Firma eQualite opublikowała wydanie mobilnej przeglądarki internetowej CENO 2.0.0 (CEnsorship.NO), przeznaczonej do zapewnienia dostępu do informacji w warunkach cenzury, filtrowania ruchu lub odcinania segmentów internetu od globalnej sieci. Przeglądarka oparta jest na silniku GeckoView (wykorzystywanym w Firefoxie na Androida), rozszerzonym o możliwość wymiany danych za pośrednictwem zdecentralizowanej sieci P2P, w której użytkownicy uczestniczą w przekierowywaniu ruchu do zewnętrznych bramek, zapewniając dostęp do informacji omijając filtry. Osiągnięcia projektu są dystrybuowane na licencji MIT. Gotowe wersje są dostępne w Google Play.
Funkcjonalność P2P została przeniesiona do osobnej biblioteki Ouinet, która może być używana do dodawania środków omijania cenzury w dowolnych aplikacjach. Przeglądarka CENO i biblioteka Ouinet umożliwiają dostęp do informacji w warunkach aktywnej blokady serwerów proxy, VPN, bramek i innych scentralizowanych mechanizmów omijania filtracji ruchu, aż do całkowitego odcięcia internetu w cenzurowanych obszarach (w przypadku całkowitej blokady zawartość może być rozdzielana z pamięci podręcznej lub lokalnych nośników).
Projekt wykorzystuje buforowanie treści po stronie każdego użytkownika z utrzymywanym zdecentralizowanym buforem popularnych treści. Przy otwieraniu strony przez użytkownika, załadowana zawartość jest buforowana w lokalnym systemie i staje się dostępna dla uczestników sieci P2P, którzy nie mogą uzyskać bezpośredniego dostępu do zasobu lub do bramek omijających blokadę. Na każdym urządzeniu przechowywane są tylko dane bezpośrednio zażądane z tego urządzenia. Identyfikacja stron znajdujących się w pamięci podręcznej odbywa się za pomocą hasha URL. Wszystkie powiązane z stroną dodatkowe dane, takie jak obrazy, skrypty i style, są grupowane i dostarczane razem pod jednym identyfikatorem.
Aby uzyskać dostęp do nowej treści, do której bezpośredni dostęp jest zablokowany, stosuje się specjalne bramki proxy (injector), które są umieszczane w zewnętrznych częściach sieci, odpornych na cenzurę. Informacje między klientem a bramką są szyfrowane przy użyciu szyfrowania opartego na kluczach publicznych. Aby zidentyfikować bramki i zapobiec wprowadzeniu złośliwych bramek, stosowane są podpisy cyfrowe, a klucze do bramek wspieranych przez projekt są dołączone do przeglądarki.
Aby uzyskać dostęp do bramki w warunkach jej zablokowania, wspierane jest połączenie łańcuchowe przez innych użytkowników, którzy pełnią rolę proxy w celu przesyłania ruchu do bramki (dane są szyfrowane kluczem bramki, co uniemożliwia użytkownikom tranzytowym, przez systemy których przechodzi żądanie, wnikanie w ruch lub określenie jego zawartości). Systemy klienckie nie wysyłają zewnętrznych żądań w imieniu innych użytkowników, ale albo przesyłają dane z pamięci podręcznej, albo są wykorzystywane jako ogniwo do nawiązania tunelu do bramki proxy.

Zwykłe zapytania najpierw próbowane są dostarczyć bezpośrednio, a jeśli bezpośrednie zapytanie nie przechodzi — wykonywane jest wyszukiwanie w rozproszonym buforze. W przypadku braku URL w buforze, informacja jest żądana poprzez połączenie z bramką proxy lub przez wezwanie do bramki przez innego użytkownika. Poufne dane, takie jak pliki cookie, nie są przechowywane w pamięci podręcznej.

Każdy system w sieci P2P jest wyposażony w wewnętrzny identyfikator, który jest używany podczas routingu w sieci P2P, ale nie jest powiązany z fizyczną lokalizacją użytkownika. Wiarygodność przesyłanych i przechowywanych w pamięci podręcznej informacji zapewnia zastosowanie podpisów cyfrowych (Ed25519). Przesyłany ruch jest szyfrowany za pomocą TLS. Do uzyskania informacji o strukturze sieci, uczestnikach i zgromadzonym kontencie stosuje się rozproszoną tablicę haszującą (DHT). W razie potrzeby jako transport, oprócz HTTP, mogą być używane µTP lub Tor.
CENO nie zapewnia anonimowości, a informacje o wysyłanych żądaniach są dostępne do analizy na urządzeniach uczestników (na przykład przez hash można ustalić, że użytkownik odwiedzał określoną stronę). W przypadku poufnych zapytań, takich jak te wymagające logowania do własnego konta e-mail lub mediów społecznościowych, zaleca się korzystanie z oddzielnej prywatnej karty, podczas korzystania z której dane są pobierane wyłącznie bezpośrednio lub przez proxy, ale bez rejestracji w pamięci podręcznej i bez jej przetrzymywania.
Wśród zmian w nowej wersji:
- Odświeżono wygląd panelu i przekształcono interfejs konfiguratora.
- Dodano możliwość definiowania domyślnego zachowania przycisku „Clear” oraz usunięcia tego przycisku z panelu i menu.
- W konfiguratorze pojawiła się możliwość czyszczenia danych przeglądarki, w tym z selektywnym usuwaniem z listy.
- Wykonano reorganizację opcji menu.
- Opcje ustawień interfejsu zostały przeniesione do osobnego podmenu.
- Zaktualizowano wersję biblioteki Ouinet (0.21.5) oraz dodatkowania Ceno Extension (1.6.1), silnik GeckoView i biblioteki Mozilla zsynchronizowano z Firefox for Android 108.
- Dodano lokalizację w języku rosyjskim.
- Dodano ustawienia do zarządzania parametrami motywu oraz wyszukiwarek.
Źródło: opennet.ru
