Publication de Yggdrasil 0.4, une mise en Ɠuvre d'un rĂ©seau privĂ© fonctionnant au-dessus d'Internet

La sortie de la mise en Ɠuvre de rĂ©fĂ©rence du protocole Yggdrasil 0.4 a Ă©tĂ© publiĂ©e, permettant de dĂ©ployer un rĂ©seau IPv6 privĂ© dĂ©centralisĂ© sur le rĂ©seau global standard, avec un chiffrement de bout en bout pour protĂ©ger la confidentialitĂ©. Toute application existante supportant IPv6 peut ĂȘtre utilisĂ©e sur le rĂ©seau Yggdrasil. L'implĂ©mentation est codĂ©e en Go et est disponible sous la licence LGPLv3. Les plateformes prises en charge incluent Linux, Windows, macOS, FreeBSD, OpenBSD et Ubiquiti EdgeRouter.

Yggdrasil dĂ©veloppe un nouveau concept de routage pour crĂ©er un rĂ©seau dĂ©centralisĂ© global, oĂč les nƓuds peuvent se connecter directement entre eux en mode rĂ©seau maillĂ© (par exemple, via Wi-Fi ou Bluetooth), ou interagir sur les rĂ©seaux IPv6 ou IPv4 existants (un rĂ©seau sur un autre rĂ©seau). L'une des caractĂ©ristiques distinctives de Yggdrasil est l'auto-organisation du fonctionnement, sans nĂ©cessiter de configuration explicite de routage — les informations sur les itinĂ©raires sont calculĂ©es en fonction de la position du nƓud dans le rĂ©seau par rapport aux autres nƓuds. Les appareils sont adressĂ©s via une adresse IPv6 standard, qui ne change pas en cas de dĂ©placement du nƓud (Yggdrasil utilise une plage d'adresses inutilisĂ©es 0200::/7).

L'ensemble du rĂ©seau Yggdrasil est perçu non pas comme une agrĂ©gation de sous-rĂ©seaux discrets, mais comme un arbre structurĂ© unique, ayant une 'racine', oĂč chaque nƓud a un parent, ainsi qu'un ou plusieurs descendants. Cette structure arborescente permet de construire un itinĂ©raire vers le nƓud de destination, par rapport au nƓud source, en utilisant un mĂ©canisme de 'localisateur' qui dĂ©finit le chemin optimal vers le nƓud depuis la racine.

Les informations sur l'arbre sont rĂ©parties entre les nƓuds et ne sont pas stockĂ©es de maniĂšre centralisĂ©e. Une table de hachage distribuĂ©e (DHT) est utilisĂ©e pour l'Ă©change de donnĂ©es de routage, permettant Ă  un nƓud d'extraire toutes les informations sur le chemin vers un autre nƓud. Le rĂ©seau assure uniquement le cryptage de bout en bout (les nƓuds de transit ne peuvent pas dĂ©terminer le contenu), mais pas l'anonymat (lors de la connexion via Internet, les nƓuds pair Ă  pair avec lesquels il interagit directement peuvent dĂ©terminer l'adresse IP rĂ©elle; pour l'anonymat, il est donc conseillĂ© de se connecter Ă  des nƓuds via Tor ou I2P).

Il est noté que, malgré le fait que le projet soit en phase de développement alpha, il est déjà suffisamment stable pour un usage quotidien, mais ne garantit pas la rétrocompatibilité entre les versions. Pour Yggdrasil 0.4, la communauté maintient un ensemble de services, y compris une plateforme d'hébergement de conteneurs Linux pour héberger ses sites, un moteur de recherche YaCy, une communication. serveur Matrix, un serveur IRC, DNS, un systÚme VoIP, un traqueur BitTorrent, une carte des points de connexion, une passerelle vers IPFS et un proxy pour accéder aux réseaux Tor, I2P et clearnet.

Dans la nouvelle version :

  • Un nouveau schĂ©ma de routage a Ă©tĂ© mis en Ɠuvre, incompatible avec les versions prĂ©cĂ©dentes d'Yggdrasil.
  • Lors de l'Ă©tablissement de connexions TLS avec des nƓuds, un ancrage des clĂ©s publiques (key pinning) est utilisĂ©. Si l'ancrage Ă©tait absent lors de la connexion, la clĂ© obtenue sera liĂ©e Ă  la connexion. Si l'ancrage a Ă©tĂ© Ă©tabli, mais que la clĂ© ne correspond pas, la connexion sera rejetĂ©e. TLS avec ancrage de clĂ©s est dĂ©fini comme la mĂ©thode recommandĂ©e pour se connecter aux nƓuds.
  • Le code pour le routage et la gestion des sessions a Ă©tĂ© entiĂšrement repensĂ© et réécrit, ce qui a permis d'augmenter la bande passante et la fiabilitĂ© du fonctionnement, en particulier pour les nƓuds qui changent souvent de pairs. Dans les sessions cryptographiques, une rotation pĂ©riodique des clĂ©s a Ă©tĂ© mise en Ɠuvre. Le support du routage par source (Source routing) a Ă©tĂ© ajoutĂ©, qui peut ĂȘtre utilisĂ© pour rediriger le trafic IPv6 des utilisateurs. L'architecture de la table de hachage distribuĂ©e (DHT) a Ă©tĂ© repensĂ©e, et le support du routage basĂ© sur DHT a Ă©tĂ© ajoutĂ©. La mise en Ɠuvre des algorithmes de routage a Ă©tĂ© sĂ©parĂ©e dans une bibliothĂšque distincte.
  • adresses IP IPv6 est dĂ©sormais gĂ©nĂ©rĂ© Ă  partir de clĂ©s publiques ed25519, et non de leur hachage X25519, ce qui entraĂźnera un changement de toutes les IP internes lors de la migration vers la version Yggdrasil 0.4.
  • Des options supplĂ©mentaires ont Ă©tĂ© fournies pour la recherche de pairs Multicast.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster