Wydanie przeglądarki internetowej CENO 2.0, wykorzystującej sieć P2P do omijania blokad

Firma eQualite opublikowała wydanie mobilnej przeglądarki internetowej CENO 2.0.0 (CEnsorship.NO), przeznaczonej do zapewnienia dostępu do informacji w warunkach cenzury, filtrowania ruchu lub odcinania segmentów internetu od globalnej sieci. Przeglądarka oparta jest na silniku GeckoView (wykorzystywanym w Firefoxie na Androida), rozszerzonym o możliwość wymiany danych za pośrednictwem zdecentralizowanej sieci P2P, w której użytkownicy uczestniczą w przekierowywaniu ruchu do zewnętrznych bramek, zapewniając dostęp do informacji omijając filtry. Osiągnięcia projektu są dystrybuowane na licencji MIT. Gotowe wersje są dostępne w Google Play.

Funkcjonalność P2P została przeniesiona do osobnej biblioteki Ouinet, która może być używana do dodawania środków omijania cenzury w dowolnych aplikacjach. Przeglądarka CENO i biblioteka Ouinet umożliwiają dostęp do informacji w warunkach aktywnej blokady serwerów proxy, VPN, bramek i innych scentralizowanych mechanizmów omijania filtracji ruchu, aż do całkowitego odcięcia internetu w cenzurowanych obszarach (w przypadku całkowitej blokady zawartość może być rozdzielana z pamięci podręcznej lub lokalnych nośników).

Projekt wykorzystuje buforowanie treści po stronie każdego użytkownika z utrzymywanym zdecentralizowanym buforem popularnych treści. Przy otwieraniu strony przez użytkownika, załadowana zawartość jest buforowana w lokalnym systemie i staje się dostępna dla uczestników sieci P2P, którzy nie mogą uzyskać bezpośredniego dostępu do zasobu lub do bramek omijających blokadę. Na każdym urządzeniu przechowywane są tylko dane bezpośrednio zażądane z tego urządzenia. Identyfikacja stron znajdujących się w pamięci podręcznej odbywa się za pomocą hasha URL. Wszystkie powiązane z stroną dodatkowe dane, takie jak obrazy, skrypty i style, są grupowane i dostarczane razem pod jednym identyfikatorem.

Aby uzyskać dostęp do nowej treści, do której bezpośredni dostęp jest zablokowany, stosuje się specjalne bramki proxy (injector), które są umieszczane w zewnętrznych częściach sieci, odpornych na cenzurę. Informacje między klientem a bramką są szyfrowane przy użyciu szyfrowania opartego na kluczach publicznych. Aby zidentyfikować bramki i zapobiec wprowadzeniu złośliwych bramek, stosowane są podpisy cyfrowe, a klucze do bramek wspieranych przez projekt są dołączone do przeglądarki.

Aby uzyskać dostęp do bramki w warunkach jej zablokowania, wspierane jest połączenie łańcuchowe przez innych użytkowników, którzy pełnią rolę proxy w celu przesyłania ruchu do bramki (dane są szyfrowane kluczem bramki, co uniemożliwia użytkownikom tranzytowym, przez systemy których przechodzi żądanie, wnikanie w ruch lub określenie jego zawartości). Systemy klienckie nie wysyłają zewnętrznych żądań w imieniu innych użytkowników, ale albo przesyłają dane z pamięci podręcznej, albo są wykorzystywane jako ogniwo do nawiązania tunelu do bramki proxy.

Wydanie przeglądarki internetowej CENO 2.0, wykorzystującej sieć P2P do omijania blokad

Zwykłe zapytania najpierw próbowane są dostarczyć bezpośrednio, a jeśli bezpośrednie zapytanie nie przechodzi — wykonywane jest wyszukiwanie w rozproszonym buforze. W przypadku braku URL w buforze, informacja jest żądana poprzez połączenie z bramką proxy lub przez wezwanie do bramki przez innego użytkownika. Poufne dane, takie jak pliki cookie, nie są przechowywane w pamięci podręcznej.

Wydanie przeglądarki internetowej CENO 2.0, wykorzystującej sieć P2P do omijania blokad

Każdy system w sieci P2P jest wyposażony w wewnętrzny identyfikator, który jest używany podczas routingu w sieci P2P, ale nie jest powiązany z fizyczną lokalizacją użytkownika. Wiarygodność przesyłanych i przechowywanych w pamięci podręcznej informacji zapewnia zastosowanie podpisów cyfrowych (Ed25519). Przesyłany ruch jest szyfrowany za pomocą TLS. Do uzyskania informacji o strukturze sieci, uczestnikach i zgromadzonym kontencie stosuje się rozproszoną tablicę haszującą (DHT). W razie potrzeby jako transport, oprócz HTTP, mogą być używane µTP lub Tor.

CENO nie zapewnia anonimowości, a informacje o wysyłanych żądaniach są dostępne do analizy na urządzeniach uczestników (na przykład przez hash można ustalić, że użytkownik odwiedzał określoną stronę). W przypadku poufnych zapytań, takich jak te wymagające logowania do własnego konta e-mail lub mediów społecznościowych, zaleca się korzystanie z oddzielnej prywatnej karty, podczas korzystania z której dane są pobierane wyłącznie bezpośrednio lub przez proxy, ale bez rejestracji w pamięci podręcznej i bez jej przetrzymywania.

Wśród zmian w nowej wersji:

  • Odświeżono wygląd panelu i przekształcono interfejs konfiguratora.
  • Dodano możliwość definiowania domyślnego zachowania przycisku „Clear” oraz usunięcia tego przycisku z panelu i menu.
  • W konfiguratorze pojawiła się możliwość czyszczenia danych przeglądarki, w tym z selektywnym usuwaniem z listy.
  • Wykonano reorganizację opcji menu.
  • Opcje ustawień interfejsu zostały przeniesione do osobnego podmenu.
  • Zaktualizowano wersję biblioteki Ouinet (0.21.5) oraz dodatkowania Ceno Extension (1.6.1), silnik GeckoView i biblioteki Mozilla zsynchronizowano z Firefox for Android 108.
  • Dodano lokalizację w języku rosyjskim.
  • Dodano ustawienia do zarządzania parametrami motywu oraz wyszukiwarek.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster