De release van het P2P-platform GNUnet 0.13. Promotie van GNS als internetstandaard

De IETF (Internet Engineering Task Force), die zich bezighoudt met de ontwikkeling van internetprotocols en -architectuur, is begonnen met het standaardiseringsproces van het GNS (GNU Name System), dat wordt ontwikkeld door het project GNUnet als een volledig gedecentraliseerd en censuurbestendig alternatief voor DNS. Momenteel is er een eerste conceptversie van de standaard, waarna een RFC zal worden opgesteld die de status van 'Voorgestelde standaard' krijgt. gepubliceerd GNS

kan naast DNS worden gebruikt en geĆÆntegreerd worden in traditionele applicaties, zoals webbrowser. De integriteit en onveranderlijkheid van de records worden gewaarborgd door gebruik te maken van cryptografische mechanismen. In tegenstelling tot DNS gebruikt GNS in plaats van een boomstructuur van servers een gerichte grafiek. De naamtransformatie is vergelijkbaar met DNS, maar verzoeken en antwoorden worden uitgevoerd met het behoud van privacy — de node die het verzoek verwerkt, weet niet aan wie het antwoord wordt gegeven, en transitnodes en derden kunnen de verzoeken en antwoorden niet ontsleutelen. Een DNS-zone in GNS wordt gedefinieerd met een combinatie van een openbaar en een privĆ©kruid

op basis van elliptische krommen ECDSA . Het gebruik van Curve25519 Curve25519wordt door sommigen als een vreemde stap gezien, aangezien voor ECDSA andere soorten elliptische krommen worden gebruikt, en in combinatie met Curve25519 meestal een algoritme voor digitale handtekeningen wordt toegepast waargenomen meer modern Ed25519, , veiliger en sneller dan ECDSA. Wat betreft cryptografische veiligheid is ook de keuze voor de sleutelgrootte — 32 bytes in plaats van 64 bytes, die gewoonlijk voor Ed25519 worden gebruikt, alsook het gebruik vancascade symmetrische encryptie, gebruikmakend van de AES- en TwoFish-algoritmen in CFB-modus. Deze aanpak wordt verklaard door de noodzaak om hiĆ«rarchische sleutels te implementeren, die het mogelijk maken om de root openbare sleutel te gebruiken voor het extraheren van het afgeleide openbare sleutel, gebruikmakend van de lineariteit van de Curve25519-kromme. Dit kenmerk maakt het mogelijk om afgeleide openbare sleutels te verkrijgen zonder kennis van de gesloten root-sleutels. De genoemde techniek wordt ook

in Bitcoin gebruikt. De grootte van 32 bytes voor de sleutel is gekozen zodat de sleutel in ƩƩn DNS-record past. toegepast GNUnet 0.13

Daarnaast kan worden vermeld Nieuwe release framework GNUnet 0.13, dat is ontworpen voor het opzetten van veilige gedecentraliseerde P2P-netwerken. De netwerken die met GNUnet worden gecreƫerd hebben geen enkele foutpunt en kunnen de privacy van gebruikers garanderen, inclusief het uitsluiten van mogelijke misbruik door inlichtingendiensten en beheerders die toegang hebben tot knooppunten van het netwerk. De release is gemarkeerd als zijnde significant veranderd in de protocollen, wat de achterwaartse compatibiliteit met versies 0.12.x verstoort.

GNUnet ondersteunt het creƫren van P2P-netwerken bovenop TCP, UDP, HTTP/HTTPS, Bluetooth en WLAN, en kan werken in de F2F-modus (Friend-to-friend). NAT-bypassing wordt ondersteund, inclusief het gebruik van UPnP en ICMP. Voor het adresseren van gegevensopslag kan een gedistribueerde hash-tabel (DHT) worden gebruikt. Er zijn middelen voor het implementeren van mesh-netwerken. Voor selectieve verstrekking en intrekking van toegangsrechten wordt de dienst voor gedecentraliseerde uitwisseling van identificatie-attributen gebruikt. reclaimID, gebruikmakend van GNS (GNU Name System) en op attributen gebaseerde encryptie (Attribute-Based Encryption).

