La version 2.10.0 du réseau anonyme I2P et le client C++ i2pd 2.58.0 sont présentés. I2P est un réseau anonyme distribué multicouche, fonctionnant au-dessus d'Internet classique, utilisant activement le chiffrement de bout en bout, garantissant l'anonymat et l'isolement. Le réseau est construit en mode P2P et se forme grâce aux ressources (bande passante) fournies par les utilisateurs du réseau, permettant d'éviter l'utilisation de serveurs gérés de manière centralisée (les communications au sein du réseau reposent sur des tunnels unidirectionnels chiffrés entre un participant et des pairs).
Dans le réseau I2P, il est possible de créer anonymement des sites Web et des blogs, d'envoyer des messages instantanés et des courriels, d'échanger des fichiers et d'organiser des réseaux P2P. Pour construire et utiliser des réseaux anonymes pour des applications client-serveur (sites, chats) et P2P (échange de fichiers, cryptomonnaies), des clients I2P sont utilisés. Le client I2P de base est écrit en Java et peut fonctionner sur une large gamme de plateformes telles que Windows, Linux, macOS, Solaris, etc. I2pd est une implémentation autonome du client I2P en C++ et est distribué sous une licence BSD modifiée.
Dans la nouvelle version d'I2P :
- Le support expérimental des algorithmes de cryptographie post-quantique a été implémenté (désactivé par défaut).
- Le client torrent I2PSnark a ajouté le support des trackers UDP.
- Le fonctionnement du mode caché (Hidden Mode) a été amélioré, réduisant les chances d'épuisement des structures RouterInfo contenant des informations sur les routeurs et leurs connexions.
- À partir de la version I2P 2.11.0, prévue pour la fin de cette année, le client nécessitera Java 17.
Pour le client C++ i2pd, les modifications suivantes peuvent être notées :
- Le support de la cryptographie E2E post-quantique (ML-KEM-512, ML-KEM-768, ML-KEM-1024) a été ajouté lors de la compilation avec OpenSSL version 3.5.0 et supérieure. Activé par défaut.
- Implémentation des protocoles datagram2 et datagram3.
- Dans le système d'exploitation Haiku, le manque de descripteurs de fichiers a été corrigé.
- Le support de la bibliothèque boost 1.89 a été réalisé.
- L'acceptation des connexions des sessions ECIESx25519 a été interrompue.
- La console web du routeur a ajouté le support des thèmes sombre et clair.
- En cas d'échec de la résolution de l'hôte dans le tunnel serveur, une nouvelle tentative est désormais effectuée.
- Les paramètres « ssu2.firewalled4 » et « ssu2.firewalled6 » ont été ajoutés pour forcer le comportement d'un routeur derrière un pare-feu, même en l'absence de pare-feu.
- La possibilité de créer des adresses loopback uniques dans la plage fd00::/8 pour ::1 a été ajoutée si cela est explicitement indiqué dans la configuration du tunnel serveur.
- L'affichage du statut réseau a été supprimé si le mode ipv6-only est appliqué.
- La commande PING a été ajoutée pour l'interface SAM.
- L'envoi d'une mauvaise version dans le message SetDate de l'interface I2CP a été corrigé.
- La taille maximale du tampon UDP pour OpenBSD a été corrigée.
- Les paramètres « i2p.streaming.maxWindowSize » et « i2p.streaming.dontSign » ont été ajoutés.
- Le streaming PING via l'interface BOB a été ajouté.
- Le nombre maximum de paquets de streaming sortants est limité si le pair ne peut pas les traiter.
- Le flux sortant ne demandera plus constamment le LeaseSet si le pair distant a disparu.
- Les appels de fonctions supprimées d'OpenSSL ont été enlevés.
- La réception de « HELLO VERSION » sans « MIN » et « MAX » est assurée dans l'interface SAM.
- Un mode non-bloquant pour les sockets UDP dans les tunnels UDP a été ajouté.
- Liste des serveurs de reseed mise à jour.
Source : opennet.ru
