Yggdrasil 0.4, Interneti peal töötava privaatvõrgu väljalase

Avaldatud Yggdrasil 0.4 protokolli viimistletud versioon, mis võimaldab tavalise globaalvõrgu kaudu käivitada eraldi detsentraliseeritud privaatset IPv6-võrku, kus privaatsuse kaitsmiseks rakendatakse lõpuni krüpteerimist. Yggdrasili kaudu saab kasutada mis tahes olemasolevaid rakendusi, mis toetavad IPv6. Teostus on kirjutatud Go keeles ja levitatakse LGPLv3 litsentsi all. Toetatakse platvorme Linux, Windows, macOS, FreeBSD, OpenBSD ja Ubiquiti EdgeRouter.

Yggdrasil arendab uut marsruutimise kontseptsiooni, et luua globaalne detsentraliseeritud võrk, mille sõlmed saavad omavahel ühenduda nagu otseselt mesh-võrgus (näiteks Wi-Fi või Bluetooth kaudu) ja suhelda olemasolevate IPv6 või IPv4 võrkude kaudu (võrk võrgus). Yggdrasili iseloomulikuks omaduseks on iseorganiseerumise mehhanism, mis ei nõua selget marsruutimise seadistamist — marsruutide teave arvutatakse lähtuvalt sõlme asukohast võrreldes teiste sõlmedega. Seadmed adresseeritakse tavalise IPv6 alamatsega, mis ei muutu sõlme liikumisel (Yggdrasili kasutab kasutamata aadresside vahemikku 0200::/7).

Kogu Yggdrasili võrk ei näe välja nagu eraldiseisvate alamvõrkude kogum, vaid nagu ühtne struktureeritud puumoodustis, millel on üks "juure" sõlm ning iga sõlme puhul on üks vanem ja üks või mitu järeltulijat. Selline puutüüpi ülesehitus võimaldab luua marsruuti sihtsõlmeni, lähtudes allika sõlmest, kasutades „locator“ mehhanismi, mis määrab optimaalse tee juure sõlmest soovitud sõlmeni.

Teave jaotatakse sõlmede vahel ning ei hoita tsentraliseeritult. Marsruutimise andmete vahetamiseks kasutatakse jaotatud hajusregister (DHT), mille abil sõlm saab taodelda kogu teavet marsruudi kohta teise sõlme. Isegi võrk tagab vaid end-to-end krüptimise (üleminek sõlmed ei suuda sisu kindlaks teha), kuid mitte anonüümsust (interneti kaudu ühendamisel võivad otse suhtlevad peer-sõlmed tuvastada tegeliku IP-aadressi, seetõttu soovitatakse anonüümsuse tagamiseks ühendada sõlmed Tor'i või I2P kaudu).

Tuleb märkida, et hoolimata projekti asumisest alfa-arenduse faasis, on see juba piisavalt stabiilne igapäevaseks kasutamiseks, kuid ei garanteeri tagasipöördumatut ühilduvust väljalaste vahel. Yggdrasil 0.4 toetab kogukonna poolt rida teenuseid, sealhulgas Linux konteinerite majutamise platvormi oma saitide jaoks, otsingumootor YaCy, suhtluskanal server Matrix, IRC-server, DNS, VoIP süsteem, BitTorrent tracker, ühenduspunktide kaart, IPFS värav ja proksid, et pääseda Tor'i, I2P ja clearnet võrkudesse.

Uues versioonis:

  • Uus marsruutimise skeem on rakendatud, mis ei ühildu varasemate Yggdrasili väljaannetega.
  • TLS-ühenduste loomisel sõlmedega on kasutusele võetud avalike võtmete sidumine (key pinning). Kui sidumist ühenduse loomisel ei olnud, kinnitatakse saadud võti ühendusega. Kui sidumine oli olemas, kuid võti sellele ei vasta, siis seos jäetakse ära. TLS ühendus koos võtme sidumisega on määratletud kui soovitatav meetod püramiidi ühendamiseks.
  • Marsruutimise ja seansi haldamise kood on täielikult uuendatud ja üle kirjutatud, mis on võimaldanud suurendada läbilaskevõimet ja töö usaldusväärsust, eriti sõlmede puhul, mis muudavad pidevalt pirse. Krüptograafilistes seanssides on rakendatud võtmete perioodilist rotatsiooni. Üksikasjalik marsruutimine (Source routing) on lisatud, et suunata kasutaja IPv6 liiklust. Jaotatud räsi tabeli (DHT) arhitektuur on ümber töötatud ja DHT-põhise marsruutimise tugi on lisatud. Marsruutimise algoritmide rakendamine on eraldatud eraldi teeki.
  • IP-aadressid IPv6 genereeritakse nüüd ed25519 avalikest võtmetest, mitte X25519 hash'ist, mis toob kaasa kõikide sisemiste IP-de vahetuse pärast üleminekut Yggdrasil 0.4-ile.
  • On esitatud täiendavad seaded Multicast-peeride otsimiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster