Esimene avalik ANet versioon, turvaliste tunnelite loomise killustik

ANet (ANet Secure Transport Protocol) projekt arendab alternatiivset steki, et korraldada turvalisi tunnelit, mis on mĂ”eldud eravĂ”rkude ĂŒhendamiseks olukordades, kus standardlahendused (WireGuard, OpenVPN) ei ole erinevatel pĂ”hjustel kasutatavad. Projekt positsioneeritakse mitte kui veel ĂŒks WireGuardi fork, vaid kui „SĂ”prade VĂ”rk“ (Friends-to-Friends VPN), keskendudes tunnustatud krĂŒptograafiliste algoritmide kasutamisele ja autonoomsele tööle reĆŸiimis „Dead Man’s Hand“. ANet kasutab oma transportprotokolli ASTP (ANet Secure Transport Protocol), mis tagab tĂ€ieliku lĂ”pp-lĂ”puni krĂŒpteerimise, on vastupidav kĂ”rgele pakettide kadumisele ja ei ole eristatav juhuslikust UDP-lĂ€bisĂ”idust. Kood on kirjutatud nullist Rusti keeles ja levitatakse MIT litsentsi alusel, kuid selge keeluga lisada projekti sĂ”ltuvusi GPL 2.0 ja 3.0 alla.

PÔhiomadused:

  • Kasutatavad krĂŒptograafilised algoritmid: ChaCha20/Poly1305 voogude jaoks, X25519 ajutise DH jaoks, Ed25519 autentimiseks. Ei mingit vananenud algoritmi ega „kĂ”rvalehitisi Windows XP ĂŒhilduvuse tagamiseks“.
  • Transport pĂ”hineb QUIC-sarnasel kattekiht UDP peal, kuid omamoodi framing: iga pakett on ĂŒmbritsetud krĂŒpteeritud „envelope’i“ juhusliku tĂ€iendava tĂ€idis- ja jitter’iga (0 kuni N nanosekundit), mis maskeerib ĂŒhenduse loomise protsessi valge mĂŒra all.
  • Jaotatud arhitektuur koos autoriseerimisserveriga (anet-auth), mis kontrollib kliendi sĂ”rmejĂ€lge (SHA256 avatud vĂ”tme pĂ”hjal, mis on loodud Ed25519 jaoks). Tunnel tĂ”stetakse ĂŒles PSK (eelnevalt jagatud vĂ”tme) abil, mis saadakse 4-faasilise handshake’i (DH + double ratchet) kaudu. Kui autoriseerimisserver ebaĂ”nnestub, jĂ€tkab vĂ”rk töötamist eelnevalt laetud vĂ”tmete abil (failover tĂ€ieliku kohaliku reĆŸiimi juurde).
  • Toetatud platvormid: Linux (TUN), Windows (Wintun), macOS (utun), Android (VpnService lĂ€bi JNI). On GUI egui (Rusti-loodud) ja TUI pea-vabad serverid. Pakutakse binaarseid kogumeid.

Erinevalt WireGuardist, millel on Ă€ratuntav handshake (Magic number + Noise Protocol) ja OpenVPN omapĂ€rane TLS-i sĂ”rmjĂ€lg, algab ASTP protokollis iga pakett juhusliku algsega (nonce 12 baiti), millele jĂ€rgneb muutuva pikkusega krĂŒpteeritud tekst, mille tĂ€iendav tĂ€idis on kuni lĂ€hima ploki suuruseni (seadistatav). VĂ€list vaatlejat tuleb liiklus, mis ei erine juhuslikust. ANet esitatakse kui katset tuua tagasi „fĂŒĂŒsilisus“ floppinettide ajast (HDD sĂ”bra poolt), kuid digitaalselt: PSK (eelnevalt jagatud vĂ”tmed), manuaalne marsruutide haldamine, „zero-knowledge proof“ fingerpringi kaudu. VPN „fĂŒĂŒsilisus“ floppinettide ajast (HDD sĂ”bra poolt), kuid digitaalselt: PSK (eelnevalt jagatud vĂ”tmed), manuaalne marsruutide haldamine, „zero-knowledge proof“ fingerpringi kaudu.

Projekt on varustatud kÀitumiskoodeksiga (Code of Conduct), mis on koostatud «radikaalse aususe» printsiibi kohaselt. Reeglid mÀÀravad «Ôiguse saatmisele» (Ôigus saata minema iga arendaja halva koodi tÔttu), «peegeldava vastuse» (kaebusi toksilisuse kohta ei arvestata), koodi prioriteediks (pole tÀhtis, kes on autor, vaid koodi kvaliteet) ja keelu katsetele poliitkorrektsuse pealesurumiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster