Le navigateur web CENO 1.4.0, conçu pour contourner la censure, est maintenant disponible

La sociĂ©tĂ© eQualite a publiĂ© la version 1.4.0 de son navigateur web mobile CENO, conçu pour permettre l'accĂšs Ă  l'information en cas de censure, de filtrage du trafic ou de dĂ©connexion de segments d'Internet du rĂ©seau mondial. Il est basĂ© sur Firefox for Android (Mozilla Fennec). Les fonctionnalitĂ©s liĂ©es Ă  la construction d'un rĂ©seau dĂ©centralisĂ© ont Ă©tĂ© isolĂ©es dans une bibliothĂšque distincte appelĂ©e Ouinet, qui peut ĂȘtre utilisĂ©e pour ajouter des moyens de contourner la censure dans n'importe quelle application. Les travaux du projet sont diffusĂ©s sous licence MIT. Des versions prĂȘtes Ă  l'emploi sont disponibles sur Google Play.

Le navigateur CENO et la bibliothĂšque Ouinet permettent d'accĂ©der Ă  l'information malgrĂ© des blocages actifs de serveurs proxy, VPN, de passerelles et d'autres mĂ©canismes centralisĂ©s de contournement des filtres, jusqu'Ă  la dĂ©connexion totale d'Internet dans les zones censurĂ©es (en cas de blocage complet, le contenu peut ĂȘtre diffusĂ© Ă  partir du cache ou de stockages locaux). Un rĂ©seau P2P est créé pour l'Ă©change de donnĂ©es, permettant aux utilisateurs de rediriger le trafic vers des passerelles externes (injecteur) qui garantissent l'accĂšs Ă  l'information en contournant les filtres.

Le projet prévoit également la mise en cache du contenu du cÎté de chaque utilisateur, en maintenant un cache décentralisé de contenu populaire. Lorsqu'un utilisateur ouvre un site, le contenu chargé est mis en cache dans son systÚme et devient accessible aux membres du réseau P2P qui ne peuvent pas avoir accÚs directement aux ressources ou aux passerelles pour contourner le blocage. Seules les données explicitement demandées par cet appareil sont stockées. L'identification des pages mises en cache se fait par le biais d'un hachage de l'URL, tandis que toutes les données supplémentaires associées à la page, telles que les images, les scripts et les styles, sont regroupées et renvoyées ensemble sous un seul identifiant.

Pour accéder au nouveau contenu, dont l'accÚs direct est bloqué, des passerelles proxy spéciales (injector) sont utilisées, qui sont situées dans des parties externes du réseau, non soumises à la censure. Les informations entre le client et la passerelle sont chiffrées à l'aide d'un chiffrement basé sur des clés publiques. Pour identifier les passerelles et prévenir l'introduction de passerelles malveillantes, des signatures numériques sont utilisées, et les clés des passerelles accompagnées par le projet sont incluses dans la livraison du navigateur.

Pour accĂ©der Ă  la passerelle en cas de blocage, une connexion en chaĂźne Ă  travers d'autres utilisateurs est prise en charge, qui agissent en tant que proxy pour faire passer le trafic vers la passerelle (les donnĂ©es sont chiffrĂ©es avec la clĂ© de la passerelle, ce qui empĂȘche les utilisateurs de transit, Ă  travers les systĂšmes desquels la demande est transmise, de s'immiscer dans le trafic ou de dĂ©terminer le contenu). Les systĂšmes clients ne transmettent pas les requĂȘtes externes au nom d'autres utilisateurs, mais fournissent soit des donnĂ©es du cache, soit servent de maillon pour Ă©tablir un tunnel vers la passerelle proxy.

Le navigateur web CENO 1.4.0, conçu pour contourner la censure, est maintenant disponible

CENO ne garantit pas l'anonymat et les informations sur les requĂȘtes envoyĂ©es sont disponibles pour analyse sur les appareils des participants (un attaquant peut obtenir des informations sur les donnĂ©es demandĂ©es ou remises depuis le cache d'autres utilisateurs, et peut Ă©galement dĂ©terminer qu'un utilisateur a accĂ©dĂ© Ă  un site particulier via son hash). Dans un premier temps, le navigateur essaie de livrer les requĂȘtes directement, et si la requĂȘte directe Ă©choue, il effectue une recherche dans le cache distribuĂ©. En l'absence d'URL dans le cache, les informations sont demandĂ©es via une connexion Ă  la passerelle proxy ou en s'adressant Ă  une passerelle via un autre utilisateur. Les donnĂ©es sensibles, telles que les cookies, ne sont pas conservĂ©es dans le cache.

Pour les requĂȘtes confidentielles, par exemple celles nĂ©cessitant une connexion Ă  votre compte e-mail et sur les rĂ©seaux sociaux, il est recommandĂ© d'utiliser un onglet privĂ© sĂ©parĂ©, dans lequel les donnĂ©es sont demandĂ©es uniquement directement ou via un proxy, mais sans faire appel au cache et sans y rester.

Chaque systĂšme dans le rĂ©seau P2P est dotĂ© d'un identifiant interne, utilisĂ© lors du routage dans le rĂ©seau P2P, mais non liĂ© Ă  la localisation physique de l'utilisateur. L'intĂ©gritĂ© des informations transmises et conservĂ©es dans le cache est assurĂ©e par l'utilisation de signatures numĂ©riques (Ed25519). Le trafic transmis est chiffrĂ© Ă  l'aide de TLS. Pour accĂ©der aux informations sur la structure du rĂ©seau, les participants et le contenu mis en cache, une table de hachage distribuĂ©e (DHT) est utilisĂ©e. Si nĂ©cessaire, en plus de HTTP, ”TP ou Tor peuvent ĂȘtre utilisĂ©s comme transport.

Le navigateur web CENO 1.4.0, conçu pour contourner la censure, est maintenant disponible

Modifications dans la nouvelle version :

  • Il est dĂ©sormais possible d'accĂ©der aux donnĂ©es stockĂ©es dans le cache local du systĂšme courant, ce qui permet Ă  plusieurs utilisateurs d'un rĂ©seau local de se fournir mutuellement un accĂšs Ă  du contenu prĂ©cĂ©demment tĂ©lĂ©chargĂ© dans des rĂ©seaux entiĂšrement isolĂ©s, n'ayant pas accĂšs Ă  Internet. L'Ă©change de donnĂ©es est Ă©galement possible avant le chargement de la table de hachage distribuĂ©e (DHT).
  • L'adresse IP d'un des nƓuds a Ă©tĂ© ajoutĂ©e Ă  la liste des nƓuds utilisĂ©s pour se connecter au rĂ©seau en cas de dĂ©faillance de DNS.
  • Les fonctionnalitĂ©s de dĂ©bogage des erreurs ont Ă©tĂ© Ă©tendues.
  • Le complĂ©ment de navigateur «HTTPS par dĂ©faut» est inclus, qui active par dĂ©faut l'utilisation du protocole HTTPS.
  • Le dialogue «no Wi-Fi» a Ă©tĂ© transformĂ© en «on mobile data» et est dĂ©sormais affichĂ© lors de l'utilisation du rĂ©seau mobile, quelle que soit l'Ă©tat du Wi-Fi.
  • Les versions CENO Extension 1.4.2 et Ouinet client 0.18.2 ont Ă©tĂ© mises Ă  jour.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster