lanzamiento del framework , diseñado para construir redes P2P descentralizadas seguras. Las redes creadas con GNUnet no tienen un único punto de fallo y pueden garantizar la privacidad de la información de los usuarios, excluyendo posibles abusos por parte de agencias de seguridad y administradores que tienen acceso a los nodos de la red. El lanzamiento se ha marcado como que contiene cambios significativos en el protocolo que rompen la compatibilidad hacia atrás con las versiones 0.11.x.
GNUnet soporta la creación de redes P2P sobre TCP, UDP, HTTP/HTTPS, Bluetooth y WLAN, y puede funcionar en modo F2F (Friend-to-friend). Se admite el bypass de NAT, incluido el uso de UPnP e ICMP. Para la dirección de almacenamiento de datos se puede utilizar una tabla hash distribuida (DHT). Se proporcionan herramientas para desplegar redes mesh. Para la concesión selectiva y revocación de derechos de acceso se utiliza el servicio de intercambio descentralizado de atributos de identificación , GNS (GNU Name System) y cifrado basado en atributos ().
El sistema destaca por su bajo consumo de recursos y el uso de una arquitectura multiprocesador para garantizar la aislamiento entre componentes. Se proporcionan herramientas flexibles para la gestión de registros y la recopilación de estadísticas. Para el desarrollo de aplicaciones finales, GNUnet proporciona una API para el lenguaje C y enlaces para otros lenguajes de programación. Para simplificar el desarrollo, se sugiere utilizar ciclos de eventos en lugar de hilos. Incluye una biblioteca de pruebas para implementar automáticamente redes experimentales que abarcan decenas de miles de pares.
Principales novedades de GNUnet 0.12:
- En el sistema de nombres de dominio descentralizado GNS (GNU Name System) se han realizado cambios en los protocolos de formación de clave (para cumplir con el desarrollo del futuro estándar). Los nombres de dominio y etiquetas en UTF-8, sin utilizar la notación punycode de IDNA. Para el procesamiento de nombres IDNA no estándar se propuso un complemento NSS. También se ha agregado un complemento para bloquear solicitudes desde root (GNUnet nunca debe ejecutarse con derechos de root).
- En GNS y (Network Size Estimation) se ha modificado el algoritmo de prueba de trabajo (proof of work) utilizado en la revocación del dominio. Los cambios están relacionados con la complejidad de los cálculos en ASIC especializados.
- El complemento con implementación de transporte sobre UDP ha sido trasladado a la categoría experimental debido a problemas de estabilidad;
- y se ha documentado el formato binario para claves públicas RSA;
- exceso de hash en las firmas digitales EdDSA;
- Se ha añadido la posibilidad de instalar el script gnunet-logread para auditar los registros;
- La implementación de ECDH ha sido trasladada al código ;
- Se han resuelto muchos problemas en el sistema de compilación. Se ha eliminado de las dependencias
(GNU Linear Programming Kit). Se ha añadido una descripción correcta del paquete para distribuciones basadas en el gestor de paquetes .
Sobre la base de las tecnologías de GNUnet se están desarrollando varias aplicaciones listas:
- Un servicio para el intercambio anónimo de archivos, que no permite analizar la información a través de la transmisión de datos únicamente encriptados y no permite rastrear quién ha subido, buscado y descargado archivos gracias al uso del protocolo GAP.
- Un sistema VPN para crear servicios ocultos en el dominio '.gnu' y hacer túneles IPv4 e IPv6 sobre la red P2P. Además, se soportan esquemas de traducción de IPv4 a IPv6 y de IPv6 a IPv4, así como la creación de túneles de IPv4 sobre IPv6 y de IPv6 sobre IPv4.
- El sistema de nombres de dominio GNS (GNU Name System), que actúa como un reemplazo completamente descentralizado y resistente a la censura del DNS. GNS puede utilizarse junto al DNS y en aplicaciones tradicionales, como navegadores web. La integridad e inmutabilidad de los registros se garantiza mediante el uso de medios criptográficos. A diferencia del DNS, GNS utiliza un grafo dirigido en lugar de una jerarquía de servidores arbórea. La transformación de nombres es similar a la del DNS, pero las solicitudes y respuestas se realizan con la confidencialidad garantizada; el nodo que procesa la solicitud no sabe a quién se le entrega la respuesta, y los nodos de tránsito y observadores externos no pueden descifrar las solicitudes y respuestas;
- El servicio GNUnet Conversation para realizar llamadas de voz sobre GNUnet. Para la identificación de los usuarios se utiliza GNS, el contenido del tráfico de voz se transmite encriptado. Actualmente no se proporciona anonimato, ya que otros pares pueden rastrear la conexión entre dos usuarios y determinar sus direcciones IP.
- Una plataforma para construir redes sociales descentralizadas , utilizando el protocolo y admite la distribución de notificaciones en modo multicast utilizando cifrado de extremo a extremo para que solo los usuarios autorizados (aquellos a quienes no van dirigidos los mensajes, incluidos los administradores de nodos, no podrán leerlos) puedan acceder a mensajes, archivos, chats y discusiones;
- Sistema para organizar correo electrónico cifrado , que aplica GNUnet para proteger los metadatos y admite varios para la verificación de claves;
- Sistema de pago , que proporciona anonimato para los compradores, pero rastrea las transacciones de los vendedores para garantizar la transparencia y ofrecer informes fiscales. Soporta la operación con diversas monedas y dinero electrónico, incluyendo dólares, euros y bitcoins.
Fuente: opennet.ru
