Lançamento do NNCP 5.0.0, utilitários para transferência de arquivos/correio no modo armazenar e encaminhar

aconteceu liberar Cópia nó a nó (NNCP), um conjunto de utilitários para transferência segura de arquivos, e-mails e comandos a serem executados em armazenar e encaminhar. Suporta operação em sistemas operacionais compatíveis com POSIX. Os utilitários são escritos em Go e distribuídos sob a licença GPLv3.

As concessionárias estão focadas em ajudar a construir pequenas redes peer-to-peer amigo para amigo redes (dezenas de nós) com roteamento estático para transferências seguras de arquivos do tipo "dispare e esqueça", solicitações de arquivos, e-mail e solicitações de comando. Todos os pacotes transmitidos criptografado (ponta a ponta) e são explicitamente autenticados usando chaves públicas conhecidas de amigos. A criptografia Onion (como no Tor) é usada para todos os pacotes intermediários. Cada nó pode atuar como cliente e servidor e usar modelos de comportamento push e poll.

Diferença NNCP de soluções UUCP и FTN (FidoNet Technology Network), além da criptografia e autenticação mencionadas acima, oferece suporte a redes prontas para uso disquete e computadores fisicamente isolados (ar-gapped) de redes locais e públicas inseguras. O NNCP também apresenta fácil integração (no mesmo nível do UUCP) com servidores de e-mail atuais, como Postfix e Exim.

Possíveis áreas de aplicação do NNCP comemorado organizar o envio/recebimento de e-mails para dispositivos sem conexão permanente com a Internet, transferir arquivos em condições de conexão de rede instável, transferir com segurança grandes quantidades de dados em mídia física, criar redes isoladas de transferência de dados protegidas contra ataques MitM, contornar a censura de rede e vigilância. Como a chave de descriptografia está apenas nas mãos do destinatário, independentemente de o pacote ser entregue pela rede ou por meio físico, terceiros não poderão ler o conteúdo, mesmo que o pacote seja interceptado. Por sua vez, a autenticação por assinatura digital não permite a criação de uma mensagem fictícia sob o disfarce de outro remetente.

Entre as inovações do NNCP 5.0.0, em comparação com notícias anteriores (versão 3.3), você pode observar:

  • A licença do projeto GPLv3+ foi alterada para somente GPLv3, devido à falta de confiança em Fundação SPO depois partida Richard Stallman;
  • O valor total é usado AEAD criptografia ChaCha20-Poly135 blocos de 128 KiB. Isso permite que você autentique imediatamente os dados em pacotes criptografados em tempo real, em vez de sair com um erro ao final da leitura de todo o texto cifrado;
  • O formato do arquivo de configuração mudou de Yaml em Hjson. A biblioteca deste último é muito mais simples e menor em tamanho, com facilidade de operação semelhante para quem tem a configuração;
  • algoritmo de compressão zlib foi substituído por Z padrão: aumento significativo na velocidade de compressão com eficiência significativamente maior;
  • chamada nncp tenho a opção de visualizar os pacotes disponíveis (-list) no lado remoto, sem baixá-los. E também a capacidade de baixar pacotes seletivamente (-pkts);
  • nncp-daemon recebeu a opção -inetd, permitindo que ele seja executado em inetd ou, por exemplo, via SSH;
  • As conexões online podem ser feitas não apenas diretamente via TCP, mas também chamando comandos externos e comunicando-se via stdin/stdout. Por exemplo: nncp-call gw.stargrave.org "|ssh gw.stargrave.org nncp-daemon -inetd";
  • Os comandos são compatíveis com umask (usando direitos de acesso estendidos como 666/777) e a capacidade de definir umask globalmente via arquivo de configuração, facilitando o uso diretório geral de spool entre vários usuários;
  • Uso total do sistema Vá módulos.

Fonte: opennet.ru

Adicionar um comentário