De release van het GNUnet 0.25-framework is gepresenteerd, dat is ontworpen voor het bouwen van veilige gedecentraliseerde P2P-netwerken. Netwerken die met GNUnet worden gecreƫerd, hebben geen enkel punt van falen en kunnen de privacy van gebruikers garanderen, inclusief het uitsluiten van mogelijke misbruiken door beheerders met toegang tot de knooppunten van het netwerk.
GNUnet ondersteunt het opzetten van P2P-netwerken bovenop TCP, UDP, HTTP/HTTPS, Bluetooth en WLAN, en kan werken in een F2F (Friend-to-friend) modus. NAT-omzeiling wordt ondersteund, inclusief gebruik van UPnP en ICMP. Voor het adresseren van gegevensopslag kan een gedistribueerde hash-tabel (DHT) worden gebruikt. Er zijn middelen beschikbaar voor het implementeren van mesh-netwerken. Voor selectief delen en intrekken van toegangsrechten wordt de dienst van gedecentraliseerde attributenuitwisseling reclaimID gebruikt, die GNS (GNU Name System) en op attributen gebaseerde encryptie (Attribute-Based Encryption) toepast.
Het systeem heeft een laag verbruik van middelen en maakt gebruik van een multi-process architectuur om isolatie tussen componenten te waarborgen. Er zijn middelen voor het bijhouden van logboeken en vergaarten van statistieken. Voor de ontwikkeling van eindtoepassingen biedt GNUnet een basis-API voor de programmeertaal C en wrappers voor andere programmeertalen. Om de ontwikkeling te vereenvoudigen, wordt in plaats van threads het gebruik van event loops en processen aanbevolen. Het omvat een testbibliotheek voor de automatische implementatie van experimentele netwerken die tienduizenden peers omvatten.
Op basis van GNUnet-technologieƫn worden verschillende kant-en-klare applicaties ontwikkeld:
- Het GNS (GNU Name System) is een systeem voor domeinnamen dat fungeert als een volledig gedecentraliseerd en censuurproof alternatief voor DNS. GNS kan naast DNS worden gebruikt en is toepasbaar in traditionele applicaties, zoals webbrowser. In tegenstelling tot DNS maakt GNS gebruik van een gerichte graaf in plaats van een hiĆ«rarchische structuur van servers. De naamomzetting is vergelijkbaar met DNS, maar de verzoeken en antwoorden worden uitgevoerd met behoud van privacy ā de knoop die de aanvraag verwerkt, weet niet aan wie het antwoord wordt gegeven, en transitknopen en externe waarnemers kunnen de verzoeken en antwoorden niet ontsleutelen. De integriteit en onveranderlijkheid van de records worden gewaarborgd door cryptografische mechanismen. Een DNS-zone in GNS wordt gedefinieerd met behulp van een koppeling van publieke en privĆ©-sleutels ECDSA gebaseerd op de elliptische krommen Curve25519.
- Een service voor anonieme bestandsuitwisseling die het onmogelijk maakt om informatie te analyseren, doordat gegevens uitsluitend versleuteld worden verzonden en het niet mogelijk is om te achterhalen wie bestanden heeft geüpload, gezocht of gedownload, dankzij het gebruik van het GAP-protocol.
- Systeem VPN voor het opzetten van verborgen diensten in het domein '.gnu' en het tunnelen van IPv4 en IPv6 over een P2P-netwerk. Bovendien worden vertaalmethoden van IPv4 naar IPv6 en van IPv6 naar IPv4 ondersteund, evenals het creƫren van tunnels van IPv4 over IPv6 en van IPv6 over IPv4.
- De GNUnet Conversation-service voor het voeren van spraakoproepen over GNUnet. GNS wordt gebruikt voor de identificatie van gebruikers, en de inhoud van het spraakverkeer wordt versleuteld verzonden. Anonimiteit wordt momenteel nog niet geboden ā andere peers kunnen de verbinding tussen twee gebruikers volgen en deze identificeren. IP-adressen.
- Een platform voor het bouwen van gedecentraliseerde sociale netwerken, Secushare, dat het PSYC-protocol gebruikt en de verspreiding van meldingen in multicast-modus ondersteunt met end-to-end encryptie, zodat alleen geauthenticeerde gebruikers toegang hebben tot berichten, bestanden, chats en discussies (degenen aan wie de berichten niet zijn gericht, inclusief node-beheerders, kunnen ze niet lezen);
- Het betalingsysteem GNU Taler biedt anonimiteit voor kopers, maar volgt de transacties van verkopers voor transparantie en belastingrapportage. Ondersteunt de omgang met verschillende bestaande valuta's en elektronische geldmiddelen, waaronder dollars, euro's en bitcoins.
- De GNUnet Messenger-service voor het creƫren van veilige chattoepassingen. Om privacy en bescherming tegen afluisteren van berichten te waarborgen, wordt het CADET-protocol (Confidential Ad-hoc Decentralized End-to-End Transport) toegepast, waarmee volledig gedecentraliseerde interactie tussen een groep gebruikers met end-to-end encryptie van gegevens mogelijk is.
In de nieuwe versie:
- Het CORE-subsysteem is herzien, dat de routering en het uitwisselen van informatie tussen knooppunten in een gedecentraliseerd netwerk mogelijk maakt. Een nieuwe implementatie van beveiligde communicatiewegen is voorgesteld, waarbij een variant van het protocol voor het afstemmen van versleutelde verbindingen KEMTLS wordt gebruikt, dat algoritmen zoals X25519, XChaCha20 en Poly1305 toepast en veel concepten uit het DTLS 1.3-protocol gebruikt.
- De PILS-service (Peer Identity Lifecycle) is toegevoegd voor de identificatie van netwerkdeelnemers, waarmee identificeerders voor peers kunnen worden gevormd op basis van de huidige verbindingscontext. Bijvoorbeeld, wanneer een deelnemer vanuit huis toegang heeft, wordt er ƩƩn identificeerder gegenereerd, en wanneer hij op reis is naar het buitenland, een andere, wat het mogelijk maakt om de verplaatsing van de deelnemer niet te traceren.
- De prestaties van de service voor het overdragen (AXFR/IXFR) van DNS-zones in GNS zijn aanzienlijk verbeterd. Nieuwe hulpprogramma's voor het spiegelen en importeren van DNS-zones vanuit bestanden zijn toegevoegd.
- In het bouwsysteem is de ondersteuning voor AutoTools stopgezet.
Bron: opennet.ru
