De release van het anonieme netwerk I2P 2.10.0 en de C++-client i2pd 2.58.0 is gepresenteerd. I2P is een gelaagd anoniem gedistribueerd netwerk dat bovenop het reguliere internet werkt en actief end-to-end encryptie toepast, wat anonimiteit en isolatie garandeert. Het netwerk wordt opgebouwd in peer-to-peer modus en is gebaseerd op middelen (bandbreedte) die door de gebruikers van het netwerk worden aangeboden, waardoor centraal beheerde servers niet nodig zijn (communicatie binnen het netwerk is gebaseerd op het gebruik van versleutelde eenzijdige tunnels tussen de deelnemer en peering-partners).
In het I2P-netwerk kunnen gebruikers anoniem websites en blogs creƫren, directe berichten en e-mails verzenden, bestanden delen en P2P-netwerken organiseren. Voor het opbouwen en gebruiken van anonieme netwerken voor client-server (websites, chats) en P2P (bestanden delen, cryptocurrency) applicaties worden I2P-clients toegepast. De basis I2P-client is geschreven in Java en kan op een breed scala aan platforms draaien, zoals Windows, Linux, macOS, Solaris, enz. I2pd is een onafhankelijke implementatie van de I2P-client in C++ en wordt verspreid onder een gemodificeerde BSD-licentie.
In de nieuwe versie van I2P:
- Experimentële ondersteuning voor post-kwantumcryptografie is geïmplementeerd (standaard uitgeschakeld).
- De torrent-client I2PSnark heeft ondersteuning voor UDP-trackers toegevoegd.
- De werking van de verborgen modus (Hidden Mode) is verbeterd, wat de kans op uitputting van RouterInfo-structuren met informatie over routers en hun verbindingen vermindert.
- Met de release van I2P 2.11.0, gepland voor het einde van dit jaar, zal de client Java 17 vereisen.
Voor de C++-client i2pd kunnen de volgende wijzigingen worden opgemerkt:
- Er is ondersteuning toegevoegd voor post-kwantum E2E-encryptie (ML-KEM-512, ML-KEM-768, ML-KEM-1024) bij builds met OpenSSL versie 3.5.0 en hoger. Dit is standaard ingeschakeld.
- De protocollen datagram2 en datagram3 zijn geĆÆmplementeerd.
- In het Haiku-besturingssysteem is het tekort aan bestandsdescriptors verholpen.
- Ondersteuning voor de boost-bibliotheek versie 1.89 is geĆÆmplementeerd.
- Het aannemen van verbindingen van ECIESx25519-sessies is gestopt.
- De webconsole van de router heeft ondersteuning toegevoegd voor een donkere en lichte modus.
- Bij een mislukte poging tot het resolveren van een host in de server tunnel wordt voortaan een nieuwe poging gedaan.
- De unieke parameters "ssu2.firewalled4" en "ssu2.firewalled6" zijn toegevoegd voor het forceren van gedrag dat kenmerkend is voor een router achter een firewall, zelfs als er geen firewall aanwezig is.
- De mogelijkheid om unieke loopback-adressen in het bereik fd00::/8 voor ::1 te creƫren is toegevoegd, als dit expliciet in de configuratie van de server tunnel is aangegeven.
- De weergave van de netstatus is verwijderd als de ipv6-only modus is ingeschakeld.
- De PING-opdracht voor de SAM-interface is toegevoegd.
- Een fout in de verzending van de verkeerde versie in het bericht SetDate van de I2CP-interface is opgelost.
- De maximale buffer grootte voor UDP voor OpenBSD is gecorrigeerd.
- De parameters "i2p.streaming.maxWindowSize" en "i2p.streaming.dontSign" zijn toegevoegd.
- PING-streaming via de BOB-interface is toegevoegd.
- Er is een maximaal aantal uitgaande streamingpakketten beperkt, als de peer deze niet kan verwerken.
- De uitgaande stroom zal niet langer constant LeaseSet opnieuw aanvragen als de externe peer verdwenen is.
- Aanroepen van functies die uit OpenSSL zijn verwijderd, zijn verwijderd.
- Ontvangen van 'HELLO VERSION' zonder 'MIN' en 'MAX' is mogelijk gemaakt in de SAM-interface.
- Een niet-blokkerende modus voor UDP-sockets in UDP-tunnels is toegevoegd.
- De lijst met reseed-servers is bijgewerkt.
Bron: opennet.ru
