uscita del framework , progettato per costruire reti P2P decentralizzate e sicure. Le reti create con GNUnet non hanno un singolo punto di fallimento e possono garantire la riservatezza delle informazioni degli utenti, inclusa l'esclusione di possibili abusi da parte di agenzie governative e amministratori che hanno accesso ai nodi della rete. L'uscita è segnata da notevoli modifiche al protocollo che compromettono la retrocompatibilità con le versioni 0.11.x.
GNUnet supporta la creazione di reti P2P sopra TCP, UDP, HTTP/HTTPS, Bluetooth e WLAN, può operare in modalità F2F (Friend-to-friend). Supporta l'attraversamento NAT, incluso l'uso di UPnP e ICMP. Per l'indirizzamento della memorizzazione dei dati è possibile utilizzare una tabella hash distribuita (DHT). Sono forniti strumenti per il dispiegamento di reti mesh. Per la concessione e il ritiro selettivo dei diritti di accesso viene utilizzato un servizio di scambio decentralizzato di attributi di identificazione. , GNS (GNU Name System) e crittografia basata su attributi ().
Il sistema è caratterizzato da un basso consumo di risorse e dall'uso di un'architettura multi-processo per garantire l'isolamento tra i componenti. Sono forniti strumenti flessibili per la registrazione e la raccolta di statistiche. Per lo sviluppo di applicazioni finali, GNUnet offre un'API per il linguaggio C e binding per altri linguaggi di programmazione. Per semplificare lo sviluppo, si consiglia di utilizzare cicli di eventi e processi anziché thread. Include una libreria di test per il dispiegamento automatico di reti sperimentali che coprono decine di migliaia di peer.
Novità principali di GNUnet 0.12:
- Nel sistema decentralizzato di nomi di dominio GNS (GNU Name System) sono state apportate modifiche ai protocolli di generazione delle chiavi (per conformarsi allo sviluppo futuro dello standard). I nomi di dominio e le etichette in UTF-8, senza l'uso della notazione punycode IDNA. Per gestire nomi IDNA non standard, è stato proposto un plugin NSS. È stato aggiunto anche un plugin per bloccare le richieste da root (GNUnet non dovrebbe mai essere eseguito con privilegi root). In GNS e
- NSE Il plugin per il trasporto sopra UDP è stato spostato nella categoria sperimentale a causa di problemi di stabilità;
- ed è stato documentato il formato binario per le chiavi pubbliche RSA;
- rimosse le hash superflue nelle firme digitali EdDSA;
- È stata aggiunta la possibilità di installare lo script gnunet-logread per condurre audit dei log;
- L'implementazione di ECDH è stata trasferita al codice
- TweetNaCl ;
- GLPK
Guix .
Su base delle tecnologie GNUnet, sono in fase di sviluppo diverse applicazioni pronte.
- Servizio per lo scambio anonimo di file, che non consente l'analisi delle informazioni grazie alla trasmissione dei dati esclusivamente in forma crittografata e che non permette di rintracciare chi ha caricato, cercato e scaricato i file grazie all'uso del protocollo GAP.
- Sistema VPN per la creazione di servizi nascosti nel dominio «.gnu» e per il tunneling IPv4 e IPv6 sopra una rete P2P. Supporta anche schemi di traduzione da IPv4 a IPv6 e viceversa, nonché la creazione di tunnel IPv4 sopra IPv6 e IPv6 sopra IPv4.
- Il Sistema dei nomi di dominio GNS (GNU Name System) funge da sostituto completamente decentralizzato e non censurabile del DNS. Il GNS può essere utilizzato insieme al DNS e integrato in applicazioni tradizionali, come i browser web. L'integrità e l'immutabilità delle registrazioni sono garantite attraverso l'uso di mezzi crittografici. A differenza del DNS, nel GNS viene utilizzato un grafo diretto al posto di una gerarchia di server ad albero. La conversione dei nomi è simile a quella del DNS, ma le richieste e le risposte vengono eseguite mantenendo la riservatezza: il nodo che elabora la richiesta non sa a chi viene fornita la risposta, mentre i nodi di transito e gli osservatori esterni non possono decifrare le richieste e le risposte;
- Servizio GNUnet Conversation per effettuare chiamate vocali sopra GNUnet. Per l'identificazione degli utenti viene utilizzato GNS, il contenuto del traffico vocale viene trasmesso in forma crittografata. Attualmente non è garantita l'anonimità: altri peer possono tracciare la connessione tra due utenti e determinare i loro indirizzi IP.
- Piattaforma per la creazione di reti sociali decentralizzate , che utilizza il protocollo e supporta la distribuzione di notifiche in modalità multicast con l'uso della crittografia end-to-end, affinché solo gli utenti autorizzati (quelli a cui i messaggi non sono destinati, inclusi gli amministratori dei nodi, non potranno leggerli) abbiano accesso a messaggi, file, chat e discussioni;
- Sistema per l'organizzazione di email crittografate , che utilizza GNUnet per proteggere i metadata e supporta vari per la verifica delle chiavi;
- Sistema di pagamento , che fornisce anonimato per gli acquirenti, ma monitora le transazioni dei venditori per garantire trasparenza e fornire report fiscali. Supporta l'uso di diverse valute e monete elettroniche, inclusi dollari, euro e bitcoin.
Fonte: opennet.ru