Het systeem heeft een laag verbruik van middelen en gebruikt een multi-threaded architectuur voor isolatie tussen componenten. Flexibele middelen voor logging en statistiekverzameling worden aangeboden. Voor de ontwikkeling van eindtoepassingen biedt GNUnet een API voor de C-taal en bindings voor andere programmeertalen. Om de ontwikkeling te vereenvoudigen, wordt aanbevolen om in plaats van threads gebruik te maken van event loops en processen. Onderdeel is een testbibliotheek voor het automatisch implementeren van experimentele netwerken, die tientallen duizenden peers omvat.

Naast GNS zijn er verschillende kant-en-klare applicaties die op GNUnet-technologie zijn gebaseerd:

  • Een dienst voor anonieme bestandsdeling, die analyse van informatie voorkomt door gegevens alleen versleuteld te verzenden en die niet toestaat om te volgen wie bestanden heeft geüpload, gezocht en gedownload dankzij het GAP-protocol.
  • Een VPN-systeem voor het creĆ«ren van verborgen diensten in de '.gnu'-domein en het tunnelen van IPv4 en IPv6 over een P2P-netwerk. Bovendien worden de IPv4-naar-IPv6 en IPv6-naar-IPv4 vertalingsschema's ondersteund, evenals het creĆ«ren van tunnels IPv4-over-IPv6 en IPv6-over-IPv4.
  • De GNUnet Conversation-service voor het maken van spraakoproepen via GNUnet. Voor de identificatie van gebruikers wordt GNS gebruikt, en de inhoud van de spraakverkeer wordt versleuteld doorgestuurd. Anonimiteit wordt momenteel niet geboden — andere peers kunnen de verbinding tussen twee gebruikers volgen en hun IP-adressen bepalen.
  • Platform voor het creĆ«ren van gedecentraliseerde sociale netwerken Secushare, die het protocol PSYC gebruikt en de verspreiding van meldingen in multicast-modus ondersteunt met behulp van end-to-end encryptie, zodat alleen geautoriseerde gebruikers (degenen voor wie de berichten niet zijn bedoeld, inclusief knooppuntbeheerders, kunnen ze niet lezen) toegang hebben tot berichten, bestanden, chats en discussies.
  • Systeem voor het organiseren van versleutelde e-mail pretty Easy privacy, dat GNUnet toepast voor het beschermen van metadata en verschillende cryptografische protocollen ondersteunt voor sleutelverificatie;
  • Betaalsysteem GNU Taler, dat anonimiteit biedt voor kopers, maar transacties van verkopers bijhoudt om transparantie en belastingrapportage te waarborgen. Het ondersteunt betalingen in verschillende bestaande valuta's en elektronische valuta's, waaronder dollars, euro's en bitcoins.

Belangrijkste innovaties in GNUnet 0.13:

  • In gebruik genomen register GANA (GNUnet Assigned Numbers Authority), verantwoordelijk voor het toewijzen van namen en adressen voor GNUnet.
  • De implementatie van het gedecentraliseerde domeinnaamsysteem GNS is afgestemd op Verzoekformaat, voorgesteld door de IETF. De werking van de NSS-plugin 'block' is opgezet. Nieuwe SUPPLEMENTAL-vlaggen zijn toegevoegd voor records die niet expliciet zijn gepubliceerd onder de opgegeven label, maar die door de resolver worden geretourneerd. De utility gnunet-namestore geeft nu een waarschuwing bij het toevoegen van TLSA- of SRV-records buiten de record BOX.
  • In het mechanisme voor het intrekken van sleutels (GNS/REVOCATION) is de functie van bewezen werk overgeschakeld naar het gebruik van het hash-algoritme Argon2.
  • In de dienst voor gedecentraliseerde uitwisseling van identificatie-attributen (RECLAIM) is de ticketgrootte vergroot tot 256 bits.
  • De transportplugin, die het UDP-protocol voor gegevensoverdracht gebruikt, is vanwege stabiliteitsproblemen naar de categorie experimenteel verplaatst;
  • Het sleutelbestandsformaat en de methode voor het serialiseren van ECDSA-private sleutels zijn genormaliseerd met andere bibliotheken (oude sleutels zullen niet meer werken).
  • Voor de implementatie van cryptografie-algoritmen op basis van elliptische krommen is gebruik gemaakt van de bibliotheek libsodium.
  • De mogelijkheid om utilities met een niet-gnutls-gebonden cURL-bibliotheek te bouwen is toegevoegd.
  • De continue integratieserver is teruggebracht Buildbot.
  • De bouwafhankelijkheden omvatten de bibliotheken libmicrohttpd, libjansson en libsodium.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster