la sortie (NNCP), un ensemble d'outils pour le transfert sécurisé de fichiers, d'e-mails et d'instructions à exécuter en mode . Prise en charge sur les systÚmes d'exploitation compatibles POSIX. Les outils sont écrits en Go et distribués sous licence GPLv3.
Les utilitaires sont conçus pour aider Ă construire de petits rĂ©seaux pair Ă pair (comptant une douzaine de nĆuds) avec routage statique pour un transfert sĂ©curisĂ© de fichiers en mode fire-and-forget, requĂȘtes de fichiers, e-mails et requĂȘtes d'exĂ©cution de commandes. Tous les paquets transmis (de bout en bout) et authentifiĂ©s explicitement par des clĂ©s publiques connues de contacts. Le chiffrement en oignon (comme dans Tor) est appliquĂ© Ă tous les paquets intermĂ©diaires. Chaque nĆud peut agir Ă la fois comme client et serveur et utiliser des modĂšles de comportement Ă la fois de poussĂ©e et de sondage.
de NNCP avec les solutions et (FidoNet Technology Network), en plus du chiffrement et de l'authentification mentionnés ci-dessus, est le support intégré des réseaux et des ordinateurs physiquement isolés () des réseaux locaux et publics non sécurisés. Une autre caractéristique de NNCP est l'intégration facile (comme avec UUCP) avec les serveurs de messagerie actuels tels que Postfix et Exim.
Parmi les domaines d'application possibles de NNCP l'organisation de l'envoi/rĂ©ception de courriels sur des dispositifs sans connexion Internet permanente, le transfert de fichiers dans des conditions de connexion rĂ©seau instables, le transfert sĂ©curisĂ© de trĂšs grands volumes de donnĂ©es sur des supports physiques, la crĂ©ation de rĂ©seaux de transmission de donnĂ©es isolĂ©s protĂ©gĂ©s contre les attaques MitM, le contournement de la censure rĂ©seau et de la surveillance. Ătant donnĂ© que la clĂ© de dĂ©cryptage n'est dĂ©tenue que par le destinataire, indĂ©pendamment des chemins de livraison des paquets par le rĂ©seau ou via des supports physiques, une tierce partie ne peut pas lire le contenu, mĂȘme en interceptant l'envoi. D'autre part, l'authentification par signature numĂ©rique empĂȘche la crĂ©ation d'envois fictifs sous le nom d'un autre expĂ©diteur.
Parmi les nouveautés de NNCP 5.0.0, par rapport à (version 3.3), on peut noter :
- La licence du projet est passée de GPLv3+ à GPLv3 uniquement, en raison d'une méfiance envers aprÚs Richard Stallman;
- Un AEAD complet est utilisé Chiffrement ChaCha20-Poly135 par blocs de 128 KiB. Cela permet d'authentifier les données en temps réel dans les paquets chiffrés, au lieu de générer une erreur à la fin de la lecture de tout le texte chiffré ;
- Le format du fichier de configuration a changé depuis sur . La derniÚre bibliothÚque est considérablement plus simple et plus petite, tout en offrant un confort similaire pour l'utilisateur lors de la configuration ;
- L'algorithme de compression zlib a été remplacé par : augmentation significative de la vitesse de compression avec une efficacité nettement supérieure ;
- a obtenu l'option de visualiser les paquets existants (-list) sur un systÚme distant, sans les télécharger. Ainsi qu'une possibilité de téléchargement sélectif de paquets (-pkts) ;
- a obtenu l'option -inetd, permettant de s'exécuter sous ou, par exemple, via SSH ;
- Les connexions en ligne peuvent ĂȘtre Ă©tablies non seulement directement via TCP, mais Ă©galement en appelant des commandes externes et en communiquant via stdin/stdout. Par exemple : nncp-call gw.stargrave.org «|ssh gw.stargrave.org nncp-daemon -inetd» ;
- La convivialité des commandes envers umask (utilisant des permissions étendues de type 666/777) et la possibilité de définir umask globalement via , simplifiant l'utilisation entre plusieurs utilisateurs ;
- Utilisation complĂšte du systĂšme .
Source : opennet.ru
