Release NNCP 5.0.0, eine Sammlung von Tools für Datei- und E-Mail-Übertragungen im Store-and-Forward-Modus

Es fand Release Node-to-Node Kopie (NNCP), ein Set von Utilities für die sichere Übertragung von Dateien, E-Mails und Befehlen zur Ausführung im Store-and-Forward. Es wird auf POSIX-kompatiblen Betriebssystemen unterstützt. Die Tools sind in Go geschrieben und unter der GPLv3-Lizenz erhältlich.

Die Utilities sind darauf ausgelegt, kleine Peer-to-Peer Friend-to-Friend Netze (Dutzende von Knoten) mit statischer Routenführung zu unterstützen, um die sichere Dateiübertragung im Fire-and-Forget-Modus, Datei-Anfragen, E-Mails und Kommandos auszuführen. Alle übertragenen Pakete sind verschlüsselt (Ende-zu-Ende) und werden eindeutig durch bekannte, öffentliche Schlüssel von Bekannten authentifiziert. Onion (wie bei Tor) Verschlüsselung wird für alle Zwischenpakete angewendet. Jeder Knoten kann sowohl als Client als auch als Server fungieren und sowohl das Push- als auch das Polling-Modell nutzen.

Ein Unterschied von NNCP zu Lösungen UUCP und FTN (FidoNet Technology Network) ist neben der oben genannten Verschlüsselung und Authentifizierung die sofortige Unterstützung von Floppynet und physisch isolierten (air-gapped) von unsicheren lokalen und öffentlichen Netzwerken. Ein besonderes Merkmal von NNCP ist auch die einfache Integration (neben UUCP) mit aktuellen Mailservern wie Postfix und Exim.

Mögliche Anwendungsbereiche von NNCP gehört sind die Organisation von Versand/Empfang von E-Mails auf Geräten ohne ständige Internetverbindung, der Dateitransfer unter Bedingungen instabiler Netzwerkverbindungen, die sichere Übertragung sehr großer Datenmengen auf physischen Datenträgern, die Schaffung von vor Man-in-the-Middle-Angriffen geschützten, isolierten Datennetzwerken und das Umgehen von Internetzensur und Überwachung. Da der Schlüssel zur Entschlüsselung nur beim Empfänger liegt, kann eine dritte Partei den Inhalt nicht lesen, selbst wenn sie das Paket abfängt, unabhängig von den Zustellwegen im Netzwerk oder über physische Träger. Darüber hinaus ermöglicht die Authentifizierung über digitale Signaturen nicht, eine gefälschte Sendung im Namen eines anderen Absenders zu erstellen.

Zu den Neuerungen in NNCP 5.0.0 im Vergleich zu der vorherigen Nachricht (Version 3.3) gehören:

  • Die Lizenz des Projekts wurde von GPLv3+ auf GPLv3-only geändert, aufgrund von Misstrauen gegenüber der Free Software Foundation nach Austritt Richard Stallmans;
  • Es wird vollständiges AEAD verwendet. Verschlüsselung ChaCha20-Poly135 in 128 KiB-Blöcken. Dies ermöglicht die sofortige Authentifizierung von Daten in verschlüsselten Paketen, anstatt am Ende der gesamten Chiffrefehler eine Fehlermeldung anzuzeigen.
  • Das Format der Konfigurationsdatei wurde geändert von YAML findet man Hjson. Die letzte Bibliothek ist wesentlich einfacher und kleiner, bei vergleichbarem Bedienkomfort für den Menschen mit der Konfiguration.
  • Der zlib-Kompressionsalgorithmus wurde ersetzt durch Zstandard: erhebliche Geschwindigkeitssteigerung bei deutlich höherer Effizienz.
  • nncp-call hat die Option zum Anzeigen vorhandener Pakete (-list) auf der Remote-Seite erhalten, ohne sie herunterzuladen. Außerdem besteht die Möglichkeit, Pakete selektiv herunterzuladen (-pkts).
  • nncp-daemon hat die Option -inetd erhalten, die es ihm ermöglicht, unter inetd oder beispielsweise über SSH zu starten.
  • Online-Verbindungen können nicht nur direkt über TCP hergestellt werden, sondern auch durch das Aufrufen externer Befehle und die Interaktion über stdin/stdout. Zum Beispiel: nncp-call gw.stargrave.org «|ssh gw.stargrave.org nncp-daemon -inetd»;
  • Die Benutzerfreundlichkeit der Befehle im Hinblick auf umask (unter Verwendung erweiterter Zugriffsrechte wie 666/777) sowie die Möglichkeit, umask global über Konfigurationsdatei, vereinfacht die Nutzung eines gemeinsamen Spool-Verzeichnisses unter mehreren Benutzern.
  • Vollständige Nutzung des Systems. Go-Module.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster