Az NNCP 5.0.0 kiadása, segédprogramok fájlok/mailek tárolása és továbbítása módban történő átviteléhez

került sor kiadás Csomópontról csomópontra másolás (NNCP), a fájlok, e-mailek és parancsok biztonságos átvitelére szolgáló segédprogramok készlete. tárolás-és-továbbítás. Támogatja a POSIX-kompatibilis operációs rendszereken való működést. A segédprogramok Go nyelven íródnak, és a GPLv3 licenc alatt vannak terjesztve.

A segédprogramok célja a kis peer-to-peer létrehozásának elősegítése baráttól barátig hálózatok (több tucat csomópont) statikus útválasztással a biztonságos tűz és felejtsd el fájlátvitelhez, fájlkérésekhez, e-mailekhez és parancskérésekhez. Minden továbbított csomag titkosítva (végponttól végpontig), és kifejezetten hitelesítik az ismerősök ismert nyilvános kulcsaival. Az Onion (mint a Tor-ban) titkosítást használnak minden köztes csomaghoz. Mindegyik csomópont ügyfélként és kiszolgálóként is működhet, és mind push, mind lekérdezési viselkedési modelleket használhat.

Megkülönböztetés NNCP megoldásokból UUCP и FTN (FidoNet Technology Network) a fent említett titkosításon és hitelesítésen kívül támogatja a beépített hálózatokat floppinet és a számítógépek fizikailag elszigeteltek (légréses) nem biztonságos helyi és nyilvános hálózatokból. Az NNCP egyszerű integrációt is kínál (az UUCP-vel egyenértékű) a jelenlegi levelezőszerverekkel, mint például a Postfix és az Exim.

Az NNCP lehetséges alkalmazási területei neves levelek küldésének/fogadásának szervezése állandó internetkapcsolat nélküli eszközökre, fájlok átvitele instabil hálózati kapcsolat körülményei között, nagyon nagy mennyiségű adat biztonságos átvitele fizikai adathordozón, elszigetelt, MitM támadásokkal szemben védett adatátviteli hálózatok létrehozása, hálózati cenzúra megkerülése, ill. felügyelet. Mivel a visszafejtési kulcs csak a címzett kezében van, függetlenül attól, hogy a csomagot hálózaton vagy fizikai adathordozón keresztül kézbesítik, harmadik fél nem tudja elolvasni a tartalmat, még akkor sem, ha a csomagot elfogják. A digitális aláírás hitelesítés viszont nem teszi lehetővé fiktív üzenet létrehozását egy másik feladó leple alatt.

Az NNCP 5.0.0 újításai között, összehasonlítva korábbi hírek (3.3-as verzió), megjegyezheti:

  • A GPLv3+ projektlicencet csak GPLv3-ra módosították, mert nem bíztak benne SPO Alapítvány után kilépő Richard Stallman belőle;
  • Teljes érték kerül felhasználásra AEAD titkosítás ChaCha20-Poly135 128 KiB blokkok. Ez lehetővé teszi a titkosított csomagokban lévő adatok azonnali hitelesítését menet közben, ahelyett, hogy a teljes rejtjelezett szöveg beolvasása után hibával lépne ki;
  • A konfigurációs fájl formátuma megváltozott YAML on Hjson. Utóbbi könyvtára sokkal egyszerűbb és kisebb méretű, hasonló könnyen kezelhető a konfigurációval rendelkező személy számára;
  • zlib tömörítési algoritmus helyébe a Z szabványos: a tömörítési sebesség jelentős növekedése lényegesen nagyobb hatásfokkal;
  • nncp-call lehetőséget kapott az elérhető csomagok (-list) megtekintésére a távoli oldalon, letöltés nélkül. És a csomagok szelektív letöltésének képessége (-pkts);
  • nncp-démon megkapta az -inetd opciót, lehetővé téve a futtatását inetd vagy például SSH-n keresztül;
  • Online kapcsolatok nem csak közvetlenül TCP-n keresztül hozhatók létre, hanem külső parancsok hívásával és stdin/stdout-on keresztüli kommunikációval is. Például: nncp-call gw.stargrave.org "|ssh gw.stargrave.org nncp-daemon -inetd";
  • A parancsok umask-barátak (kibővített hozzáférési jogokat használnak, mint például a 666/777), és képesek az umask globális beállítására konfigurációs fájl, ami megkönnyíti a használatát általános spool könyvtár több felhasználó között;
  • A rendszer teljes kihasználása Irány modulok.

Forrás: opennet.ru

Hozzászólás