GNUnet 0.12 eskuragarri dago, P2P sare seguruak eraikitzeko esparru bat

Argia ikusi esparru-oharra GNUnet 0.12, P2P sare deszentralizatu seguruak eraikitzeko diseinatua. GNUnet erabiliz sortutako sareek ez dute hutsegite puntu bakarra eta erabiltzaileen informazio pribatuaren bortxaezintasuna bermatzeko gai dira, besteak beste, adimen zerbitzuek eta sareko nodoetara sarbidea duten administratzaileek egin ditzaketen gehiegikeriak ezabatuz. Oharra 0.11.x bertsioekin atzerako bateragarritasuna hausten duten protokolo-aldaketa esanguratsuak dituela markatzen da.

GNUnet-ek TCP, UDP, HTTP/HTTPS, Bluetooth eta WLAN bidez P2P sareak sortzea onartzen du, eta F2F (Lagun-lagun) moduan funtziona dezake. NAT zeharkatzea onartzen da, UPnP eta ICMP erabiliz barne. Datuen kokapenari aurre egiteko, banatutako hash taula (DHT) erabil daiteke. Sare-sareak zabaltzeko tresnak eskaintzen dira. Sarbide-eskubideak selektiboki emateko eta ezeztatzeko, identifikazio-atributuen truke-zerbitzu deszentralizatua erabiltzen da ID erreklamatu, erabiliz GNS (GNU Name System) eta atributuetan oinarritutako enkriptatzea (Atributuetan oinarritutako enkriptatzea).

Sistemak baliabideen kontsumo txikia du eta prozesu anitzeko arkitektura erabiltzen du osagaien arteko isolamendua emateko. Erregistroak mantentzeko eta estatistikak biltzeko tresna malguak eskaintzen dira. Azken erabilerako aplikazioak garatzeko, GNUnet-ek C lengoaiarako API bat eta beste programazio lengoaia batzuetarako loturak eskaintzen ditu. Garapena errazteko, harien ordez gertaeren begiztak eta prozesuak erabiltzea proposatzen da. Sare esperimentalak automatikoki hedatzeko proba-liburutegi bat barne hartzen du, hamar mila parekide biltzen dituena.

Ezaugarri berri nagusiak GNUnet 0.12-n:

  • GNS domeinu-izen sistema deszentralizatuan (GNU Name System), gakoak sortzeko protokoloetan aldaketak egin dira (eboluzionatzen ari direnekin zehaztapenak etorkizuneko estandarra). Domeinu-izenak eta etiketak opariak UTF-8n, IDNA punycode notazioa erabili gabe. NSS plugin bat proposatu da estandarrak ez diren IDNA izenak prozesatzeko. Plugin bat ere gehitu da errotik eskaerak blokeatzeko (GNUnet ez da inoiz root gisa exekutatu behar).
  • GNSn eta NSE (Network Size Estimation) domeinu-eremu bat baliogabetzeko erabiltzen den lanaren froga-algoritmoa aldatu da. Aldaketak ASIC espezializatuetan kalkuluen gero eta konplexutasun handiagoarekin lotuta daude.
  • UDPren gaineko garraioa inplementatzen duen plugina kategoria esperimentalera pasatu da egonkortasun arazoengatik;
  • Hobetua eta RSA gako publikoen formatu bitarra dokumentatuta dago;
  • Kendua EdDSA sinadura digitaletan alferrikako hashinga;
  • gnunet-logread script-a ikuskaritza erregistroetan instalatzeko gaitasuna gehitu da;
  • ECDH inplementazioa kodera itzulita TxioNaCl;
  • Muntaketa sisteman arazo asko konpondu dira. Mendekotasunetatik kenduta
    GLPK (GNU Lineal Programming Kit). Paketeen deskribapen zuzena gehitu da paketeen kudeatzailean oinarritutako banaketetarako guix.

GNUnet teknologietan oinarrituta prestatutako hainbat aplikazio garatzen ari dira:

  • Fitxategiak anonimoki partekatzeko zerbitzua, datuen transferentziaren ondorioz informazioa enkriptatutako forman soilik aztertzen uzten ez duena eta fitxategiak nork argitaratu, bilatu eta deskargatu dituen GAP protokoloaren erabilerari esker jarraipena egiten ez duena.
  • VPN sistema β€œ.gnu” domeinuan ezkutuko zerbitzuak sortzeko eta IPv4 eta IPv6 tunelak P2P sare batean birbidaltzeko. Gainera, IPv4tik IPv6rako eta IPv6tik IPv4rako itzulpen eskemak onartzen dira, baita IPv4tik IPv6tik eta IPv6tik IPv4rako tunelak sortzea ere.
  • GNS (GNU Name System) domeinu-izen sistemak DNSren ordezko guztiz deszentralizatua eta zentsura-froga gisa balio du. GNS DNSrekin batera erabil daiteke eta ohiko aplikazioetan erabil daiteke, hala nola web arakatzaileak. Erregistroen osotasuna eta aldaezintasuna bide kriptografikoen bitartez bermatzen da. DNS ez bezala, GNS-k zuzentutako grafiko bat erabiltzen du zerbitzarien zuhaitz-itxurako hierarkia baten ordez. Izenaren ebazpena DNSren antzekoa da, baina eskaerak eta erantzunak konfidentzialtasuna mantenduz egiten dira - eskaera prozesatzen duen nodoak ez daki erantzuna nori bidaltzen zaion, eta garraio-nodoek eta hirugarrenen behatzaileek ezin dituzte eskaerak eta erantzunak deszifratu;
  • GNUnet Elkarrizketa zerbitzua GNUnet bidez ahots-deiak egiteko. GNS erabiltzaileak identifikatzeko erabiltzen da; ahots-trafikoaren edukia zifratuta transmititzen da. Anonimotasuna oraindik ez da ematen - beste kideek bi erabiltzaileren arteko konexioa jarrai dezakete eta haien IP helbideak zehaztu.
  • Sare sozial deszentralizatuak eraikitzeko plataforma Secushare, protokoloa erabiliz PSYC eta jakinarazpenak multicast moduan banatzea muturreko enkriptatzea erabiliz, baimendutako erabiltzaileek soilik mezuak, fitxategiak, txatak eta eztabaidak atzitzeko aukera izan dezaten (mezuak zuzenduta ez daudenek, nodoen administratzaileak barne, ezin izango dituzte irakurri). );
  • Enkriptatutako posta elektronikoa antolatzeko sistema nahiko pribatutasun erraza, metadatuak babesteko GNUnet erabiltzen duena eta hainbat onartzen dituena protokolo kriptografikoak gakoak egiaztatzeko;
  • Ordainketa sistema GNU tailerra, erosleei anonimotasuna ematen diena, baina saltzaileen transakzioen jarraipena egiten du gardentasunerako eta zergak informatzeko. Lehendik dauden hainbat moneta eta diru elektronikoarekin lan egitea onartzen du, dolar, euro eta bitcoins barne.

Iturria: opennet.ru

Gehitu iruzkin berria