Išleista CENO 2.0 žiniatinklio naršyklė, kuri blokavimui apeiti naudoja P2P tinklą

Bendrovė „eQualite“ paskelbė mobiliosios interneto naršyklės CENO 2.0.0 (CEnsorship.NO) leidimą, skirtą prieigai prie informacijos organizuoti cenzūros sąlygomis, srauto filtravimu arba interneto segmentų atjungimu nuo pasaulinio tinklo. Naršyklė sukurta naudojant „GeckoView“ variklį (naudojamą „Firefox“, skirtoje „Android“), patobulinta galimybe keistis duomenimis per decentralizuotą P2P tinklą, kuriame vartotojai dalyvauja nukreipiant srautą į išorinius šliuzus, kurie suteikia prieigą prie informacijos apeinant filtrus. Projekto plėtra platinama pagal MIT licenciją. Paruoštus rinkinius galima rasti „Google Play“.

P2P funkcija buvo perkelta į atskirą Ouinet biblioteką, kurią galima naudoti norint pridėti cenzūros apėjimo įrankius prie savavališkų programų. CENO naršyklė ir Ouinet biblioteka leidžia pasiekti informaciją aktyvaus tarpinių serverių, VPN, šliuzų ir kitų centralizuotų srauto filtravimo apėjimo mechanizmų blokavimo sąlygomis iki visiško interneto išjungimo cenzūruojamose srityse (su visišku blokavimu, turiniu). gali būti platinamas iš talpyklos arba vietinių saugojimo įrenginių).

Projektas naudoja kiekvieno vartotojo turinio talpyklą, išlaikant decentralizuotą populiaraus turinio talpyklą. Kai vartotojas atidaro svetainę, atsisiųstas turinys saugomas vietoje ir pasiekiamas P2P tinklo dalyviams, kurie negali tiesiogiai pasiekti išteklių arba apeiti šliuzus. Kiekvienas įrenginys saugo tik tuos duomenis, kurių tiesiogiai prašoma iš to įrenginio. Puslapių identifikavimas talpykloje atliekamas naudojant maišą iš URL. Visi papildomi su puslapiu susiję duomenys, pvz., vaizdai, scenarijai ir stiliai, sugrupuojami ir pateikiami kartu su vienu identifikatoriumi.

Norint gauti prieigą prie naujo turinio, prie kurio tiesioginė prieiga yra užblokuota, naudojami specialūs tarpinio serverio vartai (injektoriai), esantys išorinėse tinklo dalyse, kurioms netaikoma cenzūra. Informacija tarp kliento ir šliuzo užšifruojama naudojant viešojo rakto šifravimą. Skaitmeniniai parašai naudojami šliuzams identifikuoti ir kenkėjiškų šliuzų įvedimui išvengti, o projekto palaikomų šliuzų raktai įtraukiami į naršyklės pristatymą.

Norint pasiekti šliuzą, kai jis yra užblokuotas, grandininis ryšys palaikomas per kitus vartotojus, kurie veikia kaip tarpiniai serveriai, perduodantys srautą į šliuzą (duomenys užšifruojami šliuzo raktu, kuris neleidžia tranzitu vartotojams, per kurių sistemas perduodama užklausa įsitraukti į srautą arba nustatyti turinį). Klientų sistemos nesiunčia išorinių užklausų kitų vartotojų vardu, bet arba grąžina duomenis iš talpyklos arba yra naudojamos kaip nuoroda tuneliui į tarpinio serverio šliuzą sukurti.

Išleista CENO 2.0 žiniatinklio naršyklė, kuri blokavimui apeiti naudoja P2P tinklą

Naršyklė pirmiausia bando tiesiogiai pateikti įprastas užklausas, o jei tiesioginė užklausa nepavyksta, ji ieško paskirstytoje talpykloje. Jei URL nėra talpykloje, informacijos prašoma jungiantis prie tarpinio serverio šliuzo arba pasiekiant šliuzą per kitą vartotoją. Skelbtini duomenys, pvz., slapukai, nesaugomi talpykloje.

Išleista CENO 2.0 žiniatinklio naršyklė, kuri blokavimui apeiti naudoja P2P tinklą

Kiekviena P2P tinklo sistema turi vidinį identifikatorių, kuris naudojamas maršruto parinkimui P2P tinkle, bet nėra susietas su vartotojo fizine vieta. Perduodamos ir talpykloje saugomos informacijos patikimumas užtikrinamas naudojant skaitmeninius parašus (Ed25519). Perduotas srautas yra užšifruotas naudojant TLS. Paskirstyta maišos lentelė (DHT) naudojama norint pasiekti informaciją apie tinklo struktūrą, dalyvius ir talpyklos turinį. Jei reikia, µTP arba Tor gali būti naudojamas kaip transportavimas be HTTP.

Tuo pačiu metu CENO nesuteikia anonimiškumo, o informaciją apie išsiųstas užklausas galima analizuoti dalyvių įrenginiuose (pavyzdžiui, maišos pagalba galima nustatyti, ar vartotojas pasiekė konkrečią svetainę). Konfidencialioms užklausoms, pavyzdžiui, reikalaujančioms prisijungti prie jūsų paskyros pašte ir socialiniuose tinkluose, siūloma naudoti atskirą privatų skirtuką, kuriame duomenų prašoma tik tiesiogiai arba per tarpinio serverio šliuzą, bet neprieinant prie talpyklos ir be prieigos. įsikuriant talpykloje.

Tarp naujojo leidimo pakeitimų:

  • Buvo pakeistas skydelio dizainas ir pertvarkyta konfigūratoriaus sąsaja.
  • Galima nustatyti numatytąjį mygtuko Išvalyti veikimą ir pašalinti šį mygtuką iš skydelio ir meniu.
  • Dabar konfigūratorius turi galimybę išvalyti naršyklės duomenis, įskaitant atrankinį ištrynimą pagal sąrašą.
  • Meniu parinktys buvo pertvarkytos.
  • Sąsajos tinkinimo parinktys įtrauktos į atskirą submeniu.
  • Atnaujinta „Ouinet“ bibliotekos versija (0.21.5) ir „Ceno Extension“ (1.6.1), „GeckoView“ variklis ir „Mozilla“ bibliotekos sinchronizuotos su „Firefox“, skirta „Android 108“.
  • Pridėta lokalizacija rusų kalbai.
  • Pridėta temų parametrų ir paieškos sistemų valdymo nustatymų.

Šaltinis: opennet.ru

Добавить комментарий