Esitatud on GNUnet 0.16 raamistik, mis on mÔeldud turvaliste detsentraliseeritud P2P-vÔrkude loomiseks. GNUnet'i abil loodud vÔrgud ei oma ainsat rikkepunkti ning suudavad tagada kasutajate privaatsuse, sealhulgas vÀltida vÔimalikke vÀÀrkasutusi riigiasutuste ja administraatorite poolt, kellel on juurdepÀÀs vÔrgu sÔlmedele.
GNUnet toetab P2P-vĂ”rkude loomist TCP, UDP, HTTP/HTTPS, Bluetooth ja WLAN ĂŒle, suudab töötada F2F (sĂ”ber-sĂ”brale) reĆŸiimis. Toetatakse NAT ĂŒletamist, sealhulgas UPnP ja ICMP kaudu. Andmete asukoha adresseerimiseks on vĂ”imalik kasutada hajutatud hash-tabelit (DHT). Pakutakse vahendeid mesh-vĂ”rkude juurutamiseks. LigipÀÀsu valikuline andmine ja tĂŒhistamine toimub desentraliseeritud identifitseerimise atribuutide vahetuse teenuse reclaimID kaudu, mis kasutab GNS (GNU Name System) ja atribuutide pĂ”hist krĂŒpteerimist (Attribute-Based Encryption).
SĂŒsteem eristub madala ressursikasutuse ja mitme protsessori arhitektuuri rakendamisega komponentide vahelise isoleerimise tagamiseks. Pakutakse paindlikke vahendeid logimise ja statistika kogumise jaoks. LĂ”plikke rakendusi arendades pakub GNUnet API C keeles ja sidumisi teiste programmeerimiskeelte jaoks. Arenduse lihtsustamiseks on soovitatav kasutada sĂŒndmuste töötlemise loop'e ja protsesse, mitte lĂ”ime. Komplekti kuulub katsebiblioteek eksperimentaalse vĂ”rgustiku automaatseks laiendamiseks, mis katab kĂŒmneid tuhandeid peer'e.
GNUneti tehnoloogiate alusel arendatakse mitmeid valmisrakendusi:
- GNS (GNU nime sĂŒsteem) on tĂ€iesti detsentraliseeritud ja tsensuuri suhtes immuunne DNS-i asendus. GNS-i saab kasutada koos DNS-iga ning see sobib traditsioonilistele rakendustele, nagu veebibrauserid. Erinevalt DNS-ist kasutab GNS serverite puu-hierarhia asemel suunatud graafi. Nime konverteerimine on sarnane DNS-ile, kuid pĂ€ringud ja vastused toimuvad privaatsuse sĂ€ilitamisega â pĂ€ringu töötlev sĂ”lm ei tea, kellele vastus antakse, ning transiidisĂ”lmed ja kolmandad osalised ei saa pĂ€ringut ja vastuseid deĆĄifreerida. Kirjete terviklikkus ja muutumatuse tagamine pĂ”hineb krĂŒptograafilistel mehhanismidel. GNS-i DNS-tsoon mÀÀratakse ECDSA avatud ja suletud vĂ”tmete paari abil, mis pĂ”hineb Curve25519 elliptilistel kĂ€igudel.
- AnonĂŒĂŒmsete failide jagamise teenus, mis takistab teabe analĂŒĂŒsimist, edastades andmeid ainult krĂŒpteeritud kujul ning ei luba jĂ€lgida, kes omab, otsib ja allalaadib faile, tĂ€nu GAP protokolli kasutamisele.
- SĂŒsteem VPN domeen â.gnuâ varjatud teenuste loomiseks ja IPv4 ja IPv6 tunnelite edastamiseks P2P-vĂ”rgustiku kaudu. Toetatakse ka IPv4-i ja IPv6-i ning IPv6-i ja IPv4-i translatsiooniskeeme ning tunnelite loomist IPv4 ĂŒle IPv6 ja IPv6 ĂŒle IPv4.
- GNUnet Conversation teenus hÀÀlkĂ”nede tegemiseks GNUnet'i kaudu. Kasutajate tuvastamiseks kasutatakse GNS-i, hÀÀltraffic sisu edastatakse krĂŒpteeritud kujul. AnonĂŒĂŒmsust ei pakuta â teised pereliikmed vĂ”ivad jĂ€lgida kahte kasutajat ĂŒhenduse vahel ja tuvastada neid. IP-aadressid.
- Decentraliseeritud sotsiaalsete vĂ”rkude platvorm Secushare, mis kasutab PSYC-protokolli ja toetab mitme saatmisviisi kasutamist end-to-end krĂŒptimisega, et tagada juurdepÀÀs sĂ”numitele, failidele, vestlustele ja aruteludele ainult autoriseeritud kasutajatele (need, kellele sĂ”numid ei ole adresseeritud, sealhulgas sĂ”lmede administratorid, ei saa neid lugeda);
- KrĂŒpteeritud e-posti sĂŒsteem Pretty Easy Privacy, mis kasutab GNUnet'i metadate kaitsmiseks ja toetab erinevaid krĂŒptograafilisi protokolle vĂ”tmete valideerimiseks;
- GNU Taler onlayn makse sĂŒsteem, mis tagab ostjatele anonĂŒĂŒmsuse, kuid jĂ€lgib mĂŒĂŒjate tehinguid, et tagada lĂ€bipaistvus ja anda maksuaruandeid. Toetatakse erinevaid olemasolevaid valuutasid ja elektroonilisi makseid, sealhulgas dollareid, euroid ja bitcoine.
GNUnet 0.16 peamised uuendused:
- Uuendatud detsentraliseeritud domeenide sĂŒsteemi GNS (GNU Name System) spetsifikatsioon. Pakutud on uus REDIRECT mĂ€rkmete tĂŒĂŒp, mis asendab CNAME mĂ€rkmeid. Lisatud on uus mĂ€rkuste lipp â CRITICAL, millega saab tĂ€histada eriti olulisi kirjeid, mille töötlemata jĂ€tmine peaks viima nime mÀÀramise vea tagastamiseni. VPN-tunneli seadistusoperatsioonid on eraldatud resolverist rakendustesse, nĂ€iteks DNS2GNS teenusesse.
- Jaotatud rĂ€sitalletuste tabelis (DHT) on rakendatud marsruutide allkirjastamise vĂ”imalus digitaalse allkirjaga. Marsruudi pikkuse metoodikad on muudetud traditsiooniliseks XOR operatsiooniks. Uuendatud on DHT andmestruktuuride, krĂŒptograafiliste funktsioonide ja ressursside kirjete spetsifikatsioon.
- Decentraliseeritud identifitseerimise atribuutide vahetamise teenusesse (RECLAIM) on lisatud tugi detsentraliseeritud identifikaatoritele (DID, Decentralized Identifier) ja tÔendatavatele andmetele (VC, Verifiable Credentials).
- GNU Taleri maksesĂŒsteemis on rakendatud Klaus Schnorri pimedaid digitaalallkirju (allkirjastaja ei pÀÀse ligi sisu juurde).
- KogumissĂŒsteemis on tagatud asjakohaste pealkirjafailide genereerimine GANA (GNUnet Assigned Numbers Authority) pĂ”hjal. Git'ist ehitamisel on nĂŒĂŒd vajalik recutils olemasolu.
Allikas: opennet.ru
