NNCP 5.0.0 väljaanne, failide/posti edastamise utiliidid store-and-forward režiimis

On toimunud väljalase Node-to-Node kopeerimine (NNCP), turvaliste failide, e-kirjade ja käskluste edastamiseks mõeldud tööriistade komplekt, mida kasutatakse režiimis salvestamine ja edastamine. Töö toetab POSIX-ühilduvaid operatsioonisüsteeme. Tööriistad on kirjutatud Go keeles ja jagatakse LGPLv3 litsentsi alusel.

Tööriistad on mõeldud väikeste võrgu- ja peer-to-peer võrkude loomise toetamiseks friend-to-friend (tozen node) staatilise marsruutimisega, et turvaliselt edastada faile režiimis fire-and-forget, failide taotlusi, e-kirju ja käskluste taotlusi. Kõik edastatavad paketid on krüpteeritud (lõpust lõpuni) ja need autentitakse tuntud avalike võtmete põhjal. Kihiline (nt Tor) krüptimine rakendub kõigile vahepakettidele. Iga sõlm võib toimida nii kliendi kui ka serverina ning kasutada nii push kui poll käitumismudelit.

Erinevus NNCP ja lahenduste UUCP ja FTN (FidoNet Technology Network), peale eespool mainitud krüptimise ja autentimise, on kohe toeks ka floppynet ja füüsiliselt isoleeritud (air-gapped) oht ohtututestestest nõrkadest ja avalikest võrkudest. NNCP eeliste hulka kuulub ka lihtne integreerimine (nagu UUCP) olemasolevate meiliserveritega, nagu Postfix ja Exim.

NNCP võimalikud rakendusalad on märgitud meili saatmise/ vastuvõtmise korraldamine seadmetes, millel pole pidevat internetiühendust, failide edastamine ebastabiilse võrguühenduse korral, suurte andmemahtude turvaline edastamine füüsiliste kandjate kaudu, kaitstud andmeedastuse loomine, mis on kaitstud MitM-rünnakute eest, interneti tsensuuri ja jälgimise ületamine. Kuna dešifreerimise võti asub ainult adressaadil, ei saa kolmandad isikud isegi paketti tabades sisu lugeda, olenemata edastusmeetoditest üle võrgu või füüsiliste kandjate kaudu. Digitaalse allkirja autentimine ei luba aga vale saatmise teket muu saatja nime all.

NNCP 5.0.0 uuendustest võrreldes eelvaates (versioon 3.3), võiks märkida:

  • Projekti litsents GPLv3+ on muudetud GPLv3-ks, pärast usaldamatuse tekkimist Vaba Tarkvara Fondi pärast lahkumine Richard Stallmani rollist;
  • Kasutatakse täisfunktsionaalset AEAD ChaCha20-Poly135 krüpteerimine 128 KiB plokkidega. See võimaldab kohe, reaalajas autentida andmeid krüpteeritud pakettides, mitte saada viga kogu krüpteeritud teksti lugemise lõpuks;
  • Konfiguratsioonifaili formaat on vahetunud YAML järgnevaga Hjson. Viimane teek on oluliselt lihtsam ja väiksema suurusega, samas samade inimeste töö mugavust tagava konfiguratsiooniga;
  • zlib tihendusalgoritm on asendatud Zstandard: märkimisväärne tihendamiskiirus tõus ja oluliselt suurem efektiivsus;
  • nncp-call sai valiku olemasolevate pakkide vaatamiseks (-list) eemalolekust ilma nende allalaadimiseta. Samuti valiku allalaadimiseks valitud pakke (-pkts);
  • nncp-daemon sai -inetd valiku, võimaldades tal töötada inetd või näiteks SSH kaudu;
  • Veebiühendusi saab luua mitte ainult otse TCP kaudu, vaid ka väliste käsu kutsumisel ja stdin/stdout kaudu suhtlemisel. Näiteks: nncp-call gw.stargrave.org «|ssh gw.stargrave.org nncp-daemon -inetd»;
  • Käskude sõbralikkus umask'ile (kasutades laiendatud juurdepääsu õigusi nagu 666/777) ja globaalne umask'i seadistamise võimalus läbi konfigureerimisfaili, lihtsustades kasutamist üldises spool-kataloogis mitme kasutaja vahel;
  • Kogu süsteemi kasutamine Go moodulid.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster