ZeroNet 0.7 väljalase, platvorm detsentraliseeritud veebilehtede loomiseks

Pärast aasta arendust tuli välja detsentraliseeritud veebiplatvormi versioon ZeroNet 0.7, mis pakub võimalust kasutada Bitcoin'i adresseerimise ja autentimise mehhanisme koos BitTorrent'i jaotustehnoloogiatega, et luua veebisaite, mida ei saa tsenseerida, võltsida ega blokeerida. Lehekülgede sisu salvestatakse P2P-võrgus külastajate seadmetes ja see kontrollitakse omaniku digiallkirja abil. Adreesimiseks kasutatakse alternatiivsete juurkäivite DNS-serverite süsteemi Namecoin. Projekt on kirjutatud keeles Python ja levitatakse on GPLv2 litsentsi all.

Veebisaidil olevad andmed on autentitud ja seotud saidi omaniku konto nagu Bitcoin'i rahakottidega, mis annab võimaluse teavet kontrollida ja sisu reaalajas uuendada. IP-aadresside peitmiseks saab kasutada anonüümsust võrku Tor, mille tugi on ZeroNet'i sisse ehitatud. Kasutaja osaleb kõikide veebisaitide jagamises, kus ta on käinud. Failide allalaadimisel salvestatakse need kohalikesse süsteemidesse vahemälu ja need muutuvad kergesti jagatavaks, kasutades meetodeid, mis meenutavad BitTorrent'i.

ZeroNet'i veebisaitide külastamiseks piisab, kui käivitada skript zeronet.py, pärast mida saab brauseris avada saite URL-iga "http://127.0.0.1:43110/zeronet_address" (näiteks "http://127.0.0.1:43110/1HeLLo4uzjaLetFx6NMN3PMwF5qbebTf1D"). Veebilehe avamisel leiab programm lähimad peer'id ja laadib alla seotud failid (html, css, pildid jne).
Oma saidi loomiseks piisab, kui sisestada käsk "zeronet.py siteCreate", mille järel genereeritakse saidi identifikaator ja privaatvõti autorsuse kinnitamiseks digiallkirjaga.

Koodiga saidil moodustatakse tühi kataloog vormis "data/1HeLLo4usjaLetFx6NMH5PMwF3qbebTf1D". Pärast selle katalooge sisu muutmist tuleb uue versiooni kinnitamiseks kasutada käsku "zeronet.py siteSign site_identifikaator" ja sisestada privaatvõti. Kui uus sisu on kinnitatud, tuleb see kuulutada käsklusega "zeronet.py sitePublish site_identifikaator", et muudetud variant oleks peer'idele kergesti kätte saadav (muudatuste kuulutamiseks kasutatakse API WebSocket). Peer'id kontrollivad uue versiooni terviklikkust digiallkirja abil, laadivad alla uue sisu ja edastavad selle teistele peer'idele.

Peamised võimaluste:

  • Ühegi rikkepunkti puudumine — veebisait jääb kergesti ligipääsetavaks, kui vähemalt üks peer on jagamises olemas;
  • Veebisaidi eksemplari puudumise tõttu — veebisaiti ei saa sulgeda, lülitades välja hostingu, kuna andmed on külastajate seadmetes jaotatud;
  • Kogu eelnevalt vaadatud teave on vahemällu salvestatud ja saadaval käimasolevalt seadmelt offline-režiimis, ilma globaalsesse võrku sisenemata.
  • Toetab sisu värskendamist reaalajas;
  • Domeenide registreerimise kaudu adresseerimise võimalus tsoonis ".bit";
  • Töö ilma eelneva seadistamiseta — piisab tarkvaraarhiivi välja pakkimisest ja ühe skripti käivitamisest;
  • Veebisaitide kloneerimise võimalus ühe kliki abil;
  • Paroolita autentimine formaadi alusel BIP32: konto on kaitstud sama krüptograafilise meetodiga nagu Bitcoin krüptovaluuta;
  • Sisseehitatud SQL-server P2P-andmete sünkroonimise funktsioonidega;
  • Tor'i kasutamise võimalus anonüümsuse saavutamiseks ja täielik tugi Tor'i varjatud teenuste (.onion) kasutamiseks IPv4-aadresside asemel;
  • Toetab TLS-krüptimist;
  • Automaatne kergesti ligipääsetavus uPnP kaudu;
  • Võimalus lisada veebisaidile mitu autorit, kellel on erinevad digitaalsed allkirjad;
  • Paljude kasutajate konfiguratsioonide loomiseks mõeldud plugina olemasolu (openproxy);
  • Toetab uudistevoogude edastamist;
  • Töö igas brauseris ja operatsioonisüsteemis.

Peamised muudatused ZeroNet 0.7-s

  • Kood on ümber kirjutatud Python3 toe tagamiseks, tagatud ühilduvus Python 3.4-3.8-ga;
  • Rakendatud andmebaasi sünkroonimise turvarežiim;
  • Võimaluse korral on peatatud kolmandate osapoolte teekide pakkumine, eelistades väliseid sõltuvusi;
  • Kood digitaalse allkirjade valideerimise jaoks on kiiruselt 5–10 korda kiirem (kasutades teeki libsecp256k1);
  • Lisatud juba genereeritud sertifikaatide juhuslikkuse võimalus filtrite ületamiseks;
  • P2P kood on uuendatud, et teha üleminek ZeroNet protokollile;
  • Lisatud offline-režiim;
  • Lisatud plugina UiPluginManager tugi kolmandate osapoolte pluginate installimiseks ja haldamiseks;
  • Tagatud täielik OpenSSL 1.1 tugi;
  • Peeridega ühenduse loomisel kasutatakse vale SNI ja ALPN kirjeid, et ühisest ühendusest sarnaneks rohkem tavapärastele veebisaitidele HTTPS-i kaudu;

Samas päeval, mil ilmus ZeroNet 0.7.0 on loodud värskendus 0.7.1, mis kõrvaldab ohtliku haavatavuse, mis võimaldab potentsiaalselt käivitada koodi kliendi poolel. Disainimuudatuste koodivea tõttu saab väline veebisait luua ühenduse kliendi süsteemiga WebSocketi kaudu, omades piiramatuid ADMIN/NOSANDBOX õigusi, mis võimaldab muuta konfiguratsiooni parameetreid ja saavutada oma koodi käivitamine kasutaja arvutis, manipuleerides parameetriga open_browser.
Haavatavus avaldub versioonis 0.7 ning eksperimentaalsetes kogumites alates revisjonist. 4188 (muudatus tehti 20 päeva tagasi).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster