È stata rilasciata la versione 2.10.0 della rete anonima I2P e la versione 2.58.0 del client C++. I2P è una rete distribuita multilivello anonima che opera sopra internet tradizionale, utilizzando attivamente la crittografia end-to-end, garantendo anonimato e isolamento. La rete è costruita in modalità P2P e si forma grazie alle risorse (banda) fornite dagli utenti, consentendo di evitare server centralizzati (le comunicazioni all'interno della rete si basano su tunnel crittografati unidirezionali tra i partecipanti e i peer).
È possibile creare anonimamente siti web e blog nella rete I2P, inviare messaggi istantanei ed email, scambiare file e organizzare reti P2P. Per costruire e utilizzare reti anonime per applicazioni client-server (siti, chat) e P2P (scambio di file, criptovalute), vengono utilizzati i client I2P. Il client I2P di base è scritto in Java e può funzionare su un'ampia gamma di piattaforme come Windows, Linux, macOS, Solaris, ecc. I2pd rappresenta un'implementazione indipendente del client I2P in C++ e viene distribuito con una licenza BSD modificata.
Nella nuova versione di I2P:
- È stata implementata una supporto sperimentale per algoritmi di crittografia post-quantistica (disattivato per impostazione predefinita).
- È stata aggiunta la supporto per i tracker UDP al client torrent I2PSnark.
- Migliorata la funzionalità della modalità nascosta (Hidden Mode), riducendo le probabilità di esaurimento delle strutture RouterInfo contenenti informazioni sui router e le connessioni ad essi.
- A partire dalla versione 2.11.0 di I2P, prevista per la fine di quest'anno, il client richiederà Java 17.
Per il client C++, i seguenti cambiamenti possono essere evidenziati:
- È stata aggiunta la supporto per la crittografia E2E post-quantistica (ML-KEM-512, ML-KEM-768, ML-KEM-1024) nella compilazione con OpenSSL versione 3.5.0 e superiori. Attivato per impostazione predefinita.
- Implementazione dei protocolli datagram2 e datagram3.
- In Haiku OS è stata corretta la mancanza di descrittori di file.
- Supporto implementato per la libreria boost 1.89.
- Interrotta l'accettazione delle connessioni dalle sessioni ECIESx25519.
- Aggiunta supporto per temi scuri e chiari nella console web del router.
- In caso di tentativo di risoluzione host non riuscito nel tunnel server, ora viene eseguita una nuova tentativo.
- Aggiunti i parametri «ssu2.firewalled4» e «ssu2.firewalled6» per forzare il comportamento tipico del router in caso di firewall, anche senza la presenza di un firewall.
- Aggiunta la possibilità di creare indirizzi loopback unici nell'intervallo fd00::/8 per ::1, se specificato esplicitamente nella configurazione del tunnel server.
- Rimosso il display dello stato di rete se è attivata la modalità ipv6-only.
- Aggiunto il comando PING per l'interfaccia SAM.
- Corretto l'invio della version errata nel messaggio SetDate dell'interfaccia I2CP.
- Corretto il massimo dimensione del buffer UDP per OpenBSD.
- Aggiunti i parametri «i2p.streaming.maxWindowSize» e «i2p.streaming.dontSign».
- Aggiunto streaming PING attraverso l'interfaccia BOB.
- Numero massimo di pacchetti di streaming in uscita limitato, se il peer non è in grado di elaborarli.
- Il flusso in uscita non richiederà più costantemente il LeaseSet se il peer remoto è scomparso.
- Rimosse chiamate a funzioni eliminate da OpenSSL.
- Abilitata la ricezione di 'HELLO VERSION' senza 'MIN' e 'MAX' nell'interfaccia SAM.
- Aggiunta modalità non bloccante per i socket UDP nei tunnel UDP.
- Elenco dei server reseed aggiornato.
Fonte: opennet.ru
