Esitatud on GNUnet 0.25 raamistik, mis on mõeldud kaitstud detsentraliseeritud P2P-võrkude loomiseks. GNUnetiga loodud võrgud ei oma ühtegi riketega punkti ning suudavad tagada kasutajate isikuandmete puutumatuse, sealhulgas välistada võimalikke kuritarvitusi võrgus olevate sõlmede administraatorite poolt.
GNUnet toetab P2P-võrkude loomist TCP, UDP, HTTP/HTTPS, Bluetooth ja WLAN üle, suudab töötada F2F (sõber-sõbrale) režiimis. Toetatakse NAT ületamist, sealhulgas UPnP ja ICMP kaudu. Andmete asukoha adresseerimiseks on võimalik kasutada hajutatud hash-tabelit (DHT). Pakutakse vahendeid mesh-võrkude juurutamiseks. Ligipääsu valikuline andmine ja tühistamine toimub desentraliseeritud identifitseerimise atribuutide vahetuse teenuse reclaimID kaudu, mis kasutab GNS (GNU Name System) ja atribuutide põhist krüpteerimist (Attribute-Based Encryption).
Süsteem eristub madalate ressursikasutuse ja mitme protsessi arhitektuuri kasutamisega, et tagada komponentide vaheline isolatsioon. Pakutakse logimis- ja statistikakogumise vahendeid. Lõpprakenduste arendamiseks annab GNUnet C keele põhialuse API ja kätkeb ka teiste programmeerimiskeelte tarvikuid. Arendamise lihtsustamiseks soovitatakse kasutada sündmuste töötluse tsükleid ja protsesse, mitte niite. Pakett sisaldab testimisraamatukogu automaatseks katsetamiseks eksperimentaalsetes võrkudes, mis katab kümneid tuhandeid peer'e.
GNUneti tehnoloogiate alusel arendatakse mitmeid valmisrakendusi:
- GNS (GNU nime süsteem) on täiesti detsentraliseeritud ja tsensuuri suhtes immuunne DNS-i asendus. GNS-i saab kasutada koos DNS-iga ning see sobib traditsioonilistele rakendustele, nagu veebibrauserid. Erinevalt DNS-ist kasutab GNS serverite puu-hierarhia asemel suunatud graafi. Nime konverteerimine on sarnane DNS-ile, kuid päringud ja vastused toimuvad privaatsuse säilitamisega — päringu töötlev sõlm ei tea, kellele vastus antakse, ning transiidisõlmed ja kolmandad osalised ei saa päringut ja vastuseid dešifreerida. Kirjete terviklikkus ja muutumatuse tagamine põhineb krüptograafilistel mehhanismidel. GNS-i DNS-tsoon määratakse ECDSA avatud ja suletud võtmete paari abil, mis põhineb Curve25519 elliptilistel käigudel.
- Anonüümsete failide jagamise teenus, mis kaitseb andmete analüüsi, edastades teavet ainult krüpteeritud kujul ja võimaldades jälgimise vältimist selle osas, kes on faile üles laadinud, otsinud ja alla laadinud, tänu GAP-protokolli kasutamisele.
- Süsteem VPN domeen „.gnu” varjatud teenuste loomiseks ja IPv4 ja IPv6 tunnelite edastamiseks P2P-võrgustiku kaudu. Toetatakse ka IPv4-i ja IPv6-i ning IPv6-i ja IPv4-i translatsiooniskeeme ning tunnelite loomist IPv4 üle IPv6 ja IPv6 üle IPv4.
- GNUnet Conversation teenus häälkõnede tegemiseks GNUnet'i kaudu. Kasutajate tuvastamiseks kasutatakse GNS-i, häältraffic sisu edastatakse krüpteeritud kujul. Anonüümsust ei pakuta — teised pereliikmed võivad jälgida kahte kasutajat ühenduse vahel ja tuvastada neid. IP-aadressid.
- Decentraliseeritud sotsiaalsete võrkude platvorm Secushare, mis kasutab PSYC-protokolli ja toetab mitme saatmisviisi kasutamist end-to-end krüptimisega, et tagada juurdepääs sõnumitele, failidele, vestlustele ja aruteludele ainult autoriseeritud kasutajatele (need, kellele sõnumid ei ole adresseeritud, sealhulgas sõlmede administratorid, ei saa neid lugeda);
- GNU Taler onlayn makse süsteem, mis tagab ostjatele anonüümsuse, kuid jälgib müüjate tehinguid, et tagada läbipaistvus ja anda maksuaruandeid. Toetatakse erinevaid olemasolevaid valuutasid ja elektroonilisi makseid, sealhulgas dollareid, euroid ja bitcoine.
- GNUnet Messenger teenus, mis võimaldab luua kaitstud vestlusrakendusi. Privaatsuse ja sõnumite pealtkuulamise kaitseks kasutatakse CADET-protokolli (Confidential Ad-hoc Decentralized End-to-End Transport), mis võimaldab korraldada täielikult detsentraliseeritud suhtlemist kasutajate grupi vahel, rakendades edastatud andmete lõpuni krüpteerimist.
Uues versioonis:
- CORE-alamsüsteemi on ümber töötatud, tagades teabe marsruudistamise ja jagamise sõlmede vahel detsentraliseeritud võrgustikus. Pakutud on uus rakendus kaitstud sidekanalite jaoks, milles kasutatakse KEMTLS krüpteeritud ühenduste kokkuleppe protokolli varianti, mis rakendab algoritme X25519, XChaCha20 ja Poly1305 ning paljusid kontseptsioone DTLS 1.3 protokollist.
- Lisatud on Peer Identity Lifecycle (PILS) teenus, mis tuvastab võrgu osalisi, võimaldades moodustada peer'id sõltuvalt praegusest ühenduse kontekstist. Näiteks, kui osaline ligipääseb kodust, moodustatakse üks identifikaator, ja välismaal reisides - teine, mis takistab osalise liikumiste jälgimist.
- Oluliselt on paranenud teenuse tootlikkus DNS tsoonide edastamiseks (AXFR/IXFR) GNS-isse. Uued tööriistad on lisatud DNS tsoonide peegeldamiseks ja importimiseks failidest.
- Kogumissüsteemis lõpetati AutoTools toe pakkumine.
Allikas: opennet.ru
