Veröffentlichung von NNCP 5.0.0, Dienstprogramme für die Datei-/Mail-Übertragung im Store-and-Forward-Modus

fand statt freigeben Knoten-zu-Knoten-Kopie (NNCP), eine Reihe von Dienstprogrammen für sichere Dateiübertragung, E-Mail und Befehle zur Ausführung in speichern und weiterleiten. Die Arbeit auf POSIX-kompatiblen Betriebssystemen wird unterstützt. Die Dienstprogramme sind in Go geschrieben und werden unter der GPLv3-Lizenz vertrieben.

Die Dienstprogramme sollen beim Aufbau kleiner Peer-to-Peer-Netzwerke helfen. Freund zu Freund Netzwerke (Dutzende von Knoten) mit statischem Routing für sichere Fire-and-Forget-Dateiübertragungen, Dateianforderungen, E-Mails und Befehlsausführungsanforderungen. Alle übertragenen Pakete verschlüsselt (Ende-zu-Ende) und werden explizit durch bekannte öffentliche Schlüssel von Bekannten authentifiziert. Alle Zwischenpakete werden mit Onion-Verschlüsselung (wie bei Tor) verschlüsselt. Jeder Knoten kann sowohl als Client als auch als Server fungieren und sowohl Push- als auch Poll-Verhalten verwenden.

Der Unterschied NNCP von Lösungen UUCP и FTN (FidoNet Technology Network) ist neben der oben genannten Verschlüsselung und Authentifizierung die Out-of-the-Box-Unterstützung für Netzwerke Floppynet und Computer, die physisch isoliert sind (Luftspalt) aus unsicheren lokalen und öffentlichen Netzwerken. Ein weiteres Merkmal von NNCP ist die einfache Integration (wie UUCP) mit aktuellen Mailservern wie Postfix und Exim.

Mögliche Anwendungsbereiche von NNCP sind unter anderem: отмечается Organisation des Sendens/Empfangens von E-Mails an Geräte ohne permanente Internetverbindung, Dateiübertragung bei instabiler Netzwerkverbindung, sichere Übertragung sehr großer Datenmengen auf physischen Medien, Aufbau isolierter, vor MitM-Angriffen geschützter Datenübertragungsnetze, Umgehung von Netzwerkzensur und -überwachung. Da der Entschlüsselungsschlüssel unabhängig vom Zustellungsweg des Pakets über das Netzwerk oder physische Medien ausschließlich beim Empfänger liegt, kann ein Dritter den Inhalt nicht lesen, selbst wenn er die Sendung abfängt. Die Authentifizierung durch digitale Signatur verhindert wiederum die Erstellung einer fiktiven Sendung unter dem Deckmantel eines anderen Absenders.

Zu den Neuerungen von NNCP 5.0.0 im Vergleich zu vorherige Nachrichten (Version 3.3) können Sie Folgendes beachten:

  • Die Lizenz des Projekts wurde von GPLv3+ auf GPLv3-only geändert, da das Vertrauen in SPO-Fonds nach Pflege Richard Stallman daraus;
  • Eine Vollversion wird verwendet AEAD ChaCha20-Poly135-Verschlüsselung in 128-KiB-Blöcken. Dies ermöglicht eine sofortige Authentifizierung von Daten in verschlüsselten Paketen, anstatt am Ende des Lesens des gesamten Geheimtextes mit einem Fehler zu fehlschlagen;
  • Das Konfigurationsdateiformat hat sich geändert von YAML auf HjsonDie Bibliothek des letzteren ist wesentlich einfacher und kleiner, bietet aber für eine Person, die mit der Konfiguration arbeitet, einen ähnlichen Komfort.
  • zlib-Komprimierungsalgorithmus wurde ersetzt durch zstandard: deutliche Steigerung der Kompressionsgeschwindigkeit bei deutlich höherer Effizienz;
  • nncp-Anruf Möglichkeit zum Anzeigen verfügbarer Pakete (-list) auf der Remote-Seite, ohne sie herunterzuladen. Außerdem Möglichkeit zum selektiven Herunterladen von Paketen (-pkts);
  • nncp-Daemon habe die Option -inetd, so dass es unter laufen inetd oder beispielsweise über SSH;
  • Online-Verbindungen können nicht nur direkt über TCP hergestellt werden, sondern auch durch den Aufruf externer Befehle und die Kommunikation über stdin/stdout. Beispiel: nncp-call gw.stargrave.org «|ssh gw.stargrave.org nncp-daemon -inetd»;
  • umask-freundliche Befehle (mit erweiterten Berechtigungen wie 666/777) und die Möglichkeit, umask global festzulegen über Konfigurationsdatei, was die Nutzung erleichtert gemeinsam genutztes Spool-Verzeichnis zwischen mehreren Benutzern;
  • Volle Nutzung des Systems Go-Module.

Source: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz und VPS-VDS-Servern 🔥 Kaufen Sie zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster