Die anonyme Netzwerkversion I2P 2.11.0 und der C++-Client i2pd 2.59.0 wurden veröffentlicht. I2P ist ein mehrschichtiges anonymes verteiltes Netzwerk, das über das reguläre Internet läuft und aktiv End-to-End-Verschlüsselung nutzt, um Anonymität und Isolation zu garantieren. Das Netzwerk arbeitet im P2P-Modus und wird durch Ressourcen (Bandbreite) von den Nutzern des Netzwerks gebildet, was die Verwendung von zentral gesteuerten Servern überflüssig macht (Kommunikationen innerhalb des Netzwerks basieren auf der Anwendung von verschlüsselten einseitigen Tunneln zwischen einem Teilnehmer und den Peers).
Im I2P-Netzwerk können anonym Webseiten und Blogs erstellt, Instant Nachrichten und E-Mails gesendet, Dateien ausgetauscht und P2P-Netzwerke organisiert werden. Um anonyme Netzwerke für Client-Server (Webseiten, Chats) und P2P (Dateiaustausch, Kryptowährungen) Anwendungen aufzubauen und zu nutzen, werden I2P-Clients verwendet. Der Basis-I2P-Client ist in Java geschrieben und kann auf einer Vielzahl von Plattformen wie Windows, Linux, macOS, Solaris und so weiter betrieben werden. I2pd stellt eine unabhängige Implementierung des I2P-Clients in C++ dar und wird unter einer modifizierten BSD-Lizenz verbreitet.
In der neuen Version von I2P:
- Der Client benötigt nun Java 17 für den Betrieb.
- Ein Wechsel auf die 12. Version von Web-Server Jetty wurde vollzogen.
- Die Integration der post-quanten-krisptographie wurde fortgesetzt. Für den Schlüsselaustausch werden standardmäßig post-quanten-kriptografische Algorithmen verwendet.
- Zusätzliche Maßnahmen zur Bekämpfung von DoS-Angriffen wurden eingeführt, da die Angriffe auf das I2P-Netzwerk von unbekannten Personen weiterhin anhalten. Ein Korrektur-Release mit erweiterter Sicherheit ist geplant.
- Die SAMv3-Schnittstelle unterstützt jetzt Datagramm-Version 2 und 3.
Für den C++-Client i2pd können folgende Änderungen hervorgehoben werden:
- Die Unterstützung für post-quanten-kriptografische Algorithmen (ML-KEM-512, ML-KEM-768, ML-KEM-1024) für das NTCP2-Protokoll wurde hinzugefügt. Funktioniert bei Builds mit OpenSSL Version 3.5.0 und höher.
- Es wurde eine Lokalisierung für die Sprachen Esperanto, Filipinisch und Finnisch hinzugefügt. Die Lokalisierung für Hebräisch wurde aktualisiert.
- Eine native grafische Anwendung von i2pd für das Haiku-Betriebssystem wurde hinzugefügt.
- Die Zuordnung von UDP zu SOCKS5-Proxy.
- Ein zufälliger Absturz mit NetDb, der beim Stoppen des Routers auftrat, wurde behoben.
- Modus mit eingeschränkter Netzwerkverfügbarkeit.
- Eine Vielzahl von Fehlerbehebungen bezüglich Datagramm in der SAM-Schnittstelle.
- Es wurde eine Begrenzung für die Menge an gesendeten Daten im Datagramm-Format eingeführt, um die Integrität von verschlüsselten Sitzungen über UDP-Tunnel zu kontrollieren.
- Ein falsch positiver Test bei der Ausführung der Peer-Testung, verursacht durch einen weiteren kürzlichen Test, wurde behoben.
- Der Router wird nun keine Verbindungen zu Knoten herstellen, die eine Version unter 0.9.58 haben.
- Floodfills können nun keine Knoten sein, die NAT-Durchbrüche ermöglichen.
- Die Veröffentlichung des echten Ports bei NAT vom Typ Full Cone.
- Die Parameter "i2p.streaming.maxConnsPerMinute" und "i2p.streaming.maxResends" wurden hinzugefügt.
- Die Verwendung einer Liste vertrauenswürdiger Knoten für den ersten Knoten in der Kette wurde hinzugefügt.
- Die Leistung bei einer großen Anzahl von Streams wurde erhöht.
- Verwendung einer Vielzahl von "Dolen" bei der Garlic-Routing für Datagramme. Datagram3 und 800 wurden zu den Standard-Eingangs-Tags.
- Kosmetische Korrekturen der Webkonsole i2pd.
- Die Liste der Reseed-Server wurde aktualisiert.
Quelle: opennet.ru
