GNUnet 0.12 est disponible, un framework pour la création de réseaux P2P sécurisés

A vu le jour lancement du framework GNUnet 0.12, destinĂ© Ă  la construction de rĂ©seaux P2P dĂ©centralisĂ©s et sĂ©curisĂ©s. Les rĂ©seaux créés Ă  l'aide de GNUnet n'ont pas de point de dĂ©faillance unique et peuvent garantir la confidentialitĂ© des informations des utilisateurs, y compris exclure d'Ă©ventuels abus de la part des services secrets et des administrateurs ayant accĂšs aux nƓuds du rĂ©seau. Le lancement est marquĂ© par des changements significatifs du protocole, compromettant la compatibilitĂ© rĂ©troactive avec les versions 0.11.x.

GNUnet prend en charge la crĂ©ation de rĂ©seaux P2P sur TCP, UDP, HTTP/HTTPS, Bluetooth et WLAN, et peut fonctionner en mode F2F (ami Ă  ami). Le contournement du NAT est Ă©galement pris en charge, y compris en utilisant UPnP et ICMP. Pour l'adressage du placement des donnĂ©es, une table de hachage distribuĂ©e (DHT) peut ĂȘtre utilisĂ©e. Des moyens sont fournis pour dĂ©ployer des rĂ©seaux maillĂ©s. Pour l'octroi sĂ©lectif et le retrait des droits d'accĂšs, le service d'Ă©change dĂ©centralisĂ© d'attributs d'identification est utilisĂ©. reclaimID, utilisant GNS (GNU Name System) et le cryptage basĂ© sur les attributs (Attribute-Based Encryption).

Le systÚme se distingue par sa faible consommation de ressources et son utilisation d'une architecture multiprocessus pour assurer l'isolation entre les composants. Des outils flexibles pour la journalisation et la collecte de statistiques sont fournis. Pour le développement d'applications finales, GNUnet offre une API pour le langage C et des bindings pour d'autres langages de programmation. Pour simplifier le développement, il est recommandé d'utiliser des boucles d'événements plutÎt que des threads. Il comprend une bibliothÚque de test pour le déploiement automatique de réseaux expérimentaux couvrant des dizaines de milliers de pairs.

Les principales innovations de GNUnet 0.12 :

  • Dans le systĂšme dĂ©centralisĂ© de noms de domaine GNS (GNU Name System), des modifications ont Ă©tĂ© apportĂ©es aux protocoles de formation de clĂ©s (pour se conformer aux dĂ©veloppements de la la spĂ©cification norme future). Les noms de domaine et les labels sont reprĂ©sentĂ©s en UTF-8, sans utiliser la notation punycode-IDNA. Un plugin NSS a Ă©tĂ© proposĂ© pour traiter les noms non standards IDNA. Un plugin a Ă©galement Ă©tĂ© ajoutĂ© pour bloquer les requĂȘtes provenant de root (GNUnet ne doit jamais ĂȘtre lancĂ© avec des droits root).
  • Dans GNS et NSE (Network Size Estimation), l'algorithme de preuve de travail utilisĂ© lors du retrait d'une zone de domaine a Ă©tĂ© modifiĂ©. Les changements sont liĂ©s Ă  la complexitĂ© croissante des calculs sur des ASIC spĂ©cialisĂ©s.
  • Le plugin implĂ©mentant le transport sur UDP a Ă©tĂ© dĂ©placĂ© dans la catĂ©gorie expĂ©rimentale en raison de problĂšmes de stabilitĂ© ;
  • Le format binaire pour les clĂ©s RSA a Ă©tĂ© amĂ©liorĂ© et documentĂ© ;
  • Retrait de le hachage excessif dans les signatures numĂ©riques EdDSA ;
  • Ajout de la possibilitĂ© d'installer le script gnunet-logread pour rĂ©aliser un audit des journaux ;
  • L'implĂ©mentation ECDH a Ă©tĂ© transfĂ©rĂ©e au code TweetNaCl;
  • De nombreux problĂšmes dans le systĂšme de construction ont Ă©tĂ© rĂ©solus. GLPK
    (GNU Linear Programming Kit) a été retiré des dépendances. Une description correcte du package a été ajoutée pour les distributions basées sur le gestionnaire de paquets Guix Guix.

Plusieurs applications prĂȘtes Ă  l'emploi sont en cours de dĂ©veloppement sur la base des technologies GNUnet :

  • Un service d'Ă©change de fichiers anonyme qui rend impossible l'analyse des informations en ne transmettant des donnĂ©es que sous forme cryptĂ©e et n'autorisant pas de suivre qui a hĂ©bergĂ©, recherchĂ© ou tĂ©lĂ©chargĂ© des fichiers grĂące Ă  l'utilisation du protocole GAP.
  • Un systĂšme VPN pour crĂ©er des services cachĂ©s dans le domaine «.gnu» et Ă©tablir des tunnels IPv4 et IPv6 au-dessus d'un rĂ©seau P2P. En outre, il prend en charge les schĂ©mas de translation IPv4-en-IPv6 et IPv6-en-IPv4, ainsi que la crĂ©ation de tunnels IPv4-sur-IPv6 et IPv6-sur-IPv4.
  • Le systĂšme de noms de domaine GNS (GNU Name System), qui agit comme un remplacement entiĂšrement dĂ©centralisĂ© et non censurable du DNS. GNS peut ĂȘtre utilisĂ© aux cĂŽtĂ©s du DNS et dans des applications traditionnelles telles que les navigateurs web. L'intĂ©gritĂ© et l'immuabilitĂ© des enregistrements sont assurĂ©es par des moyens cryptographiques. Contrairement au DNS, GNS utilise un graphique orientĂ© au lieu d'une hiĂ©rarchie d'arbres de serveurs. La transformation des noms est similaire Ă  celle du DNS, mais les demandes et les rĂ©ponses sont effectuĂ©es dans le respect de la confidentialitĂ© : le nƓud traitant la demande ne sait pas Ă  qui la rĂ©ponse est donnĂ©e, et les nƓuds transitaires ainsi que les observateurs externes ne peuvent pas dĂ©chiffrer les demandes et les rĂ©ponses.
  • Le service GNUnet Conversation pour passer des appels vocaux sur GNUnet. GNS est utilisĂ© pour identifier les utilisateurs, et le contenu de la circulation vocale est transmis sous forme cryptĂ©e. L'anonymat n'est pas encore garanti : d'autres pairs peuvent suivre la connexion entre deux utilisateurs et dĂ©terminer leurs adresses IP.
  • Une plateforme pour la crĂ©ation de rĂ©seaux sociaux dĂ©centralisĂ©s. Secushare, utilisant le protocole PSYC et prenant en charge la distribution de notifications en mode multicast avec un chiffrement de bout en bout afin que seuls les utilisateurs autorisĂ©s (ceux Ă  qui les messages ne sont pas adressĂ©s, y compris les administrateurs des nƓuds, ne puissent les lire) aient accĂšs aux messages, fichiers, discussions et dĂ©bats ;
  • Un systĂšme pour organiser des emails cryptĂ©s. pretty Easy privacy, appliquant GNUnet pour protĂ©ger les mĂ©tadonnĂ©es et prenant en charge diffĂ©rents protocoles cryptographiques pour la vĂ©rification des clĂ©s ;
  • Un systĂšme de paiement GNU Taler, offrant l'anonymat aux acheteurs tout en suivant les transactions des vendeurs pour garantir la transparence et fournir des rapports fiscaux. La prise en charge de diverses devises existantes et des monnaies Ă©lectroniques est assurĂ©e, y compris les dollars, les euros et les bitcoins.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster