Scaoileadh Yggdrasil 0.4, cur i bhfeidhm líonra príobháideach a ritheann ar bharr an Idirlín

Tá scaoileadh chur i bhfeidhm tagartha an phrótacail Yggdrasil 0.4 foilsithe, a ligeann duit líonra IPv6 príobháideach díláraithe a imscaradh ar bharr líonra domhanda rialta, a úsáideann criptiú deireadh go deireadh chun rúndacht a chosaint. Is féidir aon fheidhmchláir atá ann cheana a thacaíonn le IPv6 a úsáid chun oibriú trí líonra Yggdrasil. Tá an cur i bhfeidhm scríofa in Go agus dáilte faoi cheadúnas LGPLv3. Tacaítear le hardáin Linux, Windows, macOS, FreeBSD, OpenBSD agus Ubiquiti EdgeRouter.

Tá Yggdrasil ag forbairt coincheap ródaithe nua chun líonra díláraithe domhanda a chruthú, nóid inar féidir nascadh go díreach lena chéile i mód líonra mogaill (mar shampla, trí Wi-Fi nó Bluetooth), nó idirghníomhú thar líonraí IPv6 nó IPv4 atá ann cheana féin (líonra ar aghaidh). barr an líonra). Gné shainiúil de Yggdrasil is ea féin-eagrú na hoibre, gan gá le ródú a chumrú go sainráite - ríomhtar faisnéis faoi bhealaí bunaithe ar shuíomh an nód sa líonra i gcoibhneas le nóid eile. Tugtar aghaidh ar ghléasanna trí sheoladh IPv6 rialta, nach n-athraíonn má bhogann nód (úsáideann Yggdrasil an raon seoltaí neamhúsáidte 0200:/7).

Ní bhreathnaítear ar líonra iomlán Yggdrasil mar bhailiúchán d’fholíonraí díchosúla, ach mar chrann réise struchtúrtha amháin le “fréamh” amháin agus tuismitheoir amháin agus leanbh amháin nó níos mó ag gach nód. Ligeann struchtúr crann den sórt sin duit bealach a thógáil go dtí an nód cinn scríbe, i gcoibhneas leis an nód foinse, ag baint úsáide as an meicníocht “aimsitheoir”, a chinneann an cosán is fearr chuig an nód ón bhfréamh.

Déantar faisnéis crann a dháileadh i measc na nóid agus ní stóráiltear é go lárnach. Chun faisnéis ródaithe a mhalartú, úsáidtear tábla hash dáilte (DHT), trínar féidir le nód an fhaisnéis go léir faoin mbealach go dtí nód eile a aisghabháil. Ní sholáthraíonn an líonra féin ach criptiú ceann go ceann (ní féidir le nóid iompair an t-inneachar a chinneadh), ach ní anaithnideacht (nuair a bhíonn siad ceangailte tríd an Idirlíon, is féidir le piaraí a ndéantar idirghníomhú díreach leo an fíorsheoladh IP a chinneadh, mar sin chun anaithnideacht a bheith ann. molta chun nóid a nascadh trí Tor nó I2P).

Tugtar faoi deara, in ainneoin go bhfuil an tionscadal ag céim forbartha alfa, go bhfuil sé cobhsaí go leor cheana féin le húsáid go laethúil, ach ní ráthaíonn sé comhoiriúnacht siar idir eisiúintí. Le haghaidh Yggdrasil 0.4, tacaíonn an pobal le sraith seirbhísí, lena n-áirítear ardán chun coimeádáin Linux a óstáil chun a gcuid suíomhanna a óstáil, inneall cuardaigh YaCy, freastalaí cumarsáide Maitrís, freastalaí IRC, DNS, córas VoIP, lorgaire BitTorrent, léarscáil pointe nasctha, geata IPFS agus seachfhreastalaí chun rochtain a fháil ar líonraí Tor, I2P agus clearnet.

Sa leagan nua:

  • Tá scéim ródaithe nua curtha i bhfeidhm nach bhfuil ag luí le heisiúintí Yggdrasil roimhe seo.
  • Nuair a bhíonn naisc TLS á mbunú le hóstach, bíonn baint ag baint le ceangal eochrach poiblí (feannadh eochair). Mura raibh aon cheangal ag an nasc, sannfar an eochair mar thoradh air don nasc. Má tá ceangal bunaithe, ach nach bhfuil an eochair ag teacht leis, diúltófar don nasc. Sainmhínítear TLS le ceangal eochrach mar an modh molta chun nascadh le piaraí.
  • Rinneadh an cód um ródú agus bainistíocht seisiún a athdhearadh agus a athscríobh go hiomlán, rud a mhéadaigh tréchur agus iontaofacht, go háirithe do nóid a athraíonn piaraí go minic. Cuireann seisiúin chripteagrafacha rothlú eochair thréimhsiúil i bhfeidhm. Tacaíocht bhreise do ródú Foinse, ar féidir a úsáid chun trácht úsáideora IPv6 a atreorú. Athdhearadh ailtireacht tábla hash dáilte (DHT) agus tacaíocht bhreise do ródú DHT-bhunaithe. Aistríodh cur i bhfeidhm na n-algartam ródaithe go leabharlann ar leith.
  • Gintear seoltaí IP IPv6 anois ó eochracha poiblí ed25519 seachas a n-hash X25519, rud a chuirfidh faoi deara go n-athróidh gach IP inmheánach nuair a bhogtar chuig an scaoileadh Yggdrasil 0.4.
  • Tá socruithe breise curtha ar fáil chun piaraí Multicast a chuardach.

Foinse: oscailtenet.ru

Add a comment