Została przedstawiona wersja anonimowej sieci I2P 2.11.0 oraz klienta C++ i2pd 2.59.0. I2P to wielowarstwowa, anonimowa sieć rozproszona działająca na wierzchu zwykłego internetu, intensywnie wykorzystująca szyfrowanie end-to-end, które zapewnia anonimowość i izolację. Sieć jest budowana w trybie P2P i powstaje dzięki zasobom (przepustowości) dostarczanym przez użytkowników, co pozwala na obejście się bez centralnie zarządzanych serwerów (komunikacja w sieci opiera się na użyciu szyfrowanych jednokierunkowych tuneli między uczestnikiem a peerami).
W sieci I2P można anonimowo tworzyć strony internetowe i blogi, wysyłać wiadomości instant oraz e-maile, wymieniać pliki i organizować sieci P2P. Do budowania i korzystania z anonimowych sieci w aplikacjach kliencko-serwerowych (strony, czaty) oraz P2P (wymiana plików, kryptowaluty) stosowane są klienci I2P. Podstawowy klient I2P napisany jest w języku Java i może działać na szerokim zakresie platform, takich jak Windows, Linux, macOS, Solaris itp. I2pd to niezależna implementacja klienta I2P w języku C++ i jest rozpowszechniana na podstawie zmodyfikowanej licencji BSD.
W nowej wersji I2P:
- Klient wymaga teraz do działania Java 17.
- Zrealizowano przejście na 12. wersję web-serwera Jetty.
- Kontynuowana jest integracja kryptografii postkwantowej. Algorytmy kryptografii postkwantowej są domyślnie używane w mechanizmie wymiany kluczy.
- Wprowadzono dodatkowe środki zapobiegające atakom DoS w związku z trwającym atakiem nieznanych sprawców na sieć I2P. Planowane jest wydanie poprawki z rozszerzoną ochroną.
- Interfejs SAMv3 teraz obsługuje datagramy wersji 2 i 3.
Dla klienta C++ i2pd można wyróżnić następujące zmiany:
- Dodano wsparcie dla algorytmów kryptografii postkwantowej (ML-KEM-512, ML-KEM-768, ML-KEM-1024) dla protokołu NTCP2. Działa przy kompilacji z OpenSSL w wersji 3.5.0 i wyższej.
- Dodano lokalizację na języki esperanto, filipiński i fiński. Zaktualizowano lokalizację dla hebrajskiego.
- Dodano natywne aplikacje graficzną i2pd dla systemu operacyjnego Haiku.
- Asocjacja UDP z proxy SOCKS5.
- Naprawiono przypadkowy błąd z NetDb, który występował przy zatrzymaniu routera.
- Tryb ograniczonej dostępności sieci.
- Wprowadzono wiele poprawek dotyczących datagramów w interfejsie SAM.
- Wdrożono ograniczenie na ilość przesyłanych danych w formacie datagram dla kontroli integralności szyfrowanych sesji przez tunel UDP.
- Naprawiono fałszywie pozytywny wynik przy uruchamianiu testu peera, wywołany innym niedawnym testem.
- Router nie będzie nawiązywał połączeń z węzłami o wersji niższej niż 0.9.58.
- Floodfill już nie mogą być węzłami, które zapewniają przebicie NAT.
- Publikacja rzeczywistego portu przy NAT typu full cone.
- Dodano parametry „i2p.streaming.maxConnsPerMinute” i „i2p.streaming.maxResends”.
- Dodano wykorzystanie listy zaufanych węzłów dla pierwszego węzła w łańcuchu.
- Zwiększona wydajność przy dużej liczbie strumieni.
- Zastosowanie wielu „kawałków” przy trasowaniu pakietów dla datagramów. Datagram3 i 800 stały się domyślnymi tagami wejściowymi.
- Korekty kosmetyczne konsoli internetowej i2pd.
- Zaktualizowano listę serwerów reseed.
Źródło: opennet.ru
