È stato rilasciato I2P 2.10.0 della rete anonima e il client C++ i2pd 2.58.0. I2P è una rete anonima distribuita multilivello che opera sopra Internet normale, utilizzando attivamente la crittografia end-to-end, garantendo anonimato e isolamento. La rete è costruita in modalità P2P e si forma grazie alle risorse (larghezza di banda) fornite dagli utenti della rete, permettendo di fare a meno di server gestiti centralmente (le comunicazioni all'interno della rete si basano su tunnel crittografati unidirezionali tra partecipanti e peer).
Con I2P è possibile creare anonimamente siti web e blog, inviare messaggi istantanei e email, scambiare file e organizzare reti P2P. Per costruire e utilizzare reti anonime per applicazioni client-server (siti, chat) e P2P (scambio file, criptovalute), vengono utilizzati i client I2P. Il client I2P di base è scritto in Java e può funzionare su un'ampia gamma di piattaforme, come Windows, Linux, macOS, Solaris, ecc. I2pd è un'implementazione indipendente del client I2P in C++ e viene distribuito sotto una licenza BSD modificata.
Nella nuova versione di I2P:
- Implementato il supporto sperimentale per algoritmi di crittografia post-quantistica (disabilitato per impostazione predefinita).
- Aggiunto supporto per tracker UDP nel client torrent I2PSnark.
- Migliorato il funzionamento della modalità nascosta (Hidden Mode), che riduce le possibilità di esaurimento delle strutture RouterInfo contenenti informazioni sui router e sulle loro connessioni.
- A partire dal rilascio di I2P 2.11.0, previsto per la fine di quest'anno, il client richiederà Java 17.
Per il client C++ i2pd si possono evidenziare le seguenti modifiche:
- Aggiunto supporto per crittografia E2E post-quantistica (ML-KEM-512, ML-KEM-768, ML-KEM-1024) nella build con OpenSSL versione 3.5.0 e successive. Attivato per impostazione predefinita.
- Implementazione dei protocolli datagram2 e datagram3.
- Corretto il problema della mancanza di descrittori di file su Haiku OS.
- Implementato il supporto per la libreria boost 1.89.
- Interrotta l'accettazione delle connessioni da sessioni ECIESx25519.
- Aggiunto supporto per tema scuro e chiaro nella console web del router.
- In caso di tentativo di risoluzione del host non riuscito nel tunnel server, ora viene effettuato un nuovo tentativo.
- Aggiunti i parametri «ssu2.firewalled4» e «ssu2.firewalled6» per forzare il comportamento di un router dietro a un firewall, anche se non è presente alcun firewall.
- Aggiunta la possibilità di creare indirizzi loopback unici nell'intervallo fd00::/8 per ::1, se esplicitamente indicato nella configurazione del tunnel server.
- Rimosso il display dello stato della rete se è attivata la modalità solo IPv6.
- Aggiunta la comando PING per l'interfaccia SAM.
- Corretto l'invio di una versione errata nel messaggio SetDate per l'interfaccia I2CP.
- Corretto la dimensione massima del buffer UDP per OpenBSD.
- Aggiunti i parametri «i2p.streaming.maxWindowSize» e «i2p.streaming.dontSign».
- Aggiunto streaming PING tramite l'interfaccia BOB.
- È limitato il numero massimo di pacchetti di streaming in uscita se il peer non riesce a elaborarli.
- Il flusso in uscita smetterà di richiedere continuamente il LeaseSet se il peer remoto scompare.
- Rimossi i richiami a funzioni rimosse da OpenSSL.
- È garantita la ricezione di 'HELLO VERSION' senza 'MIN' e 'MAX' nell'interfaccia SAM.
- Aggiunta la modalità non bloccante per i socket UDP nei tunnel UDP.
- Aggiornato l'elenco dei server di reseed.
Fonte: opennet.ru
