht mehr verfügbar ist.
- Aufrufe von Funktionen, die aus OpenSSL entfernt wurden, wurden eliminiert.
- Der Empfang von „HELLO VERSION“ ohne „MIN“ und „MAX“ im SAM-Interface wurde sichergestellt.
- Ein nicht blockierender Modus für UDP-Sockets in UDP-Tunneln wurde hinzugefügt.
- Die Liste der Reseed-Server wurde aktualisiert.
Quelle: opennet.ru
