Está disponible el navegador web CENO 1.4.0, orientado a eludir la censura

La compañía eQualite ha publicado la versión 1.4.0 de su navegador web móvil CENO, diseñado para facilitar el acceso a información en situaciones de censura, filtrado de tráfico o desconexiones de segmentos de internet de la red global. Se basa en Firefox for Android (Mozilla Fennec). La funcionalidad relacionada con la construcción de una red descentralizada se ha separado en una biblioteca llamada Ouinet, que puede ser utilizada para agregar medios de evasión de la censura a cualquier aplicación. Los desarrollos del proyecto están bajo la licencia MIT. Las versiones listas están disponibles en Google Play.

El navegador CENO y la biblioteca Ouinet permiten acceder a información en situaciones de bloqueo activo de servidores proxy, VPN, puertas de enlace y otros mecanismos centralizados de elusión de filtrado de tráfico, hasta la completa desconexión de internet en áreas censuradas (en caso de un bloqueo total, el contenido puede ser distribuido desde cachés o unidades locales). Para el intercambio de datos se crea una red P2P, donde los usuarios participan en el direccionamiento de tráfico hacia puertas de enlace externas (injector), que proporcionan acceso a información eludiendo filtros.

El proyecto también contempla el almacenamiento en caché de contenido en el lado de cada usuario, manteniendo un caché descentralizado de contenido popular. Cuando un usuario abre un sitio web, el contenido descargado se almacena en el sistema del usuario y se vuelve accesible para los participantes de la red P2P que no pueden obtener acceso directo al recurso o a puertas de enlace para eludir bloqueos. En cada dispositivo solo se almacenan los datos solicitados directamente desde ese dispositivo. La identificación de las páginas en caché se realiza mediante un hash de la URL, agrupando todos los datos adicionales relacionados con la página, como imágenes, scripts y estilos, y entregándolos juntos bajo un solo identificador.

Para acceder a nuevo contenido que está bloqueado directamente, se utilizan proxies especiales (injector) que se sitúan en partes externas de la red que no están sometidas a censura. La información entre el cliente y el proxy se cifra utilizando encriptación basada en claves públicas. Para identificar proxies y prevenir la inyección de proxies maliciosos se utilizan firmas digitales, y las claves de los proxies soportados por el proyecto están incluidas en la entrega del navegador.

Para acceder al proxy en condiciones de bloqueo, se admite la conexión en cadena a través de otros usuarios que actúan como proxy para redirigir el tráfico al proxy (los datos se cifran con la clave del proxy, lo que impide a los usuarios en tránsito, a través de cuyos sistemas se envía la solicitud, interponerse en el tráfico o determinar el contenido). Los sistemas del cliente no envían solicitudes externas en nombre de otros usuarios, sino que devuelven datos del caché o se utilizan como un enlace para establecer un túnel al proxy.

Está disponible el navegador web CENO 1.4.0, orientado a eludir la censura

En este caso, CENO no garantiza la anonimidad y la información sobre las solicitudes enviadas está disponible para análisis en los dispositivos de los participantes (un atacante puede obtener información sobre los datos solicitados o devueltos del caché a otros usuarios, así como determinar que un usuario ha accedido a un sitio web específico mediante un hash). Las solicitudes normales intentan ser entregadas directamente al principio, y si la solicitud directa no pasa, se realiza una búsqueda en el caché distribuido. Si no hay URL en el caché, la información se solicita a través de la conexión al proxy o contactando al proxy a través de otro usuario. Los datos confidenciales, como las cookies, no se almacenan en el caché.

Para solicitudes confidenciales, por ejemplo, que requieren conexión a su cuenta de correo y redes sociales, se sugiere usar una pestaña privada separada, en la que los datos se solicitan solo directamente o a través de un proxy, pero sin acceder al caché y sin asentarse en el caché.

Cada sistema en la red P2P se suministra con un identificador interno, que se utiliza para la enrutación en la red P2P, pero no está vinculado a la ubicación física del usuario. La autenticidad de la información transmitida y almacenada en caché se garantiza mediante el uso de firmas digitales (Ed25519). El tráfico transmitido se cifra usando TLS. Para acceder a la información sobre la estructura de la red, los participantes y el contenido en caché se utiliza una tabla hash dispersa (DHT). Si es necesario, además de HTTP, se pueden utilizar µTP o Tor como transporte.

Está disponible el navegador web CENO 1.4.0, orientado a eludir la censura

Cambios en la nueva versión:

  • Se ha brindado la posibilidad de acceder a los datos almacenados en la caché local del sistema actual, lo que permite a varios usuarios en la red local proporcionarse mutuamente acceso al contenido previamente descargado en redes completamente aisladas sin acceso a Internet. El intercambio de datos también es posible en la etapa anterior a la carga de la tabla hash distribuida (DHT).
  • Se ha añadido la dirección IP de uno de los nodos a la lista de nodos utilizados para conectarse a la red, por si hubiera fallos en el funcionamiento de DNS.
  • Se han ampliado las capacidades para depurar fallos.
  • Se ha incluido la extensión del navegador 'HTTPS por defecto', que por defecto habilita el acceso a través del protocolo HTTPS.
  • El diálogo 'sin Wi-Fi' se ha transformado en 'usando datos móviles' y ahora se muestra al trabajar a través de la red de un operador móvil, independientemente del estado del Wi-Fi.
  • Se han actualizado las versiones de CENO Extension 1.4.2 y Ouinet client 0.18.2.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster