Rilascio del sistema di pagamento GNU Taler 0.8, sviluppato dal progetto GNU

Il progetto GNU ha presentato la nuova versione del sistema di pagamento elettronico libero GNU Taler 0.8. La caratteristica principale del sistema è che agli acquirenti viene garantita l'anonimato, mentre i venditori non sono anonimi per garantire la trasparenza nella fornitura della dichiarazione fiscale, ovvero il sistema non consente di tracciare le informazioni su dove l'utente spende i soldi, ma fornisce mezzi per il tracciamento dell'arrivo dei fondi (il mittente rimane anonimo), risolvendo i problemi di audit fiscale propri di BitCoin. Il codice è scritto in Python e viene distribuito sotto le licenze AGPLv3 e LGPLv3.

GNU Taler non crea una propria criptovaluta, ma lavora con valute esistenti, tra cui dollari, euro e bitcoin. Il supporto per nuove valute può essere garantito attraverso la creazione di una banca che funge da garante finanziario. Il modello di business di GNU Taler si basa sull'esecuzione di operazioni di scambio: i soldi provenienti da sistemi di pagamento tradizionali, come BitCoin, Mastercard, SEPA, Visa, ACH e SWIFT, vengono trasformati in denaro elettronico anonimo nella stessa valuta. L'utente può trasferire denaro elettronico ai venditori, i quali possono poi scambiarlo di nuovo in denaro reale presso il punto di cambio, rappresentato dai tradizionali sistemi di pagamento.

Tutte le transazioni in GNU Taler sono protette utilizzando moderni algoritmi crittografici, che garantiscono l'affidabilità anche in caso di fuga di chiavi private dei clienti, venditori e punti di scambio. Il formato del database offre la possibilità di verificare tutte le transazioni effettuate e confermarne la coerenza. La conferma di pagamento per i venditori è una prova crittografica del trasferimento nell'ambito del contratto stipulato con il cliente e una conferma crittografata della disponibilità dei fondi presso il punto di cambio. GNU Taler include un insieme di componenti di base che forniscono la logica per il funzionamento della banca, del punto di cambio, del marketplace, del portafoglio e dell'auditor.

Nella nuova versione sono state implementate modifiche preparate per risolvere i difetti evidenziati a seguito di un audit della sicurezza della base di codice. L'audit è stato eseguito nel 2020 dall'azienda Code Blau ed è stato finanziato tramite un grant concesso dalla Commissione Europea nell'ambito di un programma per lo sviluppo di tecnologie Internet di nuova generazione. Dopo la verifica sono state fornite raccomandazioni relative al rafforzamento dell'isolamento delle chiavi private e alla separazione dei privilegi, al miglioramento della documentazione del codice, semplificando costruzioni complesse, rivedendo i metodi di gestione dei puntatori NULL, l'inizializzazione delle strutture e le chiamate di callback.

Variazioni principali:

  • Rafforzato l'isolamento delle chiavi private, che ora vengono elaborate tramite eseguibili separati taler-exchange-secmod-*, eseguiti con un utente separato, consentendo di separare la logica di lavoro con le chiavi dal processo taler-exchange-httpd, che gestisce le richieste di rete esterne.
  • Rafforzato l'isolamento dei parametri di configurazione sensibili dei punti di scambio (exchange).
  • Nell'implementazione del portafoglio (Wallet-core) è stata aggiunta la supporto per il backup e il ripristino.
  • Il portafoglio ha cambiato la presentazione delle informazioni sulle transazioni, la cronologia, gli errori e le operazioni in attesa di esecuzione. È stata aumentata la stabilità del portafoglio e migliorata l'usabilità. È stata documentata l'API del portafoglio, che ora è utilizzata in tutte le interfacce utente.
  • Nella versione del portafoglio basata sulla tecnologia WebExtension, destinata all'uso nei browser, è stata aggiunta la supporto per il browser GNU IceCat. Sono stati notevolmente ridotti i diritti di accesso necessari per il funzionamento del portafoglio basato su WebExtension.
  • Per i punti di scambio e i mercati è stata data la possibilità di definire le proprie condizioni di fornitura dei servizi.
  • Nel backend per l'organizzazione del lavoro dei mercati sono stati aggiunti strumenti opzionali per l'inventario.
  • Nel contratto è stata fornita la possibilità di visualizzare schizzi delle immagini del prodotto.
  • Nel catalogo F-Droid sono disponibili applicazioni Android per la gestione delle vendite (point-of-sale) e per la cassa, utilizzate per organizzare le vendite sui mercati.
  • È stato migliorato il processo di restituzione dei fondi.
  • È stata migliorata e semplificata l'API HTTP per i mercati. È stato semplificato il processo di creazione di frontend per i mercati, aggiungendo la possibilità per il backend di generare pagine HTML pronte per lavorare con il portafoglio.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster