Lanzamiento del sistema de pagos GNU Taler 0.8, desarrollado por el proyecto GNU

El proyecto GNU ha presentado la versión 0.8 de su sistema de pagos electrónicos libre GNU Taler. Una de las características de este sistema es que ofrece anonimato a los compradores, mientras que los vendedores no son anónimos, lo que garantiza la transparencia en la presentación de informes fiscales, es decir, el sistema no permite rastrear la información sobre cómo gasta el usuario su dinero, pero proporciona medios para rastrear los ingresos (el remitente permanece anónimo), lo que resuelve los problemas de auditoría fiscal que presenta BitCoin. El código está escrito en Python y se distribuye bajo las licencias AGPLv3 y LGPLv3.

GNU Taler no crea su propia criptomoneda, sino que trabaja con monedas ya existentes, incluyendo dólares, euros y bitcoins. El apoyo a nuevas monedas se puede garantizar mediante la creación de un banco que actúe como garante financiero. El modelo de negocio de GNU Taler se basa en realizar operaciones de intercambio: el dinero de sistemas de pago tradicionales como BitCoin, Mastercard, SEPA, Visa, ACH y SWIFT se convierte en dinero electrónico anónimo en la misma moneda. El usuario puede transferir dinero electrónico a los vendedores, quienes luego pueden cambiarlo de nuevo por dinero real en el punto de intercambio, representado por los sistemas de pago tradicionales.

Todas las transacciones en GNU Taler están protegidas utilizando algoritmos criptográficos modernos, lo que permite mantener la validez incluso en caso de fuga de claves privadas de clientes, vendedores y puntos de intercambio. El formato de la base de datos permite verificar todas las transacciones realizadas y confirmar su consistencia. La confirmación de pago para los vendedores es una prueba criptográfica de la transferencia en el marco del contrato establecido con el cliente y una confirmación firmada criptográficamente que acredita la disponibilidad de fondos en el punto de intercambio. GNU Taler incluye un conjunto de componentes básicos que proporcionan la lógica para el funcionamiento del banco, el punto de intercambio, el mercado, la billetera y el auditor.

En esta nueva versión se han implementado cambios destinados a corregir las deficiencias identificadas como resultado de una auditoría de seguridad del código. La auditoría fue realizada en 2020 por Code Blau y financiada a través de una subvención otorgada por la Comisión Europea en el marco del programa de desarrollo de tecnologías de internet de nueva generación. Tras la revisión, se emitieron recomendaciones relacionadas con el fortalecimiento de la aislamiento de claves privadas y la separación de privilegios, la mejora de la documentación del código, la simplificación de estructuras complejas, la reestructuración de métodos para el manejo de punteros NULL, y la inicialización de estructuras y callback calls.

Principales cambios:

  • Se ha mejorado el aislamiento de las claves privadas, que ahora se gestionan utilizando archivos ejecutables separados taler-exchange-secmod-*, que se ejecutan bajo un usuario distinto, lo que permite separar la lógica de trabajo con claves del proceso taler-exchange-httpd, que maneja solicitudes de red externas.
  • Se ha fortalecido el aislamiento de los parámetros de configuración confidenciales de los puntos de intercambio (exchanges).
  • Se ha añadido compatibilidad para copias de seguridad y restauración en la implementación de la billetera (Wallet-core).
  • Se ha modificado la presentación de la información sobre transacciones, historial, errores y operaciones pendientes en la billetera. Se ha mejorado la estabilidad del funcionamiento de la billetera y la comodidad de uso. Se ha documentado la API de la billetera, que ahora se utiliza en todas las interfaces de usuario.
  • En la versión de la billetera basada en la tecnología WebExtension, destinada a navegadores, se ha añadido soporte para el navegador GNU IceCat. Se han reducido significativamente los derechos de acceso necesarios para el funcionamiento de la billetera basada en WebExtension.
  • Se ha proporcionado a los puntos de intercambio y mercados la posibilidad de definir sus propias condiciones de prestación de servicios.
  • Se han añadido herramientas opcionales de inventario al backend para la organización del trabajo de los mercados.
  • En el contrato se ha añadido la posibilidad de mostrar bocetos de imágenes del producto.
  • Se han publicado aplicaciones Android para contabilidad de ventas (point-of-sale) y gestión de caja en el catálogo de F-Droid, utilizadas para organizar ventas en los mercados.
  • Se ha mejorado la implementación del proceso de reembolso.
  • Se ha mejorado y simplificado la API HTTP para marketplaces. Se ha simplificado la creación de front-ends para marketplaces, añadiendo la posibilidad de que el backend genere páginas HTML listas para trabajar con la billetera.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster