Sortie de NNCP 8.8.0, utilitaire pour le transfert de fichiers/commandes en mode store-and-forward

La sortie de Node-to-Node CoPy (NNCP), un ensemble d'outils pour le transfert sécurisé de fichiers, d'e-mails et de commandes à exécuter en mode store-and-forward, a eu lieu. Une compatibilité avec les systÚmes d'exploitation compatibles POSIX est assurée. Les outils sont écrits en Go et sont distribués sous licence GPLv3.

Les outils sont conçus pour aider Ă  la crĂ©ation de petits rĂ©seaux pairs-Ă -pairs (une douzaine de nƓuds) avec routage statique pour le transfert sĂ©curisĂ© de fichiers en mode fire-and-forget, de demandes de fichiers, d'e-mails et de requĂȘtes d'exĂ©cution de commandes. Tous les paquets transfĂ©rĂ©s sont chiffrĂ©s (end-to-end) et explicitement authentifiĂ©s Ă  l'aide de clĂ©s publiques connues. Un chiffrement en oignon (comme dans Tor) est appliquĂ© Ă  tous les paquets intermĂ©diaires. Chaque nƓud peut agir Ă  la fois comme client et de serveurs utiliser Ă  la fois un modĂšle de comportement push et poll.

La principale différence entre NNCP et les solutions UUCP et FTN (FidoNet Technology Network), en plus des mentions précédentes concernant le chiffrement et l'authentification, est la prise en charge directe des réseaux de flotteurs et des ordinateurs physiquement isolés (air-gapped) des réseaux locaux et publics non sécurisés. Une autre caractéristique de NNCP est son intégration facile (comme UUCP) avec les services de messagerie existants serveurs trÚs chargés, tels que Postfix et Exim.

Parmi les domaines d'application possibles de NNCP, on note l'organisation de l'envoi/rĂ©ception d'e-mails sur des appareils sans connexion Internet permanente, le transfert de fichiers dans des conditions de connexion instable, le transfert sĂ©curisĂ© de trĂšs grandes quantitĂ©s de donnĂ©es sur des supports physiques, la crĂ©ation de rĂ©seaux de transfert de donnĂ©es isolĂ©s protĂ©gĂ©s contre les attaques MitM, le contournement de la censure et de la surveillance rĂ©seau. Comme la clĂ© de dĂ©chiffrement ne se trouve qu'auprĂšs du destinataire, indĂ©pendamment des chemins de livraison des paquets Ă  travers le rĂ©seau ou via des supports physiques, un tiers ne peut pas lire le contenu, mĂȘme s'il intercepte l'envoi. De plus, l'authentification par signature numĂ©rique empĂȘche la crĂ©ation d'un envoi frauduleux sous l'identitĂ© d'un autre expĂ©diteur.

Parmi les nouveautés de NNCP 8.8.0, par rapport à la version précédente (5.0.0) :

