Die Veröffentlichung des GNUnet 0.15 Frameworks wurde vorgestellt, das zum Aufbau sicherer dezentraler P2P-Netzwerke dient. Die mit GNUnet erstellten Netzwerke haben keinen einzelnen Ausfallpunkt und können die Privatsphäre der Benutzer garantieren, einschließlich der Möglichkeit, Missbrauch durch Geheimdienste und Administratoren, die Zugang zu Knoten im Netzwerk haben, auszuschließen.
GNUnet unterstützt die Erstellung von P2P-Netzwerken über TCP, UDP, HTTP/HTTPS, Bluetooth und WLAN und kann im F2F-Modus (Friend-to-friend) arbeiten. NAT-Umgehungen werden unterstützt, einschließlich der Verwendung von UPnP und ICMP. Für die Adressierung von Datenspeicherungen kann eine verteilte Hashtabelle (DHT) verwendet werden. Mittel zum Aufbau von Mesh-Netzwerken werden bereitgestellt. Für die selektive Bereitstellung und den Widerruf von Zugriffsrechten wird der Dienst für den dezentralen Austausch von Identifikationsattributen reclaimID verwendet, der GNS (GNU Name System) und attributbasierte Verschlüsselung (Attribute-Based Encryption) nutzt.
Das System zeichnet sich durch einen geringen Ressourcenverbrauch und die Verwendung einer Multi-Prozess-Architektur zur Gewährleistung der Isolation zwischen den Komponenten aus. Flexible Mittel für das Loggen und die Sammlung von Statistiken werden bereitgestellt. Zur Entwicklung von Endanwendungen bietet GNUnet eine API für die Programmiersprache C und Bindings für andere Programmiersprachen an. Zur Vereinfachung der Entwicklung wird empfohlen, anstelle von Threads Ereignisschleifen und Prozesse zu verwenden. Es enthält eine Testbibliothek für die automatische Bereitstellung experimenteller Netzwerke, die Dutzende von Tausenden von Peers abdecken.
Die Hauptneuheiten von GNUnet 0.15:
- Im dezentralen System Domainnamen GNS (GNU Name System) wurde die Möglichkeit zur Registrierung von Subdomains im Top-Level-Domain „.pin“ hinzugefügt. Unterstützung für EDKEY-Schlüssel wurde integriert.
- In gnunet-scalarproduct wurden die Krypto-Funktionen auf die Verwendung der Bibliothek libsodium umgestellt.
- Im Dienst für den dezentralen Austausch von Identifikationsattributen (RECLAIM) wurde die Unterstützung für Anmeldedaten hinzugefügt, die mit dem BBS+-Schema (Blindunterschrift, bei der der Unterzeichner keinen Zugriff auf den Inhalt hat) signiert wurden.
- Das Protokoll union wurde implementiert, das zur Verbreitung von Nachrichten über Schlüsselrückrufe in GNS verwendet wird.
- Die Implementierung des Messengers wurde stabilisiert, der nun nicht mehr experimentell ist.
Quelle: opennet.ru
