È stato presentato il rilascio della rete anonima I2P 2.11.0 e del client C++ i2pd 2.59.0. I2P è una rete distribuita e multilivello di anonimato che opera sopra l'internet tradizionale, utilizzando attivamente la crittografia end-to-end per garantire l'anonimato e l'isolamento. La rete è costruita in modalità P2P e si forma grazie alle risorse (banda disponibile) fornite dagli utenti della rete, permettendo di operare senza server gestiti centralmente (le comunicazioni all'interno della rete si basano su tunnel crittografati unidirezionali tra i partecipanti e i peer).
È possibile creare anonimamente siti web e blog nella rete I2P, inviare messaggi istantanei ed email, scambiare file e organizzare reti P2P. Per costruire e utilizzare reti anonime per applicazioni client-server (siti, chat) e P2P (scambio di file, criptovalute), vengono utilizzati i client I2P. Il client I2P di base è scritto in Java e può funzionare su un'ampia gamma di piattaforme come Windows, Linux, macOS, Solaris, ecc. I2pd rappresenta un'implementazione indipendente del client I2P in C++ e viene distribuito con una licenza BSD modificata.
Nella nuova versione di I2P:
- Il client richiede ora Java 17 per funzionare.
- È avvenuto il passaggio alla versione 12 di web-server Jetty.
- È proseguita l'integrazione della crittografia post-quantistica. I meccanismi di scambio delle chiavi utilizzano algoritmi di crittografia post-quantistica di default.
- Sono state introdotte ulteriori misure contro gli attacchi DoS a causa dell'attacco in corso da parte di soggetti sconosciuti alla rete I2P. È previsto un rilascio correttivo con protezioni potenziate.
- L'interfaccia SAMv3 ora supporta i datagrammi versione 2 e 3.
Per il client C++, i seguenti cambiamenti possono essere evidenziati:
- Supporto per algoritmi di crittografia post-quantistica (ML-KEM-512, ML-KEM-768, ML-KEM-1024) aggiunto per il protocollo NTCP2. Funziona con OpenSSL versione 3.5.0 e superiori.
- Localizzazione aggiunta per le lingue esperanto, filippino e finlandese. Aggiornata la localizzazione per l'ebraico.
- Applicazione grafica nativa i2pd per il sistema operativo Haiku aggiunta.
- Associazione dell'UDP con un proxy SOCKS5.
- Corretto un crash casuale con NetDb, che si verificava durante l'arresto del router.
- Modalità di accesso limitato alla rete.
- Numerosi aggiornamenti relativi ai datagram nell'interfaccia SAM.
- Introdotto un limite alla quantità di dati inviati in formato datagram per controllare l'integrità delle sessioni crittografate tramite tunnel UDP.
- Corretto un falso positivo durante il test di peer, causato da un altro recente test.
- D'ora in avanti, il router non stabilirà connessioni con nodi che hanno una versione inferiore a 0.9.58.
- I floodfill non possono più essere nodi che forniscono attraversamento NAT.
- Pubblicazione della porta reale con NAT di tipo full cone.
- Aggiunti i parametri «i2p.streaming.maxConnsPerMinute» e «i2p.streaming.maxResends».
- È stata aggiunta l'opzione per utilizzare un elenco di nodi fidati per il primo nodo nella catena.
- Migliorata la performance con un gran numero di stream.
- Utilizzo di più 'fette' nel routing a base di aglio per i datagrammi. Datagram3 e 800 sono diventati i tag in ingresso predefiniti.
- Correzioni cosmetiche alla console web di i2pd.
- Elenco dei server reseed aggiornato.
Fonte: opennet.ru
