De gedecentraliseerde samenwerkingsplatform Radicle 1.7 is uitgebracht.

De release van het P2P-platform Radicle 1.7 is gepubliceerd, gericht op het creƫren van een gedecentraliseerde service voor samenwerking en opslag van code, vergelijkbaar met GitHub en GitLab, maar niet gebonden aan specifieke servers, niet onderhevig aan censuur en werkend met de middelen van de deelnemers in het P2P-netwerk. Het platform ondersteunt typische elementen van sociale interactie tussen ontwikkelaars, zoals issues, patches en codebeoordelingen. De ontwikkeling van het project is geschreven in de programmeertaal Rust en wordt verspreid onder de Apache 2.0 en MIT-licenties. Builds zijn beschikbaar voor Linux en macOS. Daarnaast worden een desktopclient, webinterface en console-interface ontwikkeld.

Radicle maakt het mogelijk om bij de ontwikkeling en distributie van code niet afhankelijk te zijn van gecentraliseerde platforms en bedrijven, waarvan de binding extra risico's met zich meebrengt (enkele foutpunten, het bedrijf kan sluiten of de voorwaarden wijzigen). Voor codebeheer in Radicle wordt de bekende Git gebruikt, uitgebreid met middelen voor het definiƫren van repositories in het P2P-netwerk. Alle gegevens worden eerst lokaal opgeslagen (concept van local-first) en zijn altijd toegankelijk op de computer van de ontwikkelaar, ongeacht de toestand van de netwerkverbinding.

Deelnemers geven toegang tot hun code en gerelateerde artefacten, zoals patches en discussies over bugfixes (issues), die lokaal worden opgeslagen en gerepliceerd naar de knooppunten van andere geĆÆnteresseerde ontwikkelaars die zijn aangesloten op het gezamenlijke gedecentraliseerde P2P-netwerk. Dit resulteert in een wereldwijde gedecentraliseerde Git-repository waarvan de gegevens gerepliceerd en gedupliceerd zijn op verschillende systemen van de deelnemers.

Voor het identificeren van naburige knooppunten in het P2P-netwerk wordt het Gossip-protocol gebruikt, en voor het repliceren van gegevens tussen knooppunten het Heartwood-protocol, gebaseerd op Git. Aangezien het protocol gebaseerd is op Git, kan het platform eenvoudig worden geĆÆntegreerd met bestaande ontwikkelingsgereedschappen voor Git. Voor de identificatie van knooppunten en de verificatie van repositories wordt cryptografie op basis van openbare sleutels gebruikt, zonder gebruik van accounts. Authenticatie en autorisatie vindt plaats op basis van openbare sleutels zonder gecentraliseerde autoriteit. servers.

Elke repository in een P2P-netwerk heeft een unieke identificatie en is zelfcertificerend, wat betekent dat alle acties in de repository, zoals het toevoegen van commits en het achterlaten van opmerkingen bij issues, worden ondertekend door de eigenaar met een digitale handtekening. Dit maakt het mogelijk om de nauwkeurigheid van gegevens op andere knooppunten te verifiƫren zonder het gebruik van gecentraliseerde certificeringsinstellingen. Toegang tot de repository vereist slechts dat er online ten minste ƩƩn knooppunt is met een gerepliceerde kopie.

Knooppunten in het P2P-netwerk kunnen zich abonneren op specifieke repositories en updates ontvangen. Het is mogelijk om privĆ©repositories te creĆ«ren die alleen toegankelijk zijn voor bepaalde knooppunten. Voor het beheren en bezitten van een repository wordt het concept van ā€˜delegates’ gebruikt. Een delegate kan een individuele gebruiker zijn of een bot of groep die is gekoppeld aan een specifieke identificatie. Delegates kunnen patches in de repository ontvangen, issues sluiten en rechten toekennen voor toegang tot de repository. Meerdere delegates kunnen aan elke repository worden gekoppeld.

Radicle repositories worden opgeslagen op de systemen van gebruikers als reguliere git-repositories, waarin extra namespaces aanwezig zijn voor het opslaan van gegevens van peers en forks waarmee momenteel wordt gewerkt. Discussies, voorgestelde patches en componenten voor het organiseren van beoordelingen worden ook opgeslagen in de git-repository als collaboratieve objecten (COB - Collaborative Objects) en worden gerepliceerd tussen peers.

In de nieuwe release:

  • De implementatie van ondertekende referenties (sigrefs - Signed References) is herzien, waarbij bescherming tegen hergebruik van handtekeningen is toegevoegd. De oude structuur van de repository stond het vervangen van de code door een oudere versie toe door een oude geldige handtekening opnieuw te gebruiken. Om dit probleem te blokkeren, is er in de nieuwe implementatie een verwijzing naar de vorige invoer toegevoegd, die door de huidige handtekening wordt gedekt, wat een doorlopende wijzigingsgeschiedenis vormt waarvan de integriteit ten opzichte van de wortel kan worden gevolgd.
  • De mogelijkheden voor het blokkeren van knooppunten zijn uitgebreid, die nu op het niveau van verbindingsbeheer worden geblokkeerd. Waar dit voorheen alleen gold voor het ontvangen van gegevens, zonder de verbinding van het knooppunt te beperken, wordt de blokkering nu toegepast op het moment van het tot stand brengen van verbinding met het geblokkeerde knooppunt en bij het ontvangen van verbinding van het geblokkeerde knooppunt.
  • Het is nu toegestaan om verwijzingen naar externe Git-objecten te gebruiken, behalve tijdelijke takken. Voorheen waren alleen verwijzingen naar externe takken, labels, Radicle-metadata, notities en samenwerkingsobjecten toegestaan.
  • De informativiteit van foutmeldingen bij pogingen om bewerkingen uit te voeren waarvoor de gebruiker niet voldoende rechten heeft, is verhoogd.
  • De efficiĆ«ntie van invoer/uitvoer is verhoogd. Ontwikkelaars hebben ontdekt dat op lange tijd draaiende knooppunten de combinatie van de instellingen 'journal_mode = WAL' en 'synchronous = FULL' in de SQLite-database, die wordt gebruikt voor het opslaan van de lokale status, leidt tot een grote hoeveelheid invoer/uitvoerbewerkingen. Om de belasting te verlagen, is de standaardwaarde voor de parameter 'synchronous' nu ingesteld op 'NORMAL', en zijn er configuratie-instellingen aan het Radicle-configuratiebestand toegevoegd zodat gebruikers deze parameters kunnen aanpassen.
  • Een kwetsbaarheid is verholpen, waarvan de informatie op 23 maart zal worden vrijgegeven. Momenteel is het enige dat wordt gerapporteerd, dat het ontwikkelingsteam alle openbaar toegankelijke Radicle-repositories heeft gescand en geen sporen van exploitatie van dit probleem heeft gevonden.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster