NNCP 5.0.0 väljalase, utiliidid failide/kirjade edastamiseks salvestamise ja edastamise režiimis

võttis aset vabastama Sõlmest sõlmeni koopia (NNCP), utiliitide komplekt failide, meilisõnumite ja käivitatavate käskude turvaliseks edastamiseks. salvestada ja edasi saata. Toetab töötamist POSIX-iga ühilduvates operatsioonisüsteemides. Utiliidid on kirjutatud Go-s ja neid levitatakse GPLv3 litsentsi alusel.

Kommunaalteenused on keskendunud väikese peer-to-peer loomisele kaasaaitamisele sõbralt sõbrale võrgud (kümned sõlmed) staatilise marsruutimisega turvaliseks tule ja unusta failiedastuseks, failipäringuteks, meili- ja käsupäringuteks. Kõik edastatud paketid krüpteeritud (otsast lõpuni) ja on selgesõnaliselt autentitud sõprade teadaolevate avalike võtmete abil. Sibula (nagu Toris) krüptimist kasutatakse kõigi vahepakettide jaoks. Iga sõlm võib toimida nii kliendi kui ka serverina ning kasutada nii tõuke- kui ka küsitluskäitumise mudeleid.

Erinevus NNCP lahendustest UUCP и FTN (FidoNet Technology Network) on lisaks ülalmainitud krüpteerimisele ja autentimisele tugivõrgud. floppinet ja arvutid füüsiliselt isoleeritud (õhuvahega) ebaturvalistest kohalikest ja avalikest võrkudest. NNCP-l on ka lihtne integreerimine (võrdne UUCP-ga) praeguste meiliserveritega, nagu Postfix ja Exim.

NNCP võimalikud kasutusvaldkonnad tähistati kirjade saatmise/vastuvõtmise korraldamine seadmetesse, millel puudub püsiühendus Internetiga, failide edastamine ebastabiilse võrguühenduse tingimustes, väga suurte andmemahtude turvaline edastamine füüsilisel andmekandjal, MitM rünnakute eest kaitstud isoleeritud andmeedastusvõrkude loomine, võrgutsensuurist möödaminek ja järelevalve. Kuna dekrüpteerimisvõti on ainult adressaadi käes, olenemata sellest, kas pakett edastatakse võrgu kaudu või füüsilise andmekandja kaudu, ei saa kolmas osapool sisu lugeda, isegi kui pakett kinni peetakse. Digiallkirjaga autentimine omakorda ei võimalda luua fiktiivset sõnumit teise saatja varjus.

NNCP 5.0.0 uuenduste hulgas, võrreldes eelmised uudised (versioon 3.3), võite märkida:

  • GPLv3+ projektilitsents muudeti ainult GPLv3-ks, kuna puudub usaldus SPO sihtasutus pärast lahkumine Richard Stallman sellest;
  • Kasutatakse täisväärtust AEAD krüpteerimine ChaCha20-Poly135 128 KiB plokid. See võimaldab teil koheselt autentida andmeid krüptitud pakettidena käigu pealt, selle asemel, et väljuda veaga kogu šifreeritud teksti lugemise lõpus;
  • Konfiguratsioonifaili vorming on muutunud YAML edasi Hjson. Viimase teek on palju lihtsam ja väiksema suurusega, konfiguratsiooniga inimese jaoks sarnane töömugavus;
  • zlib tihendusalgoritm on asendatud zstandard: tihenduskiiruse märkimisväärne suurenemine oluliselt suurema efektiivsusega;
  • nncp-kõne sai võimaluse vaadata saadaolevaid pakette (-loendit) kaugküljel ilma neid alla laadimata. Ja ka võimalus pakette valikuliselt alla laadida (-pkts);
  • nncp-deemon sai suvandi -inetd, mis võimaldas sellel töötada inetd või näiteks SSH kaudu;
  • Võrguühendusi saab luua mitte ainult otse TCP kaudu, vaid ka väliseid käske kutsudes ja stdin/stdout kaudu suheldes. Näiteks: nncp-call gw.stargrave.org "|ssh gw.stargrave.org nncp-daemon -inetd";
  • Käsud on umask-sõbralikud (kasutavad laiendatud juurdepääsuõigusi, nagu 666/777) ja umask-i saab määrata globaalselt konfiguratsioonifail, muutes selle kasutamise lihtsamaks üldine poolikataloog mitme kasutaja seas;
  • Süsteemi täielik kasutamine Mine moodulitesse.

Allikas: opennet.ru

Lisa kommentaar