  • Au lieu du hachage BLAKE2b pour vĂ©rifier l'intĂ©gritĂ© des fichiers, un MTH est utilisĂ© : Hachage basĂ© sur un arbre de Merkle, qui utilise le hachage BLAKE3. Cela permet de vĂ©rifier l'intĂ©gritĂ© de la partie chiffrĂ©e du paquet pendant le tĂ©lĂ©chargement, sans nĂ©cessiter sa lecture par la suite. Cela permet Ă©galement une vĂ©rification d'intĂ©gritĂ© en parallĂšle illimitĂ©e.
  • Le nouveau format des paquets chiffrĂ©s est entiĂšrement convivial pour le streaming, lorsque la taille des donnĂ©es n'est pas connue Ă  l'avance. La signalisation de la fin de la transmission, avec une taille authentifiĂ©e, se fait directement dans le flux chiffrĂ©. Auparavant, pour connaĂźtre la taille des donnĂ©es transmises, il fallait les sauvegarder dans un fichier temporaire. Ainsi, l'option « -use-tmp » de l'Ă©quipe « nncp-exec » a Ă©tĂ© supprimĂ©e en raison de son inutilitĂ©.
  • Les fonctions BLAKE2b KDF et XOF ont Ă©tĂ© remplacĂ©es par BLAKE3 pour rĂ©duire le nombre de primitives cryptographiques utilisĂ©es et simplifier le code.
  • Il est maintenant possible de dĂ©tecter d'autres nƓuds sur le rĂ©seau local via une diffusion multicast Ă  l'adresse « ff02::4e4e:4350 ».
  • Des groupes de diffusion multicast (l'Ă©quivalent des confĂ©rences Echo de FidoNet ou des groupes de discussion Usenet) permettent d'envoyer des donnĂ©es Ă  de nombreux membres d'un groupe dans un seul paquet, chaque participant retransmettant Ă©galement le paquet aux autres abonnĂ©s. La lecture d'un paquet multicast nĂ©cessite de connaĂźtre une paire de clĂ©s (il faut ĂȘtre un membre actif du groupe), mais la retransmission peut ĂȘtre effectuĂ©e par n'importe quel nƓud.
  • La prise en charge de la confirmation explicite de la rĂ©ception du paquet a Ă©tĂ© intĂ©grĂ©e. L'expĂ©diteur peut ne pas supprimer le paquet aprĂšs l'envoi, en attendant un ACK spĂ©cial du destinataire.
  • Prise en charge intĂ©grĂ©e du rĂ©seau overlay Yggdrasil : des dĂ©mons en ligne peuvent agir comme des participants autonomes au rĂ©seau, sans avoir besoin d'implĂ©mentations tierces de Yggdrasil et sans nĂ©cessiter le fonctionnement complet avec la pile IP sur une interface rĂ©seau virtuelle.
  • Au lieu de chaĂźnes structurĂ©es (RFC 3339), le journal utilise des enregistrements recfile, avec lesquels on peut utiliser des utilitaires GNU Recutils.
  • Optionnellement, les en-tĂȘtes des paquets chiffrĂ©s peuvent ĂȘtre stockĂ©s dans des fichiers sĂ©parĂ©s dans le sous-rĂ©pertoire « hdr/ », accĂ©lĂ©rant considĂ©rablement les opĂ©rations de rĂ©cupĂ©ration de la liste des paquets sur des systĂšmes de fichiers avec une grande taille de bloc, tels que ZFS. Auparavant, la rĂ©cupĂ©ration de l'en-tĂȘte d'un paquet nĂ©cessitait par dĂ©faut la lecture de tout un bloc de 128KiB depuis le disque.
  • La vĂ©rification de la prĂ©sence de nouveaux fichiers peut Ă©ventuellement utiliser les sous-systĂšmes du noyau kqueue et inotify, rĂ©duisant ainsi le nombre d'appels systĂšme.
  • Les utilitaires maintiennent moins de fichiers ouverts, ce qui entraĂźne moins de fermetures et de rĂ©ouvertures. Avec un grand nombre de paquets, il Ă©tait auparavant possible d'atteindre la limite du nombre maximum de fichiers ouverts.
  • De nombreuses commandes commencent dĂ©sormais Ă  montrer le progrĂšs et la vitesse d'exĂ©cution d'opĂ©rations telles que le tĂ©lĂ©chargement/chargement, la copie et le traitement (toss) des paquets.
  • La commande « nncp-file » peut envoyer non seulement des fichiers uniques, mais aussi des rĂ©pertoires, en crĂ©ant Ă  la volĂ©e une archive pax avec leur contenu.
  • Les utilitaires en ligne peuvent Ă©ventuellement appeler immĂ©diatement le processus de traitement des paquets (tossing) aprĂšs le tĂ©lĂ©chargement rĂ©ussi d'un paquet, sans dĂ©marrer un dĂ©mon sĂ©parĂ© « nncp-toss ».
  • L'appel en ligne d'un autre participant peut Ă©ventuellement se produire non seulement sur l'Ă©vĂ©nement de dĂ©clenchement d'un minuteur, mais aussi lors de l'apparition d'un paquet sortant dans le rĂ©pertoire spool.
  • La compatibilitĂ© est assurĂ©e sous les systĂšmes d'exploitation NetBSD et OpenBSD, en plus des prĂ©cĂ©demment supportĂ©s FreeBSD et GNU/Linux.
  • Le « nncp-daemon » est entiĂšrement compatible avec l'interface UCSPI-TCP. AssociĂ© Ă  la possibilitĂ© de journaliser dans un descripteur de fichier spĂ©cifiĂ© (par exemple, en dĂ©finissant « NNCPLOG=FD:4 »), il est entiĂšrement convivial pour un lancement avec des utilitaires similaires Ă  daemontools.
  • La compilation du projet a Ă©tĂ© complĂštement transfĂ©rĂ©e au systĂšme redo.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster