Release (NNCP), ein Set von Utilities für die sichere Übertragung von Dateien, E-Mails und Befehlen zur Ausführung im . Es wird auf POSIX-kompatiblen Betriebssystemen unterstützt. Die Tools sind in Go geschrieben und unter der GPLv3-Lizenz erhältlich.
Die Utilities sind darauf ausgelegt, kleine Peer-to-Peer Netze (Dutzende von Knoten) mit statischer Routenführung zu unterstützen, um die sichere Dateiübertragung im Fire-and-Forget-Modus, Datei-Anfragen, E-Mails und Kommandos auszuführen. Alle übertragenen Pakete (Ende-zu-Ende) und werden eindeutig durch bekannte, öffentliche Schlüssel von Bekannten authentifiziert. Onion (wie bei Tor) Verschlüsselung wird für alle Zwischenpakete angewendet. Jeder Knoten kann sowohl als Client als auch als Server fungieren und sowohl das Push- als auch das Polling-Modell nutzen.
von NNCP zu Lösungen und (FidoNet Technology Network) ist neben der oben genannten Verschlüsselung und Authentifizierung die sofortige Unterstützung von und physisch isolierten () von unsicheren lokalen und öffentlichen Netzwerken. Ein besonderes Merkmal von NNCP ist auch die einfache Integration (neben UUCP) mit aktuellen Mailservern wie Postfix und Exim.
Mögliche Anwendungsbereiche von NNCP sind die Organisation von Versand/Empfang von E-Mails auf Geräten ohne ständige Internetverbindung, der Dateitransfer unter Bedingungen instabiler Netzwerkverbindungen, die sichere Übertragung sehr großer Datenmengen auf physischen Datenträgern, die Schaffung von vor Man-in-the-Middle-Angriffen geschützten, isolierten Datennetzwerken und das Umgehen von Internetzensur und Überwachung. Da der Schlüssel zur Entschlüsselung nur beim Empfänger liegt, kann eine dritte Partei den Inhalt nicht lesen, selbst wenn sie das Paket abfängt, unabhängig von den Zustellwegen im Netzwerk oder über physische Träger. Darüber hinaus ermöglicht die Authentifizierung über digitale Signaturen nicht, eine gefälschte Sendung im Namen eines anderen Absenders zu erstellen.
Zu den Neuerungen in NNCP 5.0.0 im Vergleich zu (Version 3.3) gehören:
- Die Lizenz des Projekts wurde von GPLv3+ auf GPLv3-only geändert, aufgrund von Misstrauen gegenüber nach Richard Stallmans;
- Es wird vollständiges Verschlüsselung ChaCha20-Poly135 in 128 KiB-Blöcken. Dies ermöglicht die sofortige Authentifizierung von Daten in verschlüsselten Paketen, anstatt am Ende der gesamten Chiffrefehler eine Fehlermeldung anzuzeigen.
- Das Format der Konfigurationsdatei wurde geändert von findet man . Die letzte Bibliothek ist wesentlich einfacher und kleiner, bei vergleichbarem Bedienkomfort für den Menschen mit der Konfiguration.
- Der zlib-Kompressionsalgorithmus wurde ersetzt durch : erhebliche Geschwindigkeitssteigerung bei deutlich höherer Effizienz.
- hat die Option zum Anzeigen vorhandener Pakete (-list) auf der Remote-Seite erhalten, ohne sie herunterzuladen. Außerdem besteht die Möglichkeit, Pakete selektiv herunterzuladen (-pkts).
- hat die Option -inetd erhalten, die es ihm ermöglicht, unter oder beispielsweise über SSH zu starten.
- Online-Verbindungen können nicht nur direkt über TCP hergestellt werden, sondern auch durch das Aufrufen externer Befehle und die Interaktion über stdin/stdout. Zum Beispiel: nncp-call gw.stargrave.org «|ssh gw.stargrave.org nncp-daemon -inetd»;
- Die Benutzerfreundlichkeit der Befehle im Hinblick auf umask (unter Verwendung erweiterter Zugriffsrechte wie 666/777) sowie die Möglichkeit, umask global über , vereinfacht die Nutzung unter mehreren Benutzern.
- Vollständige Nutzung des Systems. .
Quelle: opennet.ru
