Die neue Version des anonymen Netzwerks I2P 2.11.0 und des C++-Clients i2pd 2.59.0 wurde veröffentlicht. I2P ist ein mehrschichtiges, anonymes, verteiltes Netzwerk, das über das herkömmliche Internet arbeitet und End-to-End-Verschlüsselung aktiv nutzt, um Anonymität und Isolation zu gewährleisten. Das Netzwerk wird im P2P-Modus aufgebaut und nutzt Ressourcen (Bandbreite), die von den Nutzern bereitgestellt werden, sodass keine zentral verwalteten Server erforderlich sind (die Kommunikation innerhalb des Netzwerks erfolgt über verschlüsselte Einweg-Tunnel zwischen den Teilnehmern und Peers).
Im I2P-Netzwerk können anonym Webseiten und Blogs erstellt, Sofortnachrichten und E-Mails gesendet, Dateien ausgetauscht und P2P-Netzwerke organisiert werden. Für den Aufbau und die Nutzung anonymer Netzwerke für Client-Server- (Webseiten, Chats) und P2P- (Dateiaustausch, Kryptowährungen) Anwendungen kommen I2P-Clients zum Einsatz. Der grundlegende I2P-Client ist in Java geschrieben und kann auf einer Vielzahl von Plattformen wie Windows, Linux, macOS, Solaris usw. eingesetzt werden. I2pd stellt eine unabhängige Implementierung des I2P-Clients in C++ dar und wird unter einer modifizierten BSD-Lizenz vertrieben.
In der neuen Version von I2P:
- Der Client benötigt nun Java 17 zur Ausführung.
- Der Wechsel auf die 12. Version von Web-сервера Jetty wurde vollzogen.
- Die Integration von post-quanten Kryptografie wurde fortgesetzt. Die Algorithmen der post-quanten Kryptografie werden standardmäßig für den Schlüssel-austauschmechanismus aktiviert.
- Zusätzliche Maßnahmen zum Schutz gegen DoS-Angriffe wurden eingeführt, aufgrund der anhaltenden Angriffe unbekannter Personen auf das I2P-Netzwerk. Ein Korrekturausgabe mit erweiterten Schutzmaßnahmen ist geplant.
- Die SAMv3-Oberfläche unterstützt jetzt Datagramme der Version 2 und 3.
Für den C++-Client i2pd sind folgende Änderungen hervorzuheben:
- Unterstützung für post-quanten-kryptographische Algorithmen (ML-KEM-512, ML-KEM-768, ML-KEM-1024) für das NTCP2-Protokoll hinzugefügt. Funktioniert bei der Kompilierung mit OpenSSL Version 3.5.0 und höher.
- Lokalisierung in Esperanto, Filipino und Finnisch hinzugefügt. Aktualisierte Lokalisierung für Hebräisch.
- Native grafische Anwendung i2pd für das Haiku-Betriebssystem hinzugefügt.
- Assoziierung von UDP mit einem SOCKS5-Proxy.
- Fehlerhafte Zufallsabstürze mit NetDb, die beim Stoppen des Routers auftraten, behoben.
- Modus mit eingeschränkter Netzwerkkonnektivität.
- Zahlreiche Fehlerkorrekturen bezüglich Datagrammen in der SAM-Schnittstelle.
- Eine Begrenzung der über Datagramme gesendeten Daten zur Kontrolle der Integrität verschlüsselter Sitzungen über UDP-Tunnel eingeführt.
- Falsch-positives Ergebnis beim Start von Peertests, verursacht durch einen weiteren kürzlichen Test, behoben.
- Der Router wird keine Verbindungen zu Knoten herstellen, die eine Version unter 0.9.58 haben.
- Floodfills können jetzt nicht mehr als Knoten fungieren, die NAT-Punching unterstützen.
- Freigabe des realen Ports bei NAT vom Typ Full Cone.
- Die Parameter „i2p.streaming.maxConnsPerMinute“ und „i2p.streaming.maxResends“ wurden hinzugefügt.
- Die Verwendung einer Liste vertrauenswürdiger Knoten für den ersten Knoten in der Kette wurde hinzugefügt.
- Die Leistung bei einer großen Anzahl von Streams wurde verbessert.
- Verwendung mehrerer 'Stücke' bei der garlic-Routing für Datagramme. Datagram3 und 800 sind nun standardmäßig eingehende Tags.
- Kosmetische Anpassungen der i2pd-Webkonsole.
- Die Liste der Reseed-Server wurde aktualisiert.
Quelle: opennet.ru
