wydanie (NNCP), zestawu narzędzi do bezpiecznego przesyłania plików, wiadomości e-mail oraz poleceń do wykonania w trybie . Obsługuje działanie na systemach operacyjnych zgodnych z POSIX. Narzędzia są napisane w języku Go i rozpowszechniane na licencji GPLv3.
Narzędzia są skierowane na pomoc w budowie małych, równorzędnych sieci (do kilkunastu węzłów) z statycznym routowaniem do bezpiecznego przesyłania plików w trybie fire-and-forget, żądań plików, wiadomości e-mail oraz poleceń do wykonania. Wszystkie przesyłane pakiety (end-to-end) i są wyraźnie uwierzytelniane za pomocą znanych publicznych kluczy znajomych. Szyfrowanie cebulowe (jak w Tor) jest stosowane dla wszystkich pakietów pośrednich. Każdy węzeł może pełnić rolę zarówno klienta, jak i serwera oraz korzystać z modelu push i poll.
NNCP w porównaniu do rozwiązań i (FidoNet Technology Network), oprócz wcześniej wymienionego szyfrowania i uwierzytelnienia, jest obsługa z pudełka sieci oraz komputerów, fizycznie odizolowanych () od niebezpiecznych lokalnych oraz publicznych sieci. Cechą NNCP jest także łatwa integracja (obok UUCP) z obecnymi serwerami pocztowymi, takimi jak Postfix i Exim.
Możliwe zastosowania NNCP to organizacja wysyłania/odbierania poczty na urządzenia bez stałego dostępu do internetu, przesyłania plików w warunkach niestabilnego połączenia sieciowego, bezpieczne przesyłanie bardzo dużych ilości danych na fizycznych nośnikach, tworzenie chronionych przed atakami MitM izolowanych sieci przesyłania danych, omijanie cenzury sieciowej i inwigilacji. Ponieważ klucz deszyfrujący posiada tylko odbiorca, niezależnie od tras dostawy pakietu przez sieć lub fizyczne nośniki, osoba trzecia nie może odczytać zawartości, nawet jeśli przechwyci przesyłkę. Z kolei uwierzytelnienie za pomocą podpisu cyfrowego uniemożliwia stworzenie fałszywej przesyłki pod fałszywym nadawcą.
Wśród nowości NNCP 5.0.0, w porównaniu do (wersja 3.3), można wyróżnić:
- Licencja projektu z GPLv3+ zmieniona na GPLv3-only, z powodu braku zaufania do po Richaarda Stallmana;
- Wykorzystywana jest pełnoprawna Szyfrowanie ChaCha20-Poly135 blokami po 128 KiB. Umożliwia to natychmiastowe uwierzytelnianie danych w zaszyfrowanych pakietach, zamiast generowania błędu na końcu odczytu całego tekstu zaszyfrowanego;
- Format pliku konfiguracyjnego zmienił się z na . Biblioteka ta jest znacznie prostsza i mniejsza, przy zachowaniu podobnej wygody w pracy z konfiguracją;
- Algorytm kompresji zlib został zastąpiony : znaczne zwiększenie prędkości kompresji przy znacznie wyższej efektywności;
- otrzymał możliwość przeglądania dostępnych pakietów (-list) po stronie zdalnej, bez ich pobierania. A także opcję wybiórczego pobierania pakietów (-pkts);
- otrzymał opcję -inetd, co pozwala mu być uruchamianym pod lub na przykład przez SSH;
- Połączenia online można nawiązywać nie tylko bezpośrednio przez TCP, ale także wywołując zewnętrzne komendy i komunikując się przez stdin/stdout. Na przykład: nncp-call gw.stargrave.org «|ssh gw.stargrave.org nncp-daemon -inetd»;
- Przyjazność komend do umask (używając rozszerzonych uprawnień typu 666/777) oraz możliwość globalnego ustawienia umask poprzez , ułatwiając korzystanie z wśród wielu użytkowników;
- Pełne wykorzystanie systemu .
Źródło: opennet.ru
