Wydanie przeglądarki internetowej CENO 2.1, wykorzystującej sieć P2P do dostępu do stron

Po roku prac rozwojowych opublikowano wydanie mobilnej przeglądarki internetowej CENO 2.1.0, zaprojektowanej w celu organizacji dostępu do informacji w warunkach braku bezpośredniego dostępu do danych, na przykład przy odłączeniu segmentów internetu od globalnej sieci w wyniku awarii lub działań osób trzecich. Przeglądarka oparta jest na silniku GeckoView (używanym w Firefoxie dla Androida), wzbogaconym o możliwość wymiany danych przez zdecentralizowaną sieć P2P, w której użytkownicy uczestniczą w kierowaniu ruchem do zewnętrznych bramek, zapewniających dostęp do informacji. Osiągnięcia projektu są udostępniane na licencji MIT. Gotowe wersje są dostępne w Google Play.

Funkcjonalność P2P została przeniesiona do osobnej biblioteki Ouinet, która może być wykorzystywana w dowolnych aplikacjach. Przeglądarka CENO i biblioteka Ouinet umożliwiają dostęp do informacji w sytuacjach, aż do całkowitego wyłączenia internetu, na przykład w wyniku globalnych awarii. W takim przypadku treści mogą być dystrybuowane z pamięci podręcznej lub lokalnych nośników.

Projekt wykorzystuje buforowanie treści po stronie każdego użytkownika z zachowaniem zdecentralizowanej pamięci podręcznej popularnych treści. Po otwarciu przez użytkownika strony, załadowana zawartość jest buforowana w lokalnym systemie i staje się dostępna dla uczestników sieci P2P, którzy nie mogą uzyskać bezpośredniego dostępu do zasobów lub bramek. Na każdym urządzeniu przechowywane są tylko dane bezpośrednio żądane z tego urządzenia. Identyfikacja stron w pamięci podręcznej odbywa się przy użyciu hasha z URL. Wszystkie dodatkowe dane związane ze stroną, takie jak obrazy, skrypty i style, są grupowane i udostępniane razem pod jednym identyfikatorem.

Aby uzyskać dostęp do nowej treści, do której nie ma bezpośredniego dostępu, wykorzystywane są specjalne bramki proxy (injector), które są umieszczane w zewnętrznych, nienaruszonych częściach sieci, w których nadal istnieje możliwość nawiązania połączenia. Informacje między klientem a bramką są szyfrowane przy użyciu szyfrowania opartego na kluczach publicznych. Aby zidentyfikować bramki i zapobiec wprowadzeniu złośliwych bramek, wykorzystuje się podpisy cyfrowe, a klucze bramek wspieranych przez projekt są dołączone do przeglądarki.

Aby uzyskać dostęp do bramy w warunkach jej bezpośredniej niedostępności, wspierane jest łączenie poprzez łańcuch innych użytkowników, którzy pełnią rolę proxy do przesyłania ruchu do bramy (dane są szyfrowane kluczem bramy, co uniemożliwia użytkownikom tranzytowym, przez systemy których wysyłane są zapytania, wkraczanie do ruchu lub określenie jego zawartości). Systemy klienckie nie wysyłają zapytań zewnętrznych w imieniu innych użytkowników, lecz albo udostępniają dane z pamięci podręcznej, albo są wykorzystywane jako ogniwo do ustanowienia tunelu do proxy-bramy.

Zwykłe zapytania najpierw próbowane są dostarczyć bezpośrednio, a jeśli bezpośrednie zapytanie nie przechodzi — wykonywane jest wyszukiwanie w rozproszonym buforze. W przypadku braku URL w buforze, informacja jest żądana poprzez połączenie z bramką proxy lub przez wezwanie do bramki przez innego użytkownika. Poufne dane, takie jak pliki cookie, nie są przechowywane w pamięci podręcznej.

Wydanie przeglądarki internetowej CENO 2.1, wykorzystującej sieć P2P do dostępu do stron

Każdy system w sieci P2P jest wyposażony w wewnętrzny identyfikator, który jest używany podczas routingu w sieci P2P, ale nie jest powiązany z fizyczną lokalizacją użytkownika. Wiarygodność przesyłanych i przechowywanych w pamięci podręcznej informacji zapewnia zastosowanie podpisów cyfrowych (Ed25519). Przesyłany ruch jest szyfrowany za pomocą TLS. Do uzyskania informacji o strukturze sieci, uczestnikach i zgromadzonym kontencie stosuje się rozproszoną tablicę haszującą (DHT). W razie potrzeby jako transport, oprócz HTTP, mogą być używane µTP lub Tor.

CENO nie zapewnia anonimowości, a informacje o wysyłanych żądaniach są dostępne do analizy na urządzeniach uczestników (na przykład przez hash można ustalić, że użytkownik odwiedzał określoną stronę). W przypadku poufnych zapytań, takich jak te wymagające logowania do własnego konta e-mail lub mediów społecznościowych, zaleca się korzystanie z oddzielnej prywatnej karty, podczas korzystania z której dane są pobierane wyłącznie bezpośrednio lub przez proxy, ale bez rejestracji w pamięci podręcznej i bez jej przetrzymywania.

Wśród zmian w nowej wersji:

  • Silnik przeglądarki zsynchronizowany z komponentami Firefox 123.1.0.
  • Ulepszona wskazówka źródeł pobierania treści.
  • Domyślnie włączony tryb ciemny.
  • Dodano opcję eksportu pełnych logów działania aplikacji.
  • Dodano stronę oczekiwania na połączenie podczas uruchamiania.
  • Dodano opcję zarządzania włączaniem trybu mostu.
  • Zaktualizowano domyślną listę rekomendowanych stron.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster