È stato presentato il rilascio della rete anonima I2P 2.11.0 e del client C++ i2pd 2.59.0. I2P è una rete distribuita anonima multi-strato che opera sopra l'internet convenzionale, utilizzando attivamente la crittografia end-to-end, garantendo anonimato e isolamento. La rete è costruita in modalità P2P ed è formata grazie alle risorse (larghezza di banda) fornite dagli utenti della rete, il che permette di evitare l'uso di server gestiti in modo centralizzato (le comunicazioni all'interno della rete si basano sull'uso di tunnel crittografati unidirezionali tra il partecipante e i peer).
Con I2P è possibile creare anonimamente siti web e blog, inviare messaggi istantanei e email, scambiare file e organizzare reti P2P. Per costruire e utilizzare reti anonime per applicazioni client-server (siti, chat) e P2P (scambio file, criptovalute), vengono utilizzati i client I2P. Il client I2P di base è scritto in Java e può funzionare su un'ampia gamma di piattaforme, come Windows, Linux, macOS, Solaris, ecc. I2pd è un'implementazione indipendente del client I2P in C++ e viene distribuito sotto una licenza BSD modificata.
Nella nuova versione di I2P:
- Il client richiede ora Java 17 per funzionare.
- È stata effettuata la transizione alla dodicesima versione diserver Jetty.
- È continuata l'integrazione della crittografia post-quantistica. Gli algoritmi di crittografia post-quantistica sono stati utilizzati per impostazione predefinita per il meccanismo di scambio di chiavi.
- Sono state introdotte misure aggiuntive contro gli attacchi DoS a seguito dell'attacco in corso da parte di soggetti sconosciuti alla rete I2P. È previsto un rilascio correttivo con protezione estesa.
- L'interfaccia SAMv3 ora supporta il datagramma versione 2 e 3.
Per il client C++ i2pd si possono evidenziare le seguenti modifiche:
- È stato aggiunto il supporto degli algoritmi di crittografia post-quantistica (ML-KEM-512, ML-KEM-768, ML-KEM-1024) per il protocollo NTCP2. Funziona con la compilazione di OpenSSL versione 3.5.0 e superiore.
- È stata aggiunta la localizzazione per le lingue esperanto, filippino e finlandese. La localizzazione per l'ebraico è stata aggiornata.
- È stata aggiunta l'applicazione grafica nativa i2pd per il sistema operativo Haiku.
- Associazione di UDP con il proxy SOCKS5.
- È stato risolto un crash casuale con NetDb che si verificava durante l'arresto del router.
- Modalità di disponibilità di rete limitata.
- Numerosi correttivi riguardanti il datagram nell'interfaccia SAM.
- Introdotto un limite al numero di dati inviati in formato datagram per il controllo dell'integrità delle sessioni crittografate tramite tunnel UDP.
- Corretto un falso positivo nell'esecuzione del test del peer, causato da un'altra recente verifica.
- Da ora in poi, il router non stabilirà connessioni con nodi che hanno versioni inferiori a 0.9.58.
- I floodfill non possono più essere nodi che garantiscono il bypass del NAT.
- Pubblicazione della porta reale per NAT di tipo full cone.
- Aggiunti i parametri «i2p.streaming.maxConnsPerMinute» e «i2p.streaming.maxResends».
- Aggiunto l'uso di un elenco di nodi fidati per il primo nodo nella catena.
- Migliorata la performance con un elevato numero di stream.
- Utilizzo di molteplici "fette" nella routing a strascico per datagram. Datagram3 e 800 sono diventati tag in ingresso di default.
- Correzioni estetiche alla console web di i2pd.
- Aggiornato l'elenco dei server di reseed.
Fonte: opennet.ru
