Saadaval on GNUnet 0.12, raamistiku loomine turvaliste P2P-võrkude jaoks

Tuli välja raamistiku väljalaskmine GNUnet 0.12, mis on ette nähtud turvaliste detsentraliseeritud P2P-võrkude loomiseks. GNUnetiga loodud võrkudel ei ole ühtegi rikkepunkti ning nad suudavad tagada kasutajate isikuandmete kaitse, sealhulgas välistada võimalikud kuritarvitused riigiasutuste ja administraatorite poolt, kellel on juurdepääs võrgu sõlmedele. Väljalaskmisel on märgitud, et see sisaldab olulisi muudatusi protokollis, mis rikuvad tagasitagamise ühilduvust versioonidega 0.11.x.

GNUnet toetab P2P-võrkude loomist TCP, UDP, HTTP/HTTPS, Bluetooth ja WLAN üle, lehetööndes F2F (Friend-to-friend) režiimis. Toetatakse NAT-i ümbersõitu, sealhulgas UPnP ja ICMP kasutamist. Andmete asukoha adresseerimiseks on võimalik kasutada hajutatud räsi tabelit (DHT). Pakutakse vahendeid mesh-võrkude ülesehitamiseks. Juurdepääsu õiguste valikulise andmise ja tagasivõtmise jaoks kasutatakse detsentraliseeritud identiteedi atribuudivahetust. reclaimID, kasutades GNS (GNU Name System) ja atribuutide põhist krüptimist (Attribute-Based Encryption).

Süsteem paistab silma madala ressursikasutuse ja mitme protsessi arhitektuuri rakendamisega, et tagada komponentide vaheline isolatsioon. Pakutakse paindlikke logimise ja statistika kogumise vahendeid. GNUnet pakub lõppkasutuste arendamiseks C keele API-d ja sidemeid teiste programmeerimiskeelte jaoks. Arenduse lihtsustamiseks soovitatakse voogude asemel kasutada sündmuste töötlemise tsükleid ja protsesse. Kompaktne testibiblioteek eksperimentaalsete võrkude automaatseks seadistamiseks, mis katab kümneid tuhandeid peer'e.

GNUnet 0.12 peamised uuendused:

  • Detsentraliseeritud domeeninime süsteemis GNS (GNU Name System) on protokollide muutmisel võtmete genereerimise (vastavuses arendatava spetsiifikatsioon tulevase standardiga). Domeeninimed ja sildid esitati UTF-8 formaadis, ilma punycode-notation IDNA rakendamata. Ebatavaliste IDNA nimede töötlemiseks on välja pakutud NSS-plugin. Samuti on lisatud plugin, mis blokeerib päringud juurilt (GNUnet ei tohi kunagi käivitada juurõigustega).
  • GNS ja NSE (Network Size Estimation) on muudetud töö tõestamise algoritmi (proof of work), mida kasutatakse domeeni tsooni tagasivõtmiseks. Muudatused on seotud arvutuste keerukuse kasvuga spetsialiseeritud ASIC-ide peal.
  • UDP peal transpordi implementatsioon on liigitatud eksperimentaalseks stabiilsusprobleemide tõttu;
  • Parandatud ja dokumenteeritud RSA avalike võtmete binaarne formaat;
  • Eemaldatud ebavajalikud räsid EdDSA digitaalsetes allkirjades;
  • Lisatud on võimalus paigaldada skriipt gnunet-logread logide auditeerimiseks;
  • ECDH rakendus on viidud koodi TweetNaCl;
  • Palju probleeme kogumise süsteemis on lahendatud. Olenematus on eemaldatud
    GLPK (GNU Lineaarse Programmeerimise Komitee). Lisatud on korrektne paketi kirjeldus pakihalduritel põhinevates distributsioonides Guix.

GNUnet'i tehnoloogiate baasil areneb mitmeid valmisrakendusi:

  • Teenused anonüümseks failide vahetamiseks, mis ei võimalda teavet analüüsida, edastades andmeid ainult krüpteeritud kujul ja mitte andes jälgida, kes faile üles laadis, otsis või allalaadimist tänu GAP-protokollile.
  • VPN-süsteem peidetud teenuste loomiseks «.gnu» domeenis ja IPv4 ja IPv6 tunnelite edastamiseks P2P-võrgus. Täiendavalt toetatakse IPv4-IPv6 ja IPv6-IPv4 translatsiooni skeeme ning IPv4 tunnelite loomist IPv6 peal ja IPv6 tunneli loomist IPv4 peal.
  • GNS (GNU Name System) on domeenide süsteem, mis toimib täielikult detsentraliseeritud ja tsensuuri suhtes immuunse DNS-i asendajana. GNS-i saab kasutada koos DNS-iga ja traditsioonilistes rakendustes, nagu veebibrauserid. Kirjete terviklikkus ja muutumatuse tagamine toimub krüptograafiliste vahendite abil. Erinevalt DNS-ist kasutab GNS distsipliini graafide struktuuri asemel puustruktuuri serveritest. Nime teisendamine sarnaneb DNS-iga, kuid päringud ja vastused toimuvad privaatsuse säilitamisega — päringu töötlev sõlm ei tea, kellele vastus antakse, ja vahepealsed sõlmed ning kolmandad osalised ei suuda päringute ja vastuste sisu dekrüpteerida;
  • GNUnet Conversation teenus häälkõnede tegemiseks GNUnet'i peal. Kasutajate tuvastamiseks kasutatakse GNS-i, hääliliikluse sisu edastatakse krüpteeritud kujul. Anonüümsust hetkel ei pakuta — teised P2P kasutajad saavad jälgida ühendust kahe kasutaja vahel ning määrata nende IP-aadressid.
  • Platvorm detsentraliseeritud sotsiaalsete võrkude loomiseks Secushare, kasutades protokolli PSYC ja toetades valimistikku teatiste levitamiseks multicast-režiimis end-to-end krüptimisega, et juurdepääs sõnumitele, failidele, vestlustele ja aruteludele oleks ainult autoriseeritud kasutajatel (need, kellele sõnumid ei ole adresseeritud, sealhulgas sõlmede administraatorid, ei saa neid lugeda);
  • Süsteem krüpteeritud elektroonilise posti korraldamiseks pretty Easy privacy, mis kasutab GNUnet'i metaandmete kaitseks ja toetab erinevaid krüptograafilisi protokolle võtmete kontrollimiseks;
  • Makserakendus GNU Taler, pakkudes ostjatele anonüümsust, kuid jälgides müüjate tehinguid läbipaistvuse tagamiseks ja maksuarvestuse võimaldamiseks. Toetab töötamist erinevate olemasolevate valuutade ja elektrooniliste rahadega, sealhulgas dollarite, eurode ja bitcoinsidega.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster