lancement du framework , destinĂ© Ă la construction de rĂ©seaux P2P dĂ©centralisĂ©s et sĂ©curisĂ©s. Les rĂ©seaux créés Ă l'aide de GNUnet n'ont pas de point de dĂ©faillance unique et peuvent garantir la confidentialitĂ© des informations des utilisateurs, y compris exclure d'Ă©ventuels abus de la part des services secrets et des administrateurs ayant accĂšs aux nĆuds du rĂ©seau. Le lancement est marquĂ© par des changements significatifs du protocole, compromettant la compatibilitĂ© rĂ©troactive avec les versions 0.11.x.
GNUnet prend en charge la crĂ©ation de rĂ©seaux P2P sur TCP, UDP, HTTP/HTTPS, Bluetooth et WLAN, et peut fonctionner en mode F2F (ami Ă ami). Le contournement du NAT est Ă©galement pris en charge, y compris en utilisant UPnP et ICMP. Pour l'adressage du placement des donnĂ©es, une table de hachage distribuĂ©e (DHT) peut ĂȘtre utilisĂ©e. Des moyens sont fournis pour dĂ©ployer des rĂ©seaux maillĂ©s. Pour l'octroi sĂ©lectif et le retrait des droits d'accĂšs, le service d'Ă©change dĂ©centralisĂ© d'attributs d'identification est utilisĂ©. , GNS (GNU Name System) et le cryptage basĂ© sur les attributs ().
Le systÚme se distingue par sa faible consommation de ressources et son utilisation d'une architecture multiprocessus pour assurer l'isolation entre les composants. Des outils flexibles pour la journalisation et la collecte de statistiques sont fournis. Pour le développement d'applications finales, GNUnet offre une API pour le langage C et des bindings pour d'autres langages de programmation. Pour simplifier le développement, il est recommandé d'utiliser des boucles d'événements plutÎt que des threads. Il comprend une bibliothÚque de test pour le déploiement automatique de réseaux expérimentaux couvrant des dizaines de milliers de pairs.
Les principales innovations de GNUnet 0.12 :
- Dans le systĂšme dĂ©centralisĂ© de noms de domaine GNS (GNU Name System), des modifications ont Ă©tĂ© apportĂ©es aux protocoles de formation de clĂ©s (pour se conformer aux dĂ©veloppements de la norme future). Les noms de domaine et les labels en UTF-8, sans utiliser la notation punycode-IDNA. Un plugin NSS a Ă©tĂ© proposĂ© pour traiter les noms non standards IDNA. Un plugin a Ă©galement Ă©tĂ© ajoutĂ© pour bloquer les requĂȘtes provenant de root (GNUnet ne doit jamais ĂȘtre lancĂ© avec des droits root).
- Dans GNS et (Network Size Estimation), l'algorithme de preuve de travail utilisé lors du retrait d'une zone de domaine a été modifié. Les changements sont liés à la complexité croissante des calculs sur des ASIC spécialisés.
- Le plugin implémentant le transport sur UDP a été déplacé dans la catégorie expérimentale en raison de problÚmes de stabilité ;
- et documenté ;
- le hachage excessif dans les signatures numériques EdDSA ;
- Ajout de la possibilité d'installer le script gnunet-logread pour réaliser un audit des journaux ;
- L'implémentation ECDH a été transférée au code ;
- De nombreux problÚmes dans le systÚme de construction ont été résolus. GLPK
Guix .
Plusieurs applications prĂȘtes Ă l'emploi sont en cours de dĂ©veloppement sur la base des technologies GNUnet :
- Un service d'échange de fichiers anonyme qui rend impossible l'analyse des informations en ne transmettant des données que sous forme cryptée et n'autorisant pas de suivre qui a hébergé, recherché ou téléchargé des fichiers grùce à l'utilisation du protocole GAP.
- Un systÚme VPN pour créer des services cachés dans le domaine «.gnu» et établir des tunnels IPv4 et IPv6 au-dessus d'un réseau P2P. En outre, il prend en charge les schémas de translation IPv4-en-IPv6 et IPv6-en-IPv4, ainsi que la création de tunnels IPv4-sur-IPv6 et IPv6-sur-IPv4.
- Le systĂšme de noms de domaine GNS (GNU Name System), qui agit comme un remplacement entiĂšrement dĂ©centralisĂ© et non censurable du DNS. GNS peut ĂȘtre utilisĂ© aux cĂŽtĂ©s du DNS et dans des applications traditionnelles telles que les navigateurs web. L'intĂ©gritĂ© et l'immuabilitĂ© des enregistrements sont assurĂ©es par des moyens cryptographiques. Contrairement au DNS, GNS utilise un graphique orientĂ© au lieu d'une hiĂ©rarchie d'arbres de serveurs. La transformation des noms est similaire Ă celle du DNS, mais les demandes et les rĂ©ponses sont effectuĂ©es dans le respect de la confidentialitĂ© : le nĆud traitant la demande ne sait pas Ă qui la rĂ©ponse est donnĂ©e, et les nĆuds transitaires ainsi que les observateurs externes ne peuvent pas dĂ©chiffrer les demandes et les rĂ©ponses.
- Le service GNUnet Conversation pour passer des appels vocaux sur GNUnet. GNS est utilisé pour identifier les utilisateurs, et le contenu de la circulation vocale est transmis sous forme cryptée. L'anonymat n'est pas encore garanti : d'autres pairs peuvent suivre la connexion entre deux utilisateurs et déterminer leurs adresses IP.
- Une plateforme pour la crĂ©ation de rĂ©seaux sociaux dĂ©centralisĂ©s. , utilisant le protocole et prenant en charge la distribution de notifications en mode multicast avec un chiffrement de bout en bout afin que seuls les utilisateurs autorisĂ©s (ceux Ă qui les messages ne sont pas adressĂ©s, y compris les administrateurs des nĆuds, ne puissent les lire) aient accĂšs aux messages, fichiers, discussions et dĂ©bats ;
- Un systÚme pour organiser des emails cryptés. , appliquant GNUnet pour protéger les métadonnées et prenant en charge différents pour la vérification des clés ;
- Un systÚme de paiement , offrant l'anonymat aux acheteurs tout en suivant les transactions des vendeurs pour garantir la transparence et fournir des rapports fiscaux. La prise en charge de diverses devises existantes et des monnaies électroniques est assurée, y compris les dollars, les euros et les bitcoins.
Source : opennet.ru
