La empresa eQualite ha publicado la versión 2.0.0 de su navegador web móvil CENO (CEnsorship.NO), diseñado para facilitar el acceso a información en condiciones de censura, filtrado de tráfico o desconexión de segmentos de internet de la red global. El navegador se basa en el motor GeckoView (utilizado en Firefox para Android), ampliado con la capacidad de intercambiar datos a través de una red P2P descentralizada, en la que los usuarios participan en el redireccionamiento de tráfico a puertas de enlace externas que proporcionan acceso a información eludiendo filtros. Los desarrollos del proyecto se distribuyen bajo la licencia MIT. Las versiones listas están disponibles en Google Play.
La funcionalidad P2P se ha extraído en una biblioteca separada llamada Ouinet, que puede ser utilizada para agregar medios para eludir la censura en aplicaciones arbitrarias. El navegador CENO y la biblioteca Ouinet permiten acceder a información en condiciones de bloqueo activo de proxies, VPN, puertas de enlace y otros mecanismos centralizados de elusión de filtrado de tráfico, incluso en casos de desconexión total de internet en áreas censuradas (en caso de bloqueo total, el contenido puede ser distribuido desde caché o unidades locales).
El proyecto utiliza el almacenamiento en caché de contenido en el lado de cada usuario, manteniendo un caché descentralizado de contenido popular. Al abrir un sitio web, el contenido descargado se almacena en el sistema local y se vuelve accesible para los participantes de la red P2P que no pueden acceder directamente al recurso o a las puertas de enlace para eludir el bloqueo. En cada dispositivo solo se almacenan los datos solicitados directamente desde ese dispositivo. La identificación de las páginas en caché se realiza utilizando un hash de la URL. Todos los datos adicionales relacionados con la página, como imágenes, scripts y estilos, se agrupan y se entregan juntos bajo un solo identificador.
Para acceder a nuevo contenido que está bloqueado directamente, se utilizan proxies especiales (injector) que se sitúan en partes externas de la red que no están sometidas a censura. La información entre el cliente y el proxy se cifra utilizando encriptación basada en claves públicas. Para identificar proxies y prevenir la inyección de proxies maliciosos se utilizan firmas digitales, y las claves de los proxies soportados por el proyecto están incluidas en la entrega del navegador.
Para acceder al proxy en condiciones de bloqueo, se admite la conexión en cadena a través de otros usuarios que actúan como proxy para redirigir el tráfico al proxy (los datos se cifran con la clave del proxy, lo que impide a los usuarios en tránsito, a través de cuyos sistemas se envía la solicitud, interponerse en el tráfico o determinar el contenido). Los sistemas del cliente no envían solicitudes externas en nombre de otros usuarios, sino que devuelven datos del caché o se utilizan como un enlace para establecer un túnel al proxy.

Las solicitudes comunes son intentadas primero directamente, y si la solicitud directa no pasa, se busca en el caché distribuido. Si no hay URL en el caché, la información se solicita mediante una conexión a una puerta de enlace proxy o consultando a la puerta de enlace a través de otro usuario. Los datos confidenciales, como las cookies, no se almacenan en el caché.

Cada sistema en la red P2P se suministra con un identificador interno, que se utiliza para la enrutación en la red P2P, pero no está vinculado a la ubicación física del usuario. La autenticidad de la información transmitida y almacenada en caché se garantiza mediante el uso de firmas digitales (Ed25519). El tráfico transmitido se cifra usando TLS. Para acceder a la información sobre la estructura de la red, los participantes y el contenido en caché se utiliza una tabla hash dispersa (DHT). Si es necesario, además de HTTP, se pueden utilizar µTP o Tor como transporte.
CENO no garantiza el anonimato y la información sobre las solicitudes enviadas está disponible para análisis en los dispositivos de los participantes (por ejemplo, a través de un hash se puede determinar que un usuario ha accedido a un sitio web específico). Para solicitudes confidenciales, como aquellas que requieren acceso a cuentas de correo y redes sociales, se recomienda utilizar una pestaña privada separada, en la que los datos se solicitan solo directamente o a través de un proxy, pero sin acceder a la caché y sin permanecer en ella.
Entre los cambios en la nueva versión:
- Se ha cambiado el diseño del panel y se ha rediseñado la interfaz del configurador.
- Se proporciona la opción de definir el comportamiento por defecto del botón Borrar y eliminar este botón del panel y del menú.
- En el configurador ahora es posible borrar los datos del navegador, incluyendo la eliminación selectiva de la lista.
- Se ha reagrupado las opciones del menú.
- Las opciones para ajustar la interfaz se han movido a un submenú separado.
- Se ha actualizado la versión de la biblioteca Ouinet (0.21.5) y la extensión Ceno (1.6.1), el motor GeckoView y las bibliotecas de Mozilla están sincronizadas con Firefox para Android 108.
- Se ha añadido la localización para el idioma ruso.
- Se han añadido configuraciones para gestionar los parámetros del diseño y los motores de búsqueda.
Fuente: opennet.ru
