Utgivelse av betalingssystemet GNU Taler 0.8 utviklet av GNU-prosjektet

GNU-prosjektet har gitt ut det gratis elektroniske betalingssystemet GNU Taler 0.8. Et trekk ved systemet er at kjøpere gis anonymitet, men selgere er ikke anonyme for å sikre transparens i skatterapportering, d.v.s. systemet tillater ikke sporingsinformasjon om hvor brukeren bruker penger, men gir verktøy for å spore mottak av midler (avsenderen forblir anonym), noe som løser problemene som ligger i BitCoin med skatterevisjon. Koden er skrevet i Python og distribuert under AGPLv3- og LGPLv3-lisensene.

GNU Taler lager ikke sin egen kryptovaluta, men jobber med eksisterende valutaer, inkludert dollar, euro og bitcoins. Støtte til nye valutaer kan sikres gjennom opprettelse av en bank som fungerer som en finansiell garantist. GNU Talers forretningsmodell er basert på å utføre vekslingstransaksjoner – penger fra tradisjonelle betalingssystemer som BitCoin, Mastercard, SEPA, Visa, ACH og SWIFT konverteres til anonyme elektroniske penger i samme valuta. Brukeren kan overføre elektroniske penger til selgere, som deretter kan veksle dem tilbake til ekte penger representert av tradisjonelle betalingssystemer ved vekslingspunktet.

Alle transaksjoner i GNU Taler er beskyttet ved hjelp av moderne kryptografiske algoritmer, som lar dem opprettholde autentisitet selv om de private nøklene til klienter, selgere og utvekslingspunkter lekkes. Databaseformatet gir muligheten til å verifisere alle fullførte transaksjoner og bekrefte deres konsistens. Bekreftelse av betaling for selgere er et kryptografisk bevis på overføringen innenfor rammen av kontrakten inngått med klienten og en kryptografisk signert bekreftelse på tilgjengeligheten av midler ved utvekslingspunktet. GNU Taler inkluderer et sett med grunnleggende komponenter som gir logikken for driften av banken, børspunkt, handelsplattform, lommebok og revisor.

Den nye utgivelsen implementerer endringer forberedt for å eliminere mangler identifisert som et resultat av en sikkerhetsrevisjon av kodebasen. Tilsynet ble utført i 2020 av Code Blau og finansiert gjennom et tilskudd utstedt av EU-kommisjonen som en del av programmet for utvikling av neste generasjons Internett-teknologier. Etter tilsynet ble det gitt anbefalinger knyttet til styrking av isolering av private nøkler og separasjon av privilegier, forbedring av kodedokumentasjon, forenkling av komplekse strukturer, omarbeidingsmetoder for behandling av NULL-pekere, initialisering av strukturer og tilbakeringing.

Hovedendringer:

  • Økt isolasjon av private nøkler, som nå behandles ved hjelp av separate taler-exchange-secmod-* kjørbare filer som kjøres under en separat bruker, som lar deg skille logikken for arbeid med nøkler fra taler-exchange-httpd-prosessen som behandler eksterne nettverksforespørsler .
  • Økt isolasjon av konfidensielle konfigurasjonsparametere for utvekslingspunkter (utvekslinger).
  • Støtte for sikkerhetskopiering og gjenoppretting er lagt til lommebokimplementeringen (Wallet-core).
  • Lommeboken har endret presentasjonen av informasjon om transaksjoner, historikk, feil og ventende operasjoner. Stabiliteten til lommeboken og brukervennligheten er forbedret. Wallet API er dokumentert og brukes nå i alle brukergrensesnitt.
  • Den nettleserbaserte versjonen av lommeboken basert på WebExtension-teknologi legger til støtte for GNU IceCat-nettleseren. Tilgangsrettighetene som kreves for å betjene en WebExtension-basert lommebok er betydelig redusert.
  • Børspunkter og handelsplattformer har mulighet til å definere sine vilkår for bruk.
  • Valgfrie verktøy for inventar er lagt til backend for å organisere arbeidet med handelsplattformer.
  • Kontrakten gir muligheten til å vise miniatyrbilder av produktet.
  • F-Droid-katalogen inneholder Android-applikasjoner for handelsregnskap (salgssted) og kasseoperasjoner, brukt til å organisere salg på handelsplattformer.
  • Forbedret implementering av refusjonsprosessen.
  • Forbedret og forenklet HTTP API for handelsplattformer. Opprettelsen av front-ends for handelsplattformer er forenklet, og muligheten for back-end til å generere ferdige HTML-sider for arbeid med en lommebok er lagt til.

Kilde: opennet.ru

Legg til en kommentar