Die Veröffentlichung des anonymen Netzwerks I2P 2.10.0 und des C++-Clients i2pd 2.58.0 wurde vorgestellt. I2P ist ein mehrschichtiges anonymes verteiltes Netzwerk, das über das normale Internet funktioniert und aktiv End-to-End-Verschlüsselung verwendet, um Anonymität und Isolation zu gewährleisten. Das Netzwerk wird im P2P-Modus aufgebaut und entsteht durch die von den Nutzern bereitgestellten Ressourcen (Bandbreite), was die Notwendigkeit zentral verwalteter Server überflüssig macht (die Kommunikation innerhalb des Netzwerks basiert auf der Verwendung von verschlüsselten unidirektionalen Tunneln zwischen dem Teilnehmer und den Peers).
Im I2P-Netzwerk können anonym Webseiten und Blogs erstellt, Instant Nachrichten und E-Mails gesendet, Dateien ausgetauscht und P2P-Netzwerke organisiert werden. Um anonyme Netzwerke für Client-Server (Webseiten, Chats) und P2P (Dateiaustausch, Kryptowährungen) Anwendungen aufzubauen und zu nutzen, werden I2P-Clients verwendet. Der Basis-I2P-Client ist in Java geschrieben und kann auf einer Vielzahl von Plattformen wie Windows, Linux, macOS, Solaris und so weiter betrieben werden. I2pd stellt eine unabhängige Implementierung des I2P-Clients in C++ dar und wird unter einer modifizierten BSD-Lizenz verbreitet.
In der neuen Version von I2P:
- Es wurde eine experimentelle Unterstützung für post-quantenkriptografische Algorithmen implementiert (standardmäßig deaktiviert).
- Der Torrent-Client I2PSnark unterstützt jetzt UDP-Tracker.
- Die Funktionalität des versteckten Modus (Hidden Mode) wurde verbessert, wodurch die Wahrscheinlichkeit eines Auslaufens von RouterInfo-Strukturen mit Informationen über Router und deren Verbindungen verringert wird.
- Ab der Version I2P 2.11.0, die für Ende dieses Jahres geplant ist, wird der Client Java 17 erfordern.
Für den C++-Client i2pd können folgende Änderungen hervorgehoben werden:
- Unterstützung für post-quanten E2E-Kryptographie (ML-KEM-512, ML-KEM-768, ML-KEM-1024) wurde hinzugefügt, wenn mit OpenSSL Version 3.5.0 oder höher kompiliert wird. Standardmäßig aktiviert.
- Einführung der Protokolle datagram2 und datagram3.
- Im Haiku-Betriebssystem wurde ein Mangel an Dateideskriptoren behoben.
- Unterstützung für die Boost-Bibliothek 1.89 wurde implementiert.
- Die Annahme von Verbindungen von ECIESx25519-Sitzungen wurde eingestellt.
- Die Web-Konsole des Routers unterstützt jetzt einen dunklen und einen hellen Modus.
- Bei einem erfolglosen Versuch, den Host im Server-Tunnel aufzulösen, wird nun erneut versucht.
- Die Parameter „ssu2.firewalled4“ und „ssu2.firewalled6“ wurden hinzugefügt, um das Verhalten zu erzwingen, das für einen Router, der sich hinter einer Firewall befindet, charakteristisch ist, selbst wenn keine Firewall vorhanden ist.
- Die Möglichkeit, einzigartige Loopback-Adressen im Bereich fd00::/8 für ::1 zu erstellen, wurde hinzugefügt, wenn dies ausdrücklich in der Konfiguration des Server-Tunnels angegeben ist.
- Die Anzeige des Netzwerkstatus wurde entfernt, wenn der IPv6-Only-Modus aktiv ist.
- Der Befehl PING wurde für die SAM-Schnittstelle hinzugefügt.
- Die falsche Version in der SetDate-Nachricht der I2CP-Schnittstelle wurde korrigiert.
- Die maximale UDP-Puffergröße für OpenBSD wurde korrigiert.
- Die Parameter „i2p.streaming.maxWindowSize“ und „i2p.streaming.dontSign“ wurden hinzugefügt.
- Das Streaming von PING über die BOB-Schnittstelle wurde hinzugefügt.
- Die maximale Anzahl von ausgehenden Streaming-Paketen ist begrenzt, wenn der Peer nicht in der Lage ist, sie zu verarbeiten.
- Der ausgehende Stream wird nicht mehr ständig das LeaseSet anfordern, wenn der entfernte Peer verschwunden ist.
- Funktionsaufrufe, die aus OpenSSL entfernt wurden, wurden entfernt.
- Der Empfang von „HELLO VERSION“ erfolgt ohne „MIN“ und „MAX“ in der SAM-Schnittstelle.
- Ein nicht blockierender Modus für UDP-Sockets in UDP-Tunneln wurde hinzugefügt.
- Die Liste der Reseed-Server wurde aktualisiert.
Quelle: opennet.ru
