Lanzamiento de ZeroNet 0.7, la plataforma para crear sitios web descentralizados

Después de un año de desarrollo, se lanzó la plataforma web descentralizada ZeroNet 0.7, que ofrece utilizar mecanismos de direccionamiento y verificación de Bitcoin junto con tecnologías de distribución en red BitTorrent para crear sitios que no pueden ser censurados, falsificados o bloqueados. El contenido de los sitios se almacena en una red P2P en las máquinas de los visitantes y se verifica mediante la firma digital del propietario. Para el direccionamiento se utilizan sistemas alternativos de servidores DNS raíz Namecoin. El proyecto está escrito en Python y se distribuye bajo la licencia GPLv2.

los datos alojados en el sitio están verificados y vinculados a la cuenta del propietario del sitio de manera similar a como se vinculan las billeteras de Bitcoin, lo que también permite controlar la actualidad de la información y actualizar el contenido en tiempo real. Para ocultar las direcciones IP, se puede utilizar la red anónima Tor, cuyo soporte está integrado en ZeroNet. El usuario participa en la distribución de todos los sitios a los que accede. Después de la descarga en el sistema local, los archivos se almacenan en caché y se vuelven accesibles para su distribución desde la máquina actual, utilizando métodos similares a BitTorrent.

Para ver sitios en ZeroNet, simplemente hay que ejecutar el script zeronet.py, después de lo cual se pueden abrir los sitios en el navegador a través de la URL "http://127.0.0.1:43110/ dirección_zeronet" (por ejemplo, "http://127.0.0.1:43110/1HeLLo4uzjaLetFx6NMN3PMwF5qbebTf1D"). Al abrir un sitio, el programa busca los peers más cercanos y descarga los archivos relacionados con la página solicitada (html, css, imágenes, etc.).
Para crear su propio sitio, simplemente ejecute el comando "zeronet.py siteCreate", después de lo cual se generará un identificador de sitio y una clave privada para confirmar la autoría mediante la firma digital.

Se formará un directorio vacío para el sitio creado con el formato «data/1HeLLo4usjaLetFx6NMH5PMwF3qbebTf1D». Después de cambiar el contenido de este directorio, es necesario certificar la nueva versión utilizando el comando «zeronet.py siteSign identificador_de_sitio» e introducir la clave privada. Una vez que el nuevo contenido esté certificado, se debe anunciar con el comando «zeronet.py sitePublish identificador_de_sitio», para que la versión modificada esté disponible para los peers (la API WebSocket se utiliza para anunciar los cambios). La cadena de peers verificará la integridad de la nueva versión mediante la firma digital, descargará el nuevo contenido y lo transferirá a otros peers.

Principales capacidad:

  • La ausencia de un único punto de fallo — el sitio permanece accesible si hay al menos un peer en la red;
  • La ausencia de un almacenamiento de referencia del sitio — no se puede cerrar el sitio desconectando el hosting, ya que los datos están alojados en todas las máquinas de los visitantes;
  • Toda la información previamente vista está en caché y disponible desde la máquina actual en modo offline, sin necesidad de acceder a la red global.
  • Soporte para la actualización de contenido en tiempo real;
  • Posibilidad de direccionamiento a través del registro de dominio en la zona «.bit»;
  • Funcionamiento sin configuración previa: basta con descomprimir el archivo del software y ejecutar un script;
  • Posibilidad de clonar sitios con un solo clic;
  • Autenticación sin contraseña basada en el formato BIP32: la cuenta está protegida con el mismo método criptográfico que la criptomoneda Bitcoin;
  • Servidor SQL integrado con funciones de sincronización de datos P2P;
  • Posibilidad de utilizar Tor para la anonimidad y completo soporte para el uso de servicios ocultos Tor (.onion) en lugar de direcciones IPv4;
  • Soporte para cifrado TLS;
  • Disponibilidad automática a través de uPnP;
  • Posibilidad de adjuntar varios autores al sitio, cada uno con diferentes firmas digitales;
  • Disponibilidad de un plugin para crear configuraciones multicanal (openproxy);
  • Soporte para la transmisión de feeds de noticias;
  • Funciona en cualquier navegador y sistema operativo.

Cambios principales en ZeroNet 0.7

  • El código ha sido reescrito para soportar Python3, asegurando compatibilidad con Python 3.4-3.8;
  • Se ha implementado un modo protegido para la sincronización de la base de datos;
  • En la medida de lo posible, se ha reducido la inclusión de bibliotecas de terceros a favor de dependencias externas;
  • El código para la verificación de firmas digitales se ha acelerado de 5 a 10 veces (se utilizó la biblioteca libsecp256k1;
  • Se añadió la aleatorización de certificados ya generados para eludir filtros;
  • Se actualizó el código P2P, que ahora utiliza el protocolo ZeroNet;
  • Se añadió un modo de operación en Offline;
  • Se añadió el complemento UiPluginManager para instalar y gestionar complementos de terceros;
  • Se garantiza el completo soporte de OpenSSL 1.1;
  • Al conectarse con peers, se utilizan registros SNI y ALPN ficticios para hacer que las conexiones parezcan más similares a las solicitudes a sitios normales por HTTPS;

El mismo día que se lanzó ZeroNet 0.7.0 se ha formado la actualización 0.7.1, que corrige una vulnerabilidad crítica que potencialmente permite la ejecución de código del lado del cliente. Debido a un error en el código de renderización de variables de plantilla, un sitio externo abierto puede establecer conexión con el sistema del cliente a través de WebSocket con derechos ADMIN/NOSANDBOX ilimitados, lo que permite modificar parámetros de configuración y lograr la ejecución de su código en la computadora del usuario mediante manipulaciones del parámetro open_browser.
La vulnerabilidad se manifiesta en la rama 0.7, así como en las compilaciones experimentales a partir de la revisión 4188 (cambio realizado hace 20 días).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster