Saadaval on GNUnet 0.12, raamistiku loomine turvaliste P2P-vÔrkude jaoks

Tuli vĂ€lja raamistiku vĂ€ljalaskmine GNUnet 0.12, mis on ette nĂ€htud turvaliste detsentraliseeritud P2P-vĂ”rkude loomiseks. GNUnetiga loodud vĂ”rkudel ei ole ĂŒhtegi rikkepunkti ning nad suudavad tagada kasutajate isikuandmete kaitse, sealhulgas vĂ€listada vĂ”imalikud kuritarvitused riigiasutuste ja administraatorite poolt, kellel on juurdepÀÀs vĂ”rgu sĂ”lmedele. VĂ€ljalaskmisel on mĂ€rgitud, et see sisaldab olulisi muudatusi protokollis, mis rikuvad tagasitagamise ĂŒhilduvust versioonidega 0.11.x.

GNUnet toetab P2P-vĂ”rkude loomist TCP, UDP, HTTP/HTTPS, Bluetooth ja WLAN ĂŒle, lehetööndes F2F (Friend-to-friend) reĆŸiimis. Toetatakse NAT-i ĂŒmbersĂ”itu, sealhulgas UPnP ja ICMP kasutamist. Andmete asukoha adresseerimiseks on vĂ”imalik kasutada hajutatud rĂ€si tabelit (DHT). Pakutakse vahendeid mesh-vĂ”rkude ĂŒlesehitamiseks. JuurdepÀÀsu Ă”iguste valikulise andmise ja tagasivĂ”tmise jaoks kasutatakse detsentraliseeritud identiteedi atribuudivahetust. reclaimID, kasutades GNS (GNU Name System) ja atribuutide pĂ”hist krĂŒptimist (Attribute-Based Encryption).

SĂŒsteem paistab silma madala ressursikasutuse ja mitme protsessi arhitektuuri rakendamisega, et tagada komponentide vaheline isolatsioon. Pakutakse paindlikke logimise ja statistika kogumise vahendeid. GNUnet pakub lĂ”ppkasutuste arendamiseks C keele API-d ja sidemeid teiste programmeerimiskeelte jaoks. Arenduse lihtsustamiseks soovitatakse voogude asemel kasutada sĂŒndmuste töötlemise tsĂŒkleid ja protsesse. Kompaktne testibiblioteek eksperimentaalsete vĂ”rkude automaatseks seadistamiseks, mis katab kĂŒmneid tuhandeid peer'e.

GNUnet 0.12 peamised uuendused:

  • Detsentraliseeritud domeeninime sĂŒsteemis GNS (GNU Name System) on protokollide muutmisel vĂ”tmete genereerimise (vastavuses arendatava spetsiifikatsioon tulevase standardiga). Domeeninimed ja sildid esitati UTF-8 formaadis, ilma punycode-notation IDNA rakendamata. Ebatavaliste IDNA nimede töötlemiseks on vĂ€lja pakutud NSS-plugin. Samuti on lisatud plugin, mis blokeerib pĂ€ringud juurilt (GNUnet ei tohi kunagi kĂ€ivitada juurĂ”igustega).
  • GNS ja NSE (Network Size Estimation) on muudetud töö tĂ”estamise algoritmi (proof of work), mida kasutatakse domeeni tsooni tagasivĂ”tmiseks. Muudatused on seotud arvutuste keerukuse kasvuga spetsialiseeritud ASIC-ide peal.
  • UDP peal transpordi implementatsioon on liigitatud eksperimentaalseks stabiilsusprobleemide tĂ”ttu;
  • Parandatud ja dokumenteeritud RSA avalike vĂ”tmete binaarne formaat;
  • Eemaldatud ebavajalikud rĂ€sid EdDSA digitaalsetes allkirjades;
  • Lisatud on vĂ”imalus paigaldada skriipt gnunet-logread logide auditeerimiseks;
  • ECDH rakendus on viidud koodi TweetNaCl;
  • Palju probleeme kogumise sĂŒsteemis on lahendatud. Olenematus on eemaldatud
    GLPK (GNU Lineaarse Programmeerimise Komitee). Lisatud on korrektne paketi kirjeldus pakihalduritel pÔhinevates distributsioonides Guix.

GNUnet'i tehnoloogiate baasil areneb mitmeid valmisrakendusi:

  • Teenused anonĂŒĂŒmseks failide vahetamiseks, mis ei vĂ”imalda teavet analĂŒĂŒsida, edastades andmeid ainult krĂŒpteeritud kujul ja mitte andes jĂ€lgida, kes faile ĂŒles laadis, otsis vĂ”i allalaadimist tĂ€nu GAP-protokollile.
  • VPN-sĂŒsteem peidetud teenuste loomiseks «.gnu» domeenis ja IPv4 ja IPv6 tunnelite edastamiseks P2P-vĂ”rgus. TĂ€iendavalt toetatakse IPv4-IPv6 ja IPv6-IPv4 translatsiooni skeeme ning IPv4 tunnelite loomist IPv6 peal ja IPv6 tunneli loomist IPv4 peal.
  • GNS (GNU Name System) on domeenide sĂŒsteem, mis toimib tĂ€ielikult detsentraliseeritud ja tsensuuri suhtes immuunse DNS-i asendajana. GNS-i saab kasutada koos DNS-iga ja traditsioonilistes rakendustes, nagu veebibrauserid. Kirjete terviklikkus ja muutumatuse tagamine toimub krĂŒptograafiliste vahendite abil. Erinevalt DNS-ist kasutab GNS distsipliini graafide struktuuri asemel puustruktuuri serveritest. Nime teisendamine sarnaneb DNS-iga, kuid pĂ€ringud ja vastused toimuvad privaatsuse sĂ€ilitamisega — pĂ€ringu töötlev sĂ”lm ei tea, kellele vastus antakse, ja vahepealsed sĂ”lmed ning kolmandad osalised ei suuda pĂ€ringute ja vastuste sisu dekrĂŒpteerida;
  • GNUnet Conversation teenus hÀÀlkĂ”nede tegemiseks GNUnet'i peal. Kasutajate tuvastamiseks kasutatakse GNS-i, hÀÀliliikluse sisu edastatakse krĂŒpteeritud kujul. AnonĂŒĂŒmsust hetkel ei pakuta — teised P2P kasutajad saavad jĂ€lgida ĂŒhendust kahe kasutaja vahel ning mÀÀrata nende IP-aadressid.
  • Platvorm detsentraliseeritud sotsiaalsete vĂ”rkude loomiseks Secushare, kasutades protokolli PSYC ja toetades valimistikku teatiste levitamiseks multicast-reĆŸiimis end-to-end krĂŒptimisega, et juurdepÀÀs sĂ”numitele, failidele, vestlustele ja aruteludele oleks ainult autoriseeritud kasutajatel (need, kellele sĂ”numid ei ole adresseeritud, sealhulgas sĂ”lmede administraatorid, ei saa neid lugeda);
  • SĂŒsteem krĂŒpteeritud elektroonilise posti korraldamiseks pretty Easy privacy, mis kasutab GNUnet'i metaandmete kaitseks ja toetab erinevaid krĂŒptograafilisi protokolle vĂ”tmete kontrollimiseks;
  • Makserakendus GNU Taler, pakkudes ostjatele anonĂŒĂŒmsust, kuid jĂ€lgides mĂŒĂŒjate tehinguid lĂ€bipaistvuse tagamiseks ja maksuarvestuse vĂ”imaldamiseks. Toetab töötamist erinevate olemasolevate valuutade ja elektrooniliste rahadega, sealhulgas dollarite, eurode ja bitcoinsidega.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster