Esitleti GNUnet 0.16 raamistik, mis on mõeldud kaitstud detsentraliseeritud P2P-võrkude loomiseks. GNUneti abil loodud võrgud ei oma ühtset tõrkekohta ja suudavad tagada kasutajate isikuandmete privaatsuse, sealhulgas välistada võimalikke kuritarvitusi riigiasutuste ja administraatorite poolt, kellel on juurdepääs võrgusõlmedele.
GNUnet toetab P2P-võrkude loomist TCP, UDP, HTTP/HTTPS, Bluetooth ja WLAN üle, suudab töötada F2F (sõbralt sõbrale) režiimis. Toetatakse NAT-i ümbersuunamist, sealhulgas UPnP ja ICMP kasutamisega. Andmete paigutuse adresseerimiseks on võimalik kasutada jaotatud räsi tabelit (DHT). Pakutakse vahendeid mesh-võrkude rakendamiseks. Juhtimiseks, andmete jagamise ja juurdepääsu õiguste tagasivõtmiseks kasutatakse detsentraliseeritud identifitseerimise atribuutide vahetuse teenust reclaimID, mis kasutab GNS-i (GNU nime süsteem) ja atribuutide põhist krüptimist.
Süsteem paistab silma madala ressursikasutuse ja mitme protsessi arhitektuuri rakendamisega, et tagada komponentide vaheline isolatsioon. Pakutakse paindlikke logimise ja statistika kogumise vahendeid. GNUnet pakub lõppkasutuste arendamiseks C keele API-d ja sidemeid teiste programmeerimiskeelte jaoks. Arenduse lihtsustamiseks soovitatakse voogude asemel kasutada sündmuste töötlemise tsükleid ja protsesse. Kompaktne testibiblioteek eksperimentaalsete võrkude automaatseks seadistamiseks, mis katab kümneid tuhandeid peer'e.
GNUnet'i tehnoloogiate baasil areneb mitmeid valmisrakendusi:
- GNS (GNU Name System) on domeenide süsteem, mis toimib täielikult detsentraliseeritud ja tsensuuri suhtes vastupanuvõimelisena DNS-i asendajana. GNS-i saab kasutada koos DNS-iga ja traditsioonilistes rakendustes, nagu veebibrauserid. Erinevalt DNS-ist kasutab GNS puu struktuuri asemel suunatud graafi. Nime muutmine on sarnane DNS-ile, kuid päringud ja vastused tehakse privaatsust säilitades — päringu töötlev sõlm ei tea, kellele vastust antakse, ning edastusõlmed ja kolmandad osalised ei suuda päringuid ja vastuseid dešifreerida. Andmete terviklikkust ja muutumatust tagavad krüptograafilised mehhanismid. GNS-i DNS-tsoon määratletakse ECDSA avatud ja suletud võtme paariga, mis põhineb Curve25519 elliptilistel kõveratel.
- Teenused anonüümseks failide vahetamiseks, mis ei võimalda teavet analüüsida, edastades andmeid ainult krüpteeritud kujul ja mitte andes jälgida, kes faile üles laadis, otsis või allalaadimist tänu GAP-protokollile.
- Süsteem VPN peidetud teenuste loomiseks domeenis " .gnu " ja IPv4 ja IPv6 tunnelite edastamiseks P2P-võrgu kohal. Lisatöötlusi toetatakse IPv4-IPv6 ja IPv6-IPv4 tõlkimise skeemide, samuti IPv4 tunneli loomisel IPv6 kohal ja IPv6 tunneli loomisel IPv4 kohal.
- GNUnet Conversation teenus häälkõnede tegemiseks GNUnet-i kohal. Kasutajate tuvastamiseks kasutatakse GNS-i, häältrafiku sisu edastatakse krüpteeritud kujul. Anonüümsus pole veel tagatud — teised peerid võivad jälgida ühendust kahe kasutaja vahel ja nende tuvastada. IP-aadressid.
- Detsentraliseeritud sotsiaalsete võrgustike ehitamise platvorm Secushare, mis kasutab PSYC protokolli ja toetab mitme saatmise režiimis teadete levitamist, rakendades lõpp-lõpuni krüpteerimist, et ainult autentitud kasutajad (need, kellele sõnumid pole adresseeritud, sealhulgas sõlmede administraatorid, ei saa neid lugeda) pääseksid sõnumitele, failidele, vestlustele ja aruteludele ligi;
- Süsteem krüpteeritud e-posti korraldamiseks pretty Easy privacy, mis rakendab GNUnet-it metaandmete kaitseks ja toetab erinevaid krüptograafilisi protokolle võtmete valideerimiseks;
- GNU Taler on maksesüsteem, mis tagab ostjatele anonüümsuse, kuid jälgib müüjate tehinguid läbipaistvuse ja maksuaruandluse tagamiseks. Toetatakse erinevate olemasolevate valuutade ja elektrooniliste rahadega töötamist, sealhulgas dollarite, eurode ja bitcoinidega.
GNUnet 0.16 põhilised uuendused:
- Detsentraliseeritud domeeninime süsteemi GNS (GNU Name System) spetsifikatsiooni on uuendatud. Uue, REDIRECT tüüpi kirjeid, mis asendavad CNAME kirjed, on pakutud. Lisa uue kirje lipu — CRITICAL, millega saab tähistada eriti olulisi kirjeid, mille mittetöötlemine peaks viima nime määramine vea tagastamiseni. VPN-tunneli seadistamise toimingud on viidud resolverist rakendustesse, nagu DNS2GNS teenus.
- Jaotatud hash-tabelis (DHT) on rakendatud marsruutide allkirjastamise võimalus digitaalallkirjaga. Marsruudi pikkuse mõõdikud on viidud traditsioonilise XOR toimingu kasutamise juurde. Uuendatud on DHT andmestruktuuride, krüptograafiliste funktsioonide ja ressursside kirje spetsifikatsioon.
- Detsentraliseeritud identifitseerimise atribuutide vahetuse teenuses (RECLAIM) on lisatud tuge detsentraliseeritud identifikaatorite (DID, Decentralized Identifier) ja kinnitatavate isikutunnistuste (VC, Verifiable Credentials) jaoks.
- GNU Taler maksesüsteemil on rakendatud Klaus Schnorri pimedaid digitaalseid allkirju toe (allkirjastajal ei ole juurdepääsu sisu sisule).
- Kogumise süsteemis on tagatud GANA (GNUnet Assigned Numbers Authority) ajakohaste pealkirjafailide genereerimine. Gitist kogumiseks on nüüd vajalik recutils olemasolu.
Allikas: opennet.ru
