Sortie de NNCP 5.0.0, un ensemble d'outils pour le transfert de fichiers / e-mails en mode store-and-forward.

A eu lieu la sortie Copie de nƓud Ă  nƓud (NNCP), un ensemble d'outils pour le transfert sĂ©curisĂ© de fichiers, d'e-mails et d'instructions Ă  exĂ©cuter en mode stockage et transfert. Prise en charge sur les systĂšmes d'exploitation compatibles POSIX. Les outils sont Ă©crits en Go et distribuĂ©s sous licence GPLv3.

Les utilitaires sont conçus pour aider Ă  construire de petits rĂ©seaux pair Ă  pair ami Ă  ami (comptant une douzaine de nƓuds) avec routage statique pour un transfert sĂ©curisĂ© de fichiers en mode fire-and-forget, requĂȘtes de fichiers, e-mails et requĂȘtes d'exĂ©cution de commandes. Tous les paquets transmis sont cryptĂ©s (de bout en bout) et authentifiĂ©s explicitement par des clĂ©s publiques connues de contacts. Le chiffrement en oignon (comme dans Tor) est appliquĂ© Ă  tous les paquets intermĂ©diaires. Chaque nƓud peut agir Ă  la fois comme client et serveur et utiliser des modĂšles de comportement Ă  la fois de poussĂ©e et de sondage.

La différence de NNCP avec les solutions UUCP et FTN (FidoNet Technology Network), en plus du chiffrement et de l'authentification mentionnés ci-dessus, est le support intégré des réseaux Floppynet et des ordinateurs physiquement isolés (air-gapped) des réseaux locaux et publics non sécurisés. Une autre caractéristique de NNCP est l'intégration facile (comme avec UUCP) avec les serveurs de messagerie actuels tels que Postfix et Exim.

Parmi les domaines d'application possibles de NNCP on note l'organisation de l'envoi/rĂ©ception de courriels sur des dispositifs sans connexion Internet permanente, le transfert de fichiers dans des conditions de connexion rĂ©seau instables, le transfert sĂ©curisĂ© de trĂšs grands volumes de donnĂ©es sur des supports physiques, la crĂ©ation de rĂ©seaux de transmission de donnĂ©es isolĂ©s protĂ©gĂ©s contre les attaques MitM, le contournement de la censure rĂ©seau et de la surveillance. Étant donnĂ© que la clĂ© de dĂ©cryptage n'est dĂ©tenue que par le destinataire, indĂ©pendamment des chemins de livraison des paquets par le rĂ©seau ou via des supports physiques, une tierce partie ne peut pas lire le contenu, mĂȘme en interceptant l'envoi. D'autre part, l'authentification par signature numĂ©rique empĂȘche la crĂ©ation d'envois fictifs sous le nom d'un autre expĂ©diteur.

Parmi les nouveautés de NNCP 5.0.0, par rapport à la récente mise à jour (version 3.3), on peut noter :

  • La licence du projet est passĂ©e de GPLv3+ Ă  GPLv3 uniquement, en raison d'une mĂ©fiance envers la Free Software Foundation aprĂšs le dĂ©part Richard Stallman;
  • Un AEAD complet est utilisĂ© AEAD Chiffrement ChaCha20-Poly135 par blocs de 128 KiB. Cela permet d'authentifier les donnĂ©es en temps rĂ©el dans les paquets chiffrĂ©s, au lieu de gĂ©nĂ©rer une erreur Ă  la fin de la lecture de tout le texte chiffrĂ© ;
  • Le format du fichier de configuration a changĂ© depuis YAML sur Hjson. La derniĂšre bibliothĂšque est considĂ©rablement plus simple et plus petite, tout en offrant un confort similaire pour l'utilisateur lors de la configuration ;
  • L'algorithme de compression zlib a Ă©tĂ© remplacĂ© par Zstandard: augmentation significative de la vitesse de compression avec une efficacitĂ© nettement supĂ©rieure ;
  • nncp-call a obtenu l'option de visualiser les paquets existants (-list) sur un systĂšme distant, sans les tĂ©lĂ©charger. Ainsi qu'une possibilitĂ© de tĂ©lĂ©chargement sĂ©lectif de paquets (-pkts) ;
  • nncp-daemon a obtenu l'option -inetd, permettant de s'exĂ©cuter sous inetd ou, par exemple, via SSH ;
  • Les connexions en ligne peuvent ĂȘtre Ă©tablies non seulement directement via TCP, mais Ă©galement en appelant des commandes externes et en communiquant via stdin/stdout. Par exemple : nncp-call gw.stargrave.org «|ssh gw.stargrave.org nncp-daemon -inetd» ;
  • La convivialitĂ© des commandes envers umask (utilisant des permissions Ă©tendues de type 666/777) et la possibilitĂ© de dĂ©finir umask globalement via le fichier de configuration, simplifiant l'utilisation d'un rĂ©pertoire spool commun entre plusieurs utilisateurs ;
  • Utilisation complĂšte du systĂšme des modules Go.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster