La sociĂ©tĂ© eQualite a publiĂ© la version 1.4.0 de son navigateur web mobile CENO, conçu pour permettre l'accĂšs Ă l'information en cas de censure, de filtrage du trafic ou de dĂ©connexion de segments d'Internet du rĂ©seau mondial. Il est basĂ© sur Firefox for Android (Mozilla Fennec). Les fonctionnalitĂ©s liĂ©es Ă la construction d'un rĂ©seau dĂ©centralisĂ© ont Ă©tĂ© isolĂ©es dans une bibliothĂšque distincte appelĂ©e Ouinet, qui peut ĂȘtre utilisĂ©e pour ajouter des moyens de contourner la censure dans n'importe quelle application. Les travaux du projet sont diffusĂ©s sous licence MIT. Des versions prĂȘtes Ă l'emploi sont disponibles sur Google Play.
Le navigateur CENO et la bibliothĂšque Ouinet permettent d'accĂ©der Ă l'information malgrĂ© des blocages actifs de serveurs proxy, VPN, de passerelles et d'autres mĂ©canismes centralisĂ©s de contournement des filtres, jusqu'Ă la dĂ©connexion totale d'Internet dans les zones censurĂ©es (en cas de blocage complet, le contenu peut ĂȘtre diffusĂ© Ă partir du cache ou de stockages locaux). Un rĂ©seau P2P est créé pour l'Ă©change de donnĂ©es, permettant aux utilisateurs de rediriger le trafic vers des passerelles externes (injecteur) qui garantissent l'accĂšs Ă l'information en contournant les filtres.
Le projet prévoit également la mise en cache du contenu du cÎté de chaque utilisateur, en maintenant un cache décentralisé de contenu populaire. Lorsqu'un utilisateur ouvre un site, le contenu chargé est mis en cache dans son systÚme et devient accessible aux membres du réseau P2P qui ne peuvent pas avoir accÚs directement aux ressources ou aux passerelles pour contourner le blocage. Seules les données explicitement demandées par cet appareil sont stockées. L'identification des pages mises en cache se fait par le biais d'un hachage de l'URL, tandis que toutes les données supplémentaires associées à la page, telles que les images, les scripts et les styles, sont regroupées et renvoyées ensemble sous un seul identifiant.
Pour accéder au nouveau contenu, dont l'accÚs direct est bloqué, des passerelles proxy spéciales (injector) sont utilisées, qui sont situées dans des parties externes du réseau, non soumises à la censure. Les informations entre le client et la passerelle sont chiffrées à l'aide d'un chiffrement basé sur des clés publiques. Pour identifier les passerelles et prévenir l'introduction de passerelles malveillantes, des signatures numériques sont utilisées, et les clés des passerelles accompagnées par le projet sont incluses dans la livraison du navigateur.
Pour accĂ©der Ă la passerelle en cas de blocage, une connexion en chaĂźne Ă travers d'autres utilisateurs est prise en charge, qui agissent en tant que proxy pour faire passer le trafic vers la passerelle (les donnĂ©es sont chiffrĂ©es avec la clĂ© de la passerelle, ce qui empĂȘche les utilisateurs de transit, Ă travers les systĂšmes desquels la demande est transmise, de s'immiscer dans le trafic ou de dĂ©terminer le contenu). Les systĂšmes clients ne transmettent pas les requĂȘtes externes au nom d'autres utilisateurs, mais fournissent soit des donnĂ©es du cache, soit servent de maillon pour Ă©tablir un tunnel vers la passerelle proxy.

CENO ne garantit pas l'anonymat et les informations sur les requĂȘtes envoyĂ©es sont disponibles pour analyse sur les appareils des participants (un attaquant peut obtenir des informations sur les donnĂ©es demandĂ©es ou remises depuis le cache d'autres utilisateurs, et peut Ă©galement dĂ©terminer qu'un utilisateur a accĂ©dĂ© Ă un site particulier via son hash). Dans un premier temps, le navigateur essaie de livrer les requĂȘtes directement, et si la requĂȘte directe Ă©choue, il effectue une recherche dans le cache distribuĂ©. En l'absence d'URL dans le cache, les informations sont demandĂ©es via une connexion Ă la passerelle proxy ou en s'adressant Ă une passerelle via un autre utilisateur. Les donnĂ©es sensibles, telles que les cookies, ne sont pas conservĂ©es dans le cache.
Pour les requĂȘtes confidentielles, par exemple celles nĂ©cessitant une connexion Ă votre compte e-mail et sur les rĂ©seaux sociaux, il est recommandĂ© d'utiliser un onglet privĂ© sĂ©parĂ©, dans lequel les donnĂ©es sont demandĂ©es uniquement directement ou via un proxy, mais sans faire appel au cache et sans y rester.
Chaque systĂšme dans le rĂ©seau P2P est dotĂ© d'un identifiant interne, utilisĂ© lors du routage dans le rĂ©seau P2P, mais non liĂ© Ă la localisation physique de l'utilisateur. L'intĂ©gritĂ© des informations transmises et conservĂ©es dans le cache est assurĂ©e par l'utilisation de signatures numĂ©riques (Ed25519). Le trafic transmis est chiffrĂ© Ă l'aide de TLS. Pour accĂ©der aux informations sur la structure du rĂ©seau, les participants et le contenu mis en cache, une table de hachage distribuĂ©e (DHT) est utilisĂ©e. Si nĂ©cessaire, en plus de HTTP, ”TP ou Tor peuvent ĂȘtre utilisĂ©s comme transport.

Modifications dans la nouvelle version :
- Il est désormais possible d'accéder aux données stockées dans le cache local du systÚme courant, ce qui permet à plusieurs utilisateurs d'un réseau local de se fournir mutuellement un accÚs à du contenu précédemment téléchargé dans des réseaux entiÚrement isolés, n'ayant pas accÚs à Internet. L'échange de données est également possible avant le chargement de la table de hachage distribuée (DHT).
- L'adresse IP d'un des nĆuds a Ă©tĂ© ajoutĂ©e Ă la liste des nĆuds utilisĂ©s pour se connecter au rĂ©seau en cas de dĂ©faillance de DNS.
- Les fonctionnalités de débogage des erreurs ont été étendues.
- Le complément de navigateur «HTTPS par défaut» est inclus, qui active par défaut l'utilisation du protocole HTTPS.
- Le dialogue «no Wi-Fi» a été transformé en «on mobile data» et est désormais affiché lors de l'utilisation du réseau mobile, quelle que soit l'état du Wi-Fi.
- Les versions CENO Extension 1.4.2 et Ouinet client 0.18.2 ont été mises à jour.
Source : opennet.ru
