La plateforme P2P GNUnet 0.20 a été publiée.

La version 0.20 du framework GNUnet a été publiée, conçue pour construire des réseaux P2P décentralisés et sécurisés. Les réseaux créés avec GNUnet n'ont pas de point de défaillance unique et peuvent garantir l'intégrité des informations personnelles des utilisateurs, y compris l'exclusion de possibles abus de la part des agences gouvernementales et des administrateurs ayant accès aux nœuds du réseau.

GNUnet prend en charge la création de réseaux P2P sur TCP, UDP, HTTP/HTTPS, Bluetooth et WLAN, et peut fonctionner en mode F2F (Friend-to-friend). Le contournement des NAT est pris en charge, y compris par l'utilisation de UPnP et ICMP. Pour l'adressage du stockage de données, il est possible d'utiliser une table de hachage distribuée (DHT). Des outils sont fournis pour le déploiement de réseaux mesh. Pour fournir de manière sélective et révoquer les droits d'accès, un service d'échange décentralisé d'attributs d'identification reclaimID est utilisé, reposant sur GNS (GNU Name System) et sur le chiffrement basé sur des attributs (Attribute-Based Encryption).

Le système se distingue par sa faible consommation de ressources et son utilisation d'une architecture multiprocessus pour assurer l'isolation entre les composants. Des outils flexibles pour la journalisation et la collecte de statistiques sont fournis. Pour le développement d'applications finales, GNUnet offre une API pour le langage C et des bindings pour d'autres langages de programmation. Pour simplifier le développement, il est recommandé d'utiliser des boucles d'événements plutôt que des threads. Il comprend une bibliothèque de test pour le déploiement automatique de réseaux expérimentaux couvrant des dizaines de milliers de pairs.

Plusieurs applications prêtes à l'emploi sont en cours de développement sur la base des technologies GNUnet :

  • Le système de noms de domaine GNS (GNU Name System) sert de remplacement complètement décentralisé et résistant à la censure du DNS. Le GNS peut être utilisé en parallèle avec le DNS et intégré dans des applications traditionnelles telles que les navigateurs web. Contrairement au DNS, le GNS utilise un graphe orienté plutôt qu'une hiérarchie arborescente de serveurs. La transformation des noms est similaire à celle du DNS, mais les requêtes et les réponses sont traitées de manière à préserver la confidentialité — le nœud traitant la requête ne sait pas à qui la réponse est destinée, et les nœuds de transit ainsi que les observateurs externes ne peuvent pas déchiffrer les requêtes et les réponses. L'intégrité et l'immuabilité des enregistrements sont garanties grâce à des mécanismes cryptographiques. La zone DNS dans le GNS est définie par une paire de clés ouverte et privée ECDSA basée sur la courbe elliptique Curve25519.
  • Un service pour l'échange anonyme de fichiers, qui empêche l'analyse des informations en transmettant des données uniquement sous forme chiffrée, et qui ne permet pas de tracer qui a mis, recherché ou téléchargé des fichiers, grâce à l'utilisation du protocole GAP.
  • Le système VPN pour créer des services cachés dans le domaine « .gnu » et faire passer des tunnels IPv4 et IPv6 à travers un réseau P2P. Des schémas de translation de IPv4 en IPv6 et IPv6 en IPv4 sont également pris en charge, ainsi que la création de tunnels IPv4 sur IPv6 et d'IPv6 sur IPv4.
  • Le service GNUnet Conversation pour passer des appels vocaux à travers GNUnet. L'identification des utilisateurs se fait par GNS, et le contenu du trafic vocal est transmis sous forme chiffrée. L'anonymat n'est pas encore garanti — d'autres pairs peuvent suivre la connexion entre deux utilisateurs et les identifier. adresses IP.
  • Une plateforme pour construire des réseaux sociaux décentralisés Secushare, utilisant le protocole PSYC et prenant en charge la diffusion de notifications en mode multicast avec chiffrage de bout en bout, permettant aux utilisateurs autorisés seulement d'accéder aux messages, fichiers, chats et discussions (les utilisateurs non destinataires, y compris les administrateurs de nœuds, ne pourront pas les lire);
  • Un système pour organiser des emails chiffrés pretty Easy privacy, utilisant GNUnet pour protéger les métadonnées et supportant divers protocoles cryptographiques pour la vérification des clés;
  • Le système de paiement GNU Taler, qui garantit l'anonymat des acheteurs tout en suivant les transactions des vendeurs pour assurer la transparence et fournir des rapports fiscaux. Il prend en charge des transactions avec différentes monnaies et devises électroniques, y compris les dollars, les euros et les bitcoins.
  • Le service GNUnet Messenger pour créer des applications de chat sécurisées. Pour garantir la confidentialité et protéger contre l’interception des messages, le protocole CADET (Confidential Ad-hoc Decentralized End-to-End Transport) est utilisé, permettant d'organiser une interaction entièrement décentralisée entre un groupe d'utilisateurs avec un chiffrement de bout en bout des données transmises.

La nouvelle version de GNUnet introduit des modifications qui compromettent la compatibilité du protocole et peuvent entraîner des problèmes lors de l'interaction des nœuds basés sur GNUnet 0.20 et les anciennes versions. Les fonctions GNUNET_STRINGS_get_suffix_from_binary_name et GNUNET_s ont été transférées vers la bibliothèque libgnuneutil. De nouvelles fonctions GNUNET_JSON_spec_object_const, GNUNET_JSON_spec_array_const, GNUNET_PQ_get_oid_by_name et GNUNET_PQ_get_oid ont été ajoutées. Une API KEM (Key Encapsulation Mechanism) a été ajoutée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster