Ġie rilaxxat GNUnet 0.25, qafas għall-bini ta' netwerks P2P siguri u deċentralizzati. In-netwerks mibnija bil-GNUnet m'għandhom l-ebda punt wieħed ta' falliment u jistgħu jiggarantixxu l-privatezza tal-informazzjoni privata tal-utenti, inkluż il-prevenzjoni ta' abbuż potenzjali minn amministraturi b'aċċess għan-nodi tan-netwerk.
GNUnet jappoġġja l-ħolqien ta 'netwerks P2P fuq TCP, UDP, HTTP/HTTPS, Bluetooth u WLAN, u jista' jopera fil-mod F2F (Ħbieb għal ħabib). It-traversal tan-NAT huwa appoġġjat, inkluż l-użu ta 'UPnP u ICMP. Biex tindirizza t-tqegħid tad-dejta, huwa possibbli li tintuża tabella hash distribwit (DHT). Għodod għall-iskjerament tan-netwerks tal-malji huma pprovduti. Biex tagħti u tirrevoka b'mod selettiv drittijiet ta' aċċess, jintuża s-servizz deċentralizzat ta' skambju ta' attributi ta' identità reclaimID, bl-użu ta' GNS (Sistema ta' Ismijiet GNU) u Kriptaġġ Ibbażat fuq Attributi.
Is-sistema hija kkaratterizzata minn konsum baxx ta' riżorsi u tuża arkitettura b'ħafna proċessi biex tiżgura l-iżolament bejn il-komponenti. Huma pprovduti għodod ta' logging u ġbir ta' statistika. Għall-iżvilupp ta' applikazzjonijiet għall-utent aħħari, GNUnet jipprovdi API bażika tas-C u rabtiet għal lingwi oħra ta' programmar. Biex tissimplifika l-iżvilupp, jintużaw event loops u proċessi minflok threads. Librerija tat-test hija inkluża għall-iskjerament awtomatiku ta' netwerks sperimentali li jkopru għexieren ta' eluf ta' pari.
Diversi applikazzjonijiet lesti qed jiġu żviluppati bbażati fuq teknoloġiji GNUnet:
- Is-sistema tal-isem tad-dominju GNS (Sistema tal-Ismijiet GNU) isservi bħala sostituzzjoni kompletament deċentralizzata u mingħajr ċensura għad-DNS. Il-GNS jista' jintuża maġenb id-DNS u jintuża f'applikazzjonijiet tradizzjonali bħal web browsers. B'differenza mid-DNS, GNS juża graff dirett minflok ġerarkija ta' servers bħal siġra. Ir-riżoluzzjoni tal-ismijiet hija simili għad-DNS, iżda t-talbiet u r-risposti jsiru b'mod kunfidenzjali — in-nodu li jipproċessa t-talba ma jafx lil min qed jintbagħat ir-rispons, u nodi ta 'tranżitu u osservaturi ta' partijiet terzi ma jistgħux jiddekriptaw talbiet u tweġibiet. L-integrità u l-immutabilità tar-rekords hija żgurata permezz tal-użu ta 'mekkaniżmi kriptografiċi. Iż-żona DNS fil-GNS hija determinata bl-użu ta 'mazz ta' ċwievet ECDSA pubbliċi u privati bbażati fuq kurvi ellittiċi Curve25519.
- Servizz għall-qsim ta’ fajls anonimu, li ma jippermettix li tanalizza l-informazzjoni billi tittrażmetti data biss f’forma kriptata u ma tippermettix li ssegwi min poġġiet, fittex u niżżel fajls, grazzi għall-użu tal-protokoll GAP.
- Sistema VPN Għall-ħolqien ta' servizzi moħbija fid-dominju ".gnu" u t-tunnellar ta' IPv4 u IPv6 fuq netwerk P2P. Barra minn hekk, huma appoġġjati skemi ta' traduzzjoni IPv4-għal-IPv6 u IPv6-għal-IPv4, kif ukoll il-ħolqien ta' mini IPv4-fuq-IPv6 u IPv6-fuq-IPv4.
- Is-servizz GNUnet Conversation huwa biex isiru sejħiet bil-vuċi fuq GNUnet. Il-GNS jintuża biex jidentifika l-utenti, u l-kontenut tat-traffiku tal-vuċi jiġi trasmess kriptat. L-anonimità għadha mhix ipprovduta—pari oħra jistgħu jimmonitorjaw il-konnessjoni bejn żewġ utenti u jidentifikawhom. indirizzi IP.
- Pjattaforma għall-bini ta’ netwerks soċjali deċentralizzati Secushare, bl-użu tal-protokoll PSYC u l-appoġġ tad-distribuzzjoni ta’ notifiki fil-modalità multicast bl-użu ta’ encryption end-to-end sabiex l-utenti awtorizzati biss (dawk li lilhom il-messaġġi mhumiex indirizzati) ikunu jistgħu jaċċessaw messaġġi, fajls, chats u id-diskussjonijiet, inklużi l-amministraturi tan-nodi, mhux se jkunu jistgħu jaqrawhom);
- Is-sistema tal-ħlas GNU Taler tipprovdi anonimità lix-xerrejja, iżda ssegwi t-tranżazzjonijiet tal-bejjiegħ għat-trasparenza u r-rappurtar tat-taxxa. Jappoġġja l-ħidma b'diversi muniti eżistenti u flus elettroniċi, inklużi dollari, euro u bitcoins.
- Servizz GNUnet Messenger għall-ħolqien ta’ applikazzjonijiet ta’ chat siguri. Biex tiġi żgurata l-kunfidenzjalità u l-protezzjoni kontra l-interċettazzjoni tal-messaġġi, jintuża l-protokoll CADET (Confidential Ad-hoc Decentralized End-to-End Transport), li jippermetti l-organizzazzjoni ta’ interazzjoni kompletament deċentralizzata bejn grupp ta’ utenti li jużaw encryption end-to-end tad-dejta trażmessa .
Fil-verżjoni l-ġdida:
- Is-sottosistema CORE, li tipprovdi routing u skambju ta' informazzjoni bejn in-nodi f'netwerk deċentralizzat, ġiet iddisinjata mill-ġdid. Ġiet proposta implimentazzjoni ġdida ta' kanali ta' komunikazzjoni siguri, li tuża varjant tal-protokoll ta' negozjar ta' konnessjoni kriptata KEMTLS, li juża l-algoritmi X25519, XChaCha20, u Poly1305, kif ukoll ħafna kunċetti mill-protokoll DTLS 1.3.
- Is-servizz PILS (Peer Identity Lifecycle) ġie miżjud biex jidentifika l-parteċipanti tan-netwerk, u b'hekk jippermetti li l-IDs tal-pari jiġu ġġenerati bbażati fuq il-kuntest tal-konnessjoni attwali. Pereżempju, meta parteċipant jaċċessa n-netwerk mid-dar, jiġi ġġenerat ID wieħed, u meta jivvjaġġa barra minn pajjiżu, ID differenti, u b'hekk jiġi evitat li l-moviment tal-parteċipant jiġi traċċat.
- Il-prestazzjoni tas-servizz tat-trasferiment taż-żona DNS (AXFR/IXFR) għall-GNS tjiebet b'mod sinifikanti. Żdiedu utilitajiet ġodda għall-irriflessjoni u l-importazzjoni taż-żoni DNS minn fajls.
- L-appoġġ tal-AutoTools twaqqaf fis-sistema tal-bini.
Sors: opennet.ru
