Pierwsza publiczna wersja ANet, stosu do tworzenia zabezpieczonych tuneli.

Projekt ANet (ANet Secure Transport Protocol) rozwija alternatywny stos do organizacji zabezpieczonych tuneli, przeznaczony do łączenia sieci prywatnych w warunkach, gdy standardowe rozwiązania (WireGuard, OpenVPN) z różnych powodów nie mogą być stosowane. Projekt nie jest postrzegany jako kolejny fork WireGuard, lecz jako 'Sieć Przyjaciół' (Friends-to-Friends VPN) z naciskiem na wykorzystanie sprawdzonych algorytmów kryptograficznych oraz autonomiczne działanie w trybie 'Dead Man’s Hand'. W ANet stosowany jest własny protokół transportowy ASTP (ANet Secure Transport Protocol), zapewniający pełne szyfrowanie end-to-end, odporny na dużą utratę pakietów i nieodróżnialny od losowego ruchu UDP. Kod napisany jest od podstaw w języku Rust i rozpowszechniany na licencji MIT, z wyraźnym zakazem włączania do projektu zależności na licencji GPL 2.0 i 3.0.

Kompaktowość i łatwość wbudowania w inne projekty. Kod składa się jedynie z kilku plików w języku C, które nie wymagają do kompilacji zewnętrznych zależności. Skompilowana najprostsza aplikacja zajmuje około 190 KB;

  • Zastosowanie algorytmów kryptograficznych ChaCha20/Poly1305 dla strumienia, X25519 dla Ephemeral DH, Ed25519 dla uwierzytelniania. Żadne algorytmy legacy ani 'hacks' dla zgodności z Windows XP.
  • Transport oparty na konstrukcji podobnej do QUIC, nad UDP, ale z własnym ramowaniem: każdy pakiet jest owinięty w szyfrowaną 'kopertę' z losowym dodatkowymi wypełnieniem i jitterem (od 0 do N nanosekund), co maskuje proces negocjacji połączenia pod białym szumem.
  • Rozproszona architektura z serwerem autoryzacyjnym (anet-auth), który sprawdza odcisk palca klienta (SHA256 z klucza publicznego na bazie Ed25519). Sam tunel jest nawiązywany za pomocą PSK (pre-shared key), uzyskanego poprzez 4-etapowy handshake (DH + double ratchet). Jeśli serwer autoryzacji padnie — sieć nadal działa na wcześniej załadowanych kluczach (przełączanie do pełnego trybu lokalnego).
  • Obsługiwane platformy: Linux (TUN), Windows (Wintun), macOS (utun), Android (VpnService przez JNI). Dostępny jest GUI na egui (natywny dla Rust) oraz TUI dla serwerów headless. Oferowane są binarne wersje.

W przeciwieństwie do WireGuard z rozpoznawalnym handshake (Magic number + Noise Protocol) oraz OpenVPN charakterystycznym odciskiem TLS, w protokole ASTP każdy pakiet zaczyna się od losowej inicjacji (nonce 12 bajtów), po której następuje szyfrogram o zmiennej długości z dodatkowym wypełnieniem do najbliższego rozmiaru bloku (konfigurowalne). Dla zewnętrznego obserwatora ruch jest nieodróżnialny od losowego. ANet jest przedstawiane jako próba przywrócenia w VPN ‘fizyczności’ epoki floppinet (HDD u przyjaciela), ale w wersji cyfrowej: PSK (pre-shared keys), ręczne zarządzanie trasami, 'zero-knowledge proof' przez fingerprint.

Projekt jest wspierany przez kodeks postępowania (Code of Conduct), przygotowany zgodnie z zasadą „radykalnej szczerości”. W zasadach zawarte są takie kwestie jak „prawo do wysłania” (prawo do odesłania każdego programisty w przypadku złego kodu), „odpowiedź lustrzana” (skargi na toksyczność są ignorowane), pierwszeństwo kodu (niezależnie od tego, kto jest autorem, liczy się jakość kodu) oraz ban za próby narzucania poprawności politycznej.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster