AprĂšs un an de dĂ©veloppement, la version mobile du navigateur web CENO 2.1.0 a Ă©tĂ© publiĂ©e. Ce navigateur est conçu pour faciliter l'accĂšs Ă l'information dans des situations oĂč un accĂšs direct Ă celle-ci est impossible, par exemple, lorsque des segments d'internet sont dĂ©connectĂ©s du rĂ©seau mondial en raison de pannes ou d'actions malveillantes. Le navigateur est construit sur le moteur GeckoView (utilisĂ© dans Firefox pour Android), enrichi de la possibilitĂ© d'Ă©changer des donnĂ©es via un rĂ©seau P2P dĂ©centralisĂ©, oĂč les utilisateurs participent au redirectionnement du trafic vers des passerelles externes fournissant l'accĂšs Ă l'information. Les travaux du projet sont diffusĂ©s sous licence MIT. Des versions prĂȘtes Ă l'emploi sont disponibles sur Google Play.
La fonctionnalitĂ© P2P a Ă©tĂ© extraite dans une bibliothĂšque sĂ©parĂ©e, Ouinet, qui peut ĂȘtre utilisĂ©e dans n'importe quelle application. Le navigateur CENO et la bibliothĂšque Ouinet permettent d'accĂ©der Ă l'information mĂȘme dans des situations de coupure totale de l'internet, comme lors de pannes mondiales. Dans ce cas, le contenu peut ĂȘtre distribuĂ© Ă partir du cache ou des dispositifs locaux.
Le projet utilise le stockage en cache du contenu sur la machine de chaque utilisateur tout en maintenant un cache décentralisé de contenu populaire. Lorsqu'un utilisateur ouvre un site, le contenu téléchargé est mis en cache dans le systÚme local et devient accessible aux participants du réseau P2P qui ne peuvent pas accéder directement à la ressource ou aux passerelles. Sur chaque appareil, seules les données explicitement demandées par cet appareil sont conservées. L'identification des pages mises en cache se fait par le hachage de l'URL. Toutes les données supplémentaires liées à la page, telles que les images, les scripts et les styles, sont regroupées et fournies ensemble sous un identifiant unique.
Pour accĂ©der Ă un nouveau contenu, pour lequel l'accĂšs direct est impossible, des passerelles proxy spĂ©ciales (injectors) sont placĂ©es dans des parties extĂ©rieures intactes du rĂ©seau, oĂč il est encore possible d'Ă©tablir une connexion. Les informations entre le client et la passerelle sont chiffrĂ©es Ă l'aide d'un chiffrement basĂ© sur des clĂ©s publiques. Pour identifier les passerelles et prĂ©venir l'injection de passerelles malveillantes, des signatures numĂ©riques sont appliquĂ©es, et les clĂ©s des passerelles soutenues par le projet sont incluses dans la distribution du navigateur.
Pour accĂ©der Ă la passerelle dans des conditions d'inaccessibilitĂ© directe, il est possible de se connecter en chaĂźne via d'autres utilisateurs qui agissent en tant que proxy pour transmettre le trafic vers la passerelle (les donnĂ©es sont chiffrĂ©es avec la clĂ© de la passerelle, ce qui empĂȘche les utilisateurs de transit, Ă travers les systĂšmes desquels la requĂȘte est transmise, de s'immiscer dans le trafic ou de dĂ©terminer le contenu). Les systĂšmes clients n'envoient pas de requĂȘtes externes au nom d'autres utilisateurs, mais renvoient soit des donnĂ©es mises en cache, soit servent de maillon pour Ă©tablir un tunnel vers la passerelle proxy.
Les requĂȘtes normales sont d'abord tentĂ©es d'ĂȘtre livrĂ©es directement par le navigateur, et si la requĂȘte directe Ă©choue, il effectue une recherche dans le cache distribuĂ©. En l'absence de l'URL dans le cache, l'information est demandĂ©e via une connexion Ă la passerelle proxy ou en s'adressant Ă la passerelle via un autre utilisateur. Les donnĂ©es confidentielles, telles que les cookies, ne sont pas conservĂ©es dans le cache.

Chaque systĂšme dans le rĂ©seau P2P est dotĂ© d'un identifiant interne, utilisĂ© lors du routage dans le rĂ©seau P2P, mais non liĂ© Ă la localisation physique de l'utilisateur. L'intĂ©gritĂ© des informations transmises et conservĂ©es dans le cache est assurĂ©e par l'utilisation de signatures numĂ©riques (Ed25519). Le trafic transmis est chiffrĂ© Ă l'aide de TLS. Pour accĂ©der aux informations sur la structure du rĂ©seau, les participants et le contenu mis en cache, une table de hachage distribuĂ©e (DHT) est utilisĂ©e. Si nĂ©cessaire, en plus de HTTP, ”TP ou Tor peuvent ĂȘtre utilisĂ©s comme transport.
Cependant, CENO ne garantit pas l'anonymat et les informations sur les requĂȘtes envoyĂ©es sont accessibles Ă l'analyse sur les appareils des participants (par exemple, par hachage, il est possible de dĂ©terminer qu'un utilisateur a accĂ©dĂ© Ă un certain site). Pour les requĂȘtes confidentielles, par exemple, nĂ©cessitant une connexion Ă son compte de messagerie et de rĂ©seaux sociaux, il est recommandĂ© d'utiliser un onglet privĂ© distinct, dans lequel les donnĂ©es sont demandĂ©es uniquement directement ou via la passerelle proxy, mais sans accĂ©der au cache et sans rester dans le cache.
Parmi les changements de la nouvelle version :
- Le moteur de navigation est synchronisé avec les composants de Firefox 123.1.0.
- Amélioration de l'indication des sources de téléchargement de contenu.
- Le mode sombre est activé par défaut.
- Ajout d'une option pour exporter les journaux complets de fonctionnement de l'application.
- Une page d'attente a été ajoutée lors du lancement de la connexion.
- Une option a été ajoutée pour gérer l'activation du mode pont.
- La liste par défaut des sites recommandés a été mise à jour.
Source : opennet.ru
