Rilascio di NNCP 5.0.0, utilità per la trasmissione di file/mail in modalità store-and-forward

Si è tenuto il rilascio Copia Node-to-Node (NNCP), un set di strumenti per la trasmissione sicura di file, email e comandi da eseguire in modalità store-and-forward. Supporta il funzionamento su sistemi operativi compatibili con POSIX. Gli strumenti sono scritti in linguaggio Go e distribuiti con licenza GPLv3.

Gli strumenti sono progettati per aiutare a costruire piccole reti peer-to-peer friend-to-friend di nodi (dozzine) con routing statico per la trasmissione sicura di file in modalità fire-and-forget, richieste di file, email e richieste di esecuzione di comandi. Tutti i pacchetti trasmessi sono crittografati (end-to-end) e si autenticano esplicitamente tramite chiavi pubbliche note a persone fidate. La crittografia a cipolla (come in Tor) viene applicata a tutti i pacchetti intermedi. Ogni nodo può agire sia come client che come server e utilizzare sia modelli di push che di poll.

La differenza di NNCP rispetto a soluzioni UUCP e FTN (FidoNet Technology Network), oltre alla crittografia e all'autenticazione sopra menzionate, è il supporto immediato per reti floppinets e computer fisicamente isolati (air-gapped) da reti locali e pubbliche non sicure. Un'altra caratteristica di NNCP è la facile integrazione (insieme a UUCP) con i server di posta attuali, come Postfix ed Exim.

Tra i possibili ambiti di applicazione di NNCP si segnala ci sono l'organizzazione dell'invio/ricezione di posta su dispositivi senza connessione Internet permanente, la trasmissione di file in condizioni di connessione di rete instabile, la trasmissione sicura di enormi volumi di dati su supporti fisici, la creazione di reti isolate contro attacchi MitM, e l'aggiramento della censura e della sorveglianza di rete. Poiché la chiave per la decrittazione è solo in possesso del destinatario, indipendentemente dai percorsi di consegna del pacchetto attraverso la rete o tramite supporti fisici, una terza parte non può leggere il contenuto, nemmeno se intercetta l'invio. L'autenticazione tramite firma digitale non consente di creare invii falsi spacciandosi per un altro mittente.

Tra le novità di NNCP 5.0.0, rispetto alla notizia precedente (versione 3.3), si possono menzionare:

  • La licenza del progetto è passata da GPLv3+ a GPLv3-only, a causa della mancanza di fiducia nel Fondo OSS la data rientri nel PITR. uscita di Richard Stallman da esso;
  • Si utilizza un sistema completo AEAD crittografia ChaCha20-Poly135 in blocchi da 128 KiB. Questo consente di autenticare immediatamente i dati nei pacchetti crittografati anziché restituire un errore al termine della lettura dell'intero ciphertext;
  • Il formato del file di configurazione è cambiato da YAML in Hjson. La libreria è notevolmente più semplice e più leggera, mantenendo un'analoga facilità d'uso per l'utente con la configurazione;
  • L'algoritmo di compressione zlib è stato sostituito con Zstandard: un notevole aumento della velocità di compressione con una maggiore efficienza;
  • nncp-call ha ottenuto l'opzione per visualizzare i pacchetti disponibili (-list) sul lato remoto, senza scaricarli. E anche la possibilità di scaricare pacchetti selettivi (-pkts);
  • nncp-daemon ha ottenuto l'opzione -inetd, consentendogli di essere avviato sotto inetd o, per esempio, tramite SSH;
  • Le connessioni online possono essere effettuate non solo direttamente tramite TCP, ma anche richiamando comandi esterni e comunicando tramite stdin/stdout. Ad esempio: nncp-call gw.stargrave.org «|ssh gw.stargrave.org nncp-daemon -inetd»;
  • L'approccio dei comandi a umask (utilizzando permessi di accesso estesi come 666/777) e la possibilità di impostare umask a livello globale tramite un file di configurazione, semplificando l'uso di una directory spool comune tra più utenti;
  • Uso completo del sistema di moduli Go.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster