Представлен выпуск фреймворка GNUnet 0.17, предназначенного для построения защищённых децентрализованных P2P-сетей. Создаваемые при помощи GNUnet сети не имеют единой точки отказа и способны гарантировать неприкосновенность частной информации пользователей, в том числе исключить возможные злоупотребления со стороны спецслужб и администраторов, имеющих доступ к узлам сети.
GNUnet toetab P2P-võrkude loomist TCP, UDP, HTTP/HTTPS, Bluetooth ja WLAN üle, suudab töötada F2F (sõber-sõbrale) režiimis. Toetatakse NAT ületamist, sealhulgas UPnP ja ICMP kaudu. Andmete asukoha adresseerimiseks on võimalik kasutada hajutatud hash-tabelit (DHT). Pakutakse vahendeid mesh-võrkude juurutamiseks. Ligipääsu valikuline andmine ja tühistamine toimub desentraliseeritud identifitseerimise atribuutide vahetuse teenuse reclaimID kaudu, mis kasutab GNS (GNU Name System) ja atribuutide põhist krüpteerimist (Attribute-Based Encryption).
Süsteem eristub madala ressursikasutuse ja mitme protsessori arhitektuuri rakendamisega komponentide vahelise isoleerimise tagamiseks. Pakutakse paindlikke vahendeid logimise ja statistika kogumise jaoks. Lõplikke rakendusi arendades pakub GNUnet API C keeles ja sidumisi teiste programmeerimiskeelte jaoks. Arenduse lihtsustamiseks on soovitatav kasutada sündmuste töötlemise loop'e ja protsesse, mitte lõime. Komplekti kuulub katsebiblioteek eksperimentaalse võrgustiku automaatseks laiendamiseks, mis katab kümneid tuhandeid peer'e.
GNUneti tehnoloogiate alusel arendatakse mitmeid valmisrakendusi:
- GNS (GNU nime süsteem) on täiesti detsentraliseeritud ja tsensuuri suhtes immuunne DNS-i asendus. GNS-i saab kasutada koos DNS-iga ning see sobib traditsioonilistele rakendustele, nagu veebibrauserid. Erinevalt DNS-ist kasutab GNS serverite puu-hierarhia asemel suunatud graafi. Nime konverteerimine on sarnane DNS-ile, kuid päringud ja vastused toimuvad privaatsuse säilitamisega — päringu töötlev sõlm ei tea, kellele vastus antakse, ning transiidisõlmed ja kolmandad osalised ei saa päringut ja vastuseid dešifreerida. Kirjete terviklikkus ja muutumatuse tagamine põhineb krüptograafilistel mehhanismidel. GNS-i DNS-tsoon määratakse ECDSA avatud ja suletud võtmete paari abil, mis põhineb Curve25519 elliptilistel käigudel.
- Anonüümsete failide jagamise teenus, mis takistab teabe analüüsimist, edastades andmeid ainult krüpteeritud kujul ning ei luba jälgida, kes omab, otsib ja allalaadib faile, tänu GAP protokolli kasutamisele.
- Süsteem VPN domeen „.gnu” varjatud teenuste loomiseks ja IPv4 ja IPv6 tunnelite edastamiseks P2P-võrgustiku kaudu. Toetatakse ka IPv4-i ja IPv6-i ning IPv6-i ja IPv4-i translatsiooniskeeme ning tunnelite loomist IPv4 üle IPv6 ja IPv6 üle IPv4.
- GNUnet Conversation teenus häälkõnede tegemiseks GNUnet'i kaudu. Kasutajate tuvastamiseks kasutatakse GNS-i, häältraffic sisu edastatakse krüpteeritud kujul. Anonüümsust ei pakuta — teised pereliikmed võivad jälgida kahte kasutajat ühenduse vahel ja tuvastada neid. IP-aadressid.
- Decentraliseeritud sotsiaalsete võrkude platvorm Secushare, mis kasutab PSYC-protokolli ja toetab mitme saatmisviisi kasutamist end-to-end krüptimisega, et tagada juurdepääs sõnumitele, failidele, vestlustele ja aruteludele ainult autoriseeritud kasutajatele (need, kellele sõnumid ei ole adresseeritud, sealhulgas sõlmede administratorid, ei saa neid lugeda);
- Krüpteeritud e-posti süsteem Pretty Easy Privacy, mis kasutab GNUnet'i metadate kaitsmiseks ja toetab erinevaid krüptograafilisi protokolle võtmete valideerimiseks;
- GNU Taler onlayn makse süsteem, mis tagab ostjatele anonüümsuse, kuid jälgib müüjate tehinguid, et tagada läbipaistvus ja anda maksuaruandeid. Toetatakse erinevaid olemasolevaid valuutasid ja elektroonilisi makseid, sealhulgas dollareid, euroid ja bitcoine.
В новой версии GNUnet внесены изменения, нарушающие совместимость протокола и приводящие к возможным проблемам при взаимодействии узлов на базе GNUnet 0.17 и старых выпусков. В частности, нарушена совместимость на уровне распределённой хэш таблицы (DHT) — реализация DHT обновлена до новой версии спецификации, а определения типов блоков перенесены в GANA (GNUnet Assigned Numbers Authority). Добавлена поддержка выровненных и перегруппированных форматов сообщений. Из нового варианта спецификации также перенесены обратно несовместимые изменения, касающиеся децентрализованной системы доменных имён GNS (GNU Name System). Для добавляемых в GNS записей предоставлена возможность настройки времени жизни записи.
Allikas: opennet.ru
