Została wydana wersja anonimowej sieci I2P 2.10.0 oraz klienta C++ i2pd 2.58.0. I2P to wielowarstwowa anonimowa rozproszona sieć działająca na warstwie tradycyjnego internetu, aktywnie wykorzystująca szyfrowanie end-to-end, gwarantująca anonimowość i izolację. Sieć jest budowana w trybie P2P i kształtuje się dzięki zasobom (przepustowości) dostarczanym przez użytkowników sieci, co pozwala zrezygnować z centralnie zarządzanych serwerów (komunikacja w sieci opiera się na zastosowaniu szyfrowanych jednokierunkowych tuneli między uczestnikami a peerami).
W sieci I2P można anonimowo tworzyć strony internetowe i blogi, wysyłać wiadomości instant oraz e-maile, wymieniać pliki i organizować sieci P2P. Do budowania i korzystania z anonimowych sieci w aplikacjach kliencko-serwerowych (strony, czaty) oraz P2P (wymiana plików, kryptowaluty) stosowane są klienci I2P. Podstawowy klient I2P napisany jest w języku Java i może działać na szerokim zakresie platform, takich jak Windows, Linux, macOS, Solaris itp. I2pd to niezależna implementacja klienta I2P w języku C++ i jest rozpowszechniana na podstawie zmodyfikowanej licencji BSD.
W nowej wersji I2P:
- Wprowadzono eksperymentalne wsparcie dla algorytmów postkwantowej kryptografii (domyślnie wyłączone).
- Do klienta torrentowego I2PSnark dodano wsparcie dla trackerów UDP.
- Ulepszono działanie trybu ukrytego (Hidden Mode), co zmniejsza ryzyko wyczerpania struktury RouterInfo zawierającej informacje o routerach i ich połączeniach.
- Od wersji I2P 2.11.0, planowanej na koniec tego roku, klient będzie wymagał Java 17.
Dla klienta C++ i2pd można wyróżnić następujące zmiany:
- Dodano wsparcie dla postkwantowej E2E-kryptografii (ML-KEM-512, ML-KEM-768, ML-KEM-1024) przy kompilacji z OpenSSL w wersji 3.5.0 i wyższej. Włączono to domyślnie.
- Wdrożono protokoły datagram2 i datagram3.
- W systemie operacyjnym Haiku naprawiono brak deskryptorów plików.
- Wprowadzono wsparcie dla biblioteki boost 1.89.
- Zaprzestano akceptacji połączeń z sesji ECIESx25519.
- W web konsoli routera dodano wsparcie dla ciemnego i jasnego motywu.
- W przypadku nieudanego rozwiązania hosta w tunelu serwerowym, teraz nastąpi ponowna próba.
- Dodano opcje «ssu2.firewalled4» i «ssu2.firewalled6» do wymuszonego stosowania zachowania charakterystycznego dla routera znajdującego się za zaporą, nawet jeśli zapory nie ma.
- Dodano możliwość tworzenia unikalnych adresów loopback w zakresie fd00::/8 dla ::1, jeśli zostanie to wyraźnie określone w konfiguracji tunelu serwerowego.
- Usunięto wyświetlanie statusu sieci, jeśli zastosowano tryb ipv6-only.
- Dodano polecenie PING do interfejsu SAM.
- Naprawiono wysyłanie niewłaściwej wersji w komunikacie SetDate interfejsu I2CP.
- Naprawiono maksymalny rozmiar bufora UDP dla OpenBSD.
- Dodano opcje «i2p.streaming.maxWindowSize» i «i2p.streaming.dontSign».
- Dodano streaming PING przez interfejs BOB.
- Ograniczona maksymalna liczba wychodzących pakietów strumieniowych, jeśli peer nie jest w stanie ich przetworzyć.
- Wychodzący strumień nie będzie już stale ponownie żądał LeaseSet, jeśli zdalny peer zniknie.
- Usunięto wywołania funkcji usuniętych z OpenSSL.
- Zapewniono odbiór „HELLO VERSION” bez „MIN” i „MAX” w interfejsie SAM.
- Dodano tryb nieblokujący dla gniazd UDP w tunelach UDP.
- Zaktualizowano listę serwerów reseed.
Źródło: opennet.ru
