Esitletud on GNUnet 0.17 raamistiku väljalaskmine, mis on ette nähtud turvaliste detsentraliseeritud P2P-võrkude loomiseks. GNUnetiga loodud võrgud ei oma ühtset tõrkepunkti ning suudavad garanteerida kasutajate isikuandmete puutumatuse, sealhulgas kõrvaldada võimalikud kuritarvitused, mida võivad toime panna julgeolekuasutused ja administraatorid, kellel on ligipääs võrgusõlmedele.
GNUnet toetab P2P-võrkude loomist TCP, UDP, HTTP/HTTPS, Bluetooth ja WLAN üle, suudab töötada F2F (sõber-sõbrale) režiimis. Toetatakse NAT ületamist, sealhulgas UPnP ja ICMP kaudu. Andmete asukoha adresseerimiseks on võimalik kasutada hajutatud hash-tabelit (DHT). Pakutakse vahendeid mesh-võrkude juurutamiseks. Ligipääsu valikuline andmine ja tühistamine toimub desentraliseeritud identifitseerimise atribuutide vahetuse teenuse reclaimID kaudu, mis kasutab GNS (GNU Name System) ja atribuutide põhist krüpteerimist (Attribute-Based Encryption).
Süsteem eristub madala ressursikasutuse ja mitme protsessori arhitektuuri rakendamisega komponentide vahelise isoleerimise tagamiseks. Pakutakse paindlikke vahendeid logimise ja statistika kogumise jaoks. Lõplikke rakendusi arendades pakub GNUnet API C keeles ja sidumisi teiste programmeerimiskeelte jaoks. Arenduse lihtsustamiseks on soovitatav kasutada sündmuste töötlemise loop'e ja protsesse, mitte lõime. Komplekti kuulub katsebiblioteek eksperimentaalse võrgustiku automaatseks laiendamiseks, mis katab kümneid tuhandeid peer'e.
GNUneti tehnoloogiate alusel arendatakse mitmeid valmisrakendusi:
- GNS (GNU nime süsteem) on täiesti detsentraliseeritud ja tsensuuri suhtes immuunne DNS-i asendus. GNS-i saab kasutada koos DNS-iga ning see sobib traditsioonilistele rakendustele, nagu veebibrauserid. Erinevalt DNS-ist kasutab GNS serverite puu-hierarhia asemel suunatud graafi. Nime konverteerimine on sarnane DNS-ile, kuid päringud ja vastused toimuvad privaatsuse säilitamisega — päringu töötlev sõlm ei tea, kellele vastus antakse, ning transiidisõlmed ja kolmandad osalised ei saa päringut ja vastuseid dešifreerida. Kirjete terviklikkus ja muutumatuse tagamine põhineb krüptograafilistel mehhanismidel. GNS-i DNS-tsoon määratakse ECDSA avatud ja suletud võtmete paari abil, mis põhineb Curve25519 elliptilistel käigudel.
- Anonüümsete failide jagamise teenus, mis takistab teabe analüüsimist, edastades andmeid ainult krüpteeritud kujul ning ei luba jälgida, kes omab, otsib ja allalaadib faile, tänu GAP protokolli kasutamisele.
- Süsteem VPN domeen „.gnu” varjatud teenuste loomiseks ja IPv4 ja IPv6 tunnelite edastamiseks P2P-võrgustiku kaudu. Toetatakse ka IPv4-i ja IPv6-i ning IPv6-i ja IPv4-i translatsiooniskeeme ning tunnelite loomist IPv4 üle IPv6 ja IPv6 üle IPv4.
- GNUnet Conversation teenus häälkõnede tegemiseks GNUnet'i kaudu. Kasutajate tuvastamiseks kasutatakse GNS-i, häältraffic sisu edastatakse krüpteeritud kujul. Anonüümsust ei pakuta — teised pereliikmed võivad jälgida kahte kasutajat ühenduse vahel ja tuvastada neid. IP-адреса.
- Decentraliseeritud sotsiaalsete võrkude platvorm Secushare, mis kasutab PSYC-protokolli ja toetab mitme saatmisviisi kasutamist end-to-end krüptimisega, et tagada juurdepääs sõnumitele, failidele, vestlustele ja aruteludele ainult autoriseeritud kasutajatele (need, kellele sõnumid ei ole adresseeritud, sealhulgas sõlmede administratorid, ei saa neid lugeda);
- Krüpteeritud e-posti süsteem Pretty Easy Privacy, mis kasutab GNUnet'i metadate kaitsmiseks ja toetab erinevaid krüptograafilisi protokolle võtmete valideerimiseks;
- GNU Taler onlayn makse süsteem, mis tagab ostjatele anonüümsuse, kuid jälgib müüjate tehinguid, et tagada läbipaistvus ja anda maksuaruandeid. Toetatakse erinevaid olemasolevaid valuutasid ja elektroonilisi makseid, sealhulgas dollareid, euroid ja bitcoine.
Uues GNUnet versi Augra on tehtud muudatusi, mis rikuvad protokolli ühilduvust ja võivad põhjustada probleeme GNUnet 0.17 ja vanemate väljaannete vahel sõlmede koostöös. Eelkõige on rikutud ühilduvust hajutatud räsivälistabeli (DHT) tasemel — DHT teostus on uuendatud vastavalt uuele spetsifikatsiooni versioonile ning plokkide tüüpide määratlused on kantud GANA (GNUnet Assigned Numbers Authority). Lisatud on tugi joondatud ja ümbergrupitud sõnumiformaatidele. Uus spetsifikatsiooni variant on samuti tagasi toonud ühilduvuse rikkumise muudatused, mis puudutavad detsentraliseeritud domeenisüsteemi GNS (GNU Name System). GNS-i salvestistele, mis leiduvad uutes versioonides, on antud võimalus seada salvestise eluea kestust.
Allikas: opennet.ru
