A fost lansată versiunea 0.16 a framework-ului GNUnet, destinat construirii de rețele P2P descentralizate securizate. Rețelele create cu GNUnet nu au un singur punct de eșec și pot garanta integritatea informațiilor personale ale utilizatorilor, inclusiv excluderea abuzurilor posibile din partea serviciilor secrete și a administratorilor care au acces la nodurile rețelei.
GNUnet suportă crearea de rețele P2P pe baza TCP, UDP, HTTP/HTTPS, Bluetooth și WLAN, putând funcționa în modul F2F (Friend-to-friend). Se susține ocolirea NAT, inclusiv utilizând UPnP și ICMP. Pentru adresarea stocării datelor este posibilă utilizarea unei tabele hash distribuite (DHT). Se oferă instrumente pentru implementarea rețelelor mesh. Pentru furnizarea selectivă și revocarea drepturilor de acces se utilizează serviciul de schimb descentralizat de atribute de identificare reclaimID, care folosește GNS (GNU Name System) și criptarea bazată pe atribute (Attribute-Based Encryption).
Sistemul se distinge printr-un consum scăzut de resurse și utilizarea unei arhitecturi multiproces pentru a asigura izolarea între componente. Se oferă instrumente flexibile pentru gestionarea jurnalelor și acumularea statisticilor. Pentru dezvoltarea de aplicații finale, GNUnet oferă un API pentru limbajul C și legături pentru alte limbaje de programare. Pentru a simplifica dezvoltarea, se propune utilizarea ciclurilor de evenimente în loc de fire de execuție. Include o bibliotecă de teste pentru desfășurarea automată a rețelelor experimentale, acoperind zeci de mii de noduri.
Pe baza tehnologiilor GNUnet se dezvoltă mai multe aplicații gata făcute:
- Sistemul de nume de domenii GNS (GNU Name System), acționând ca o alternativă complet descentralizată și rezistentă la cenzură pentru DNS. GNS poate fi utilizat alături de DNS și în aplicații tradiționale, precum browserele web. Spre deosebire de DNS, în GNS se utilizează un grafic orientat în loc de o ierarhie de servere arborești. Transformarea numelui este similară cu DNS, dar cererile și răspunsurile sunt efectuate cu păstrarea confidențialității - nodul care procesează cererea nu știe cui îi este dat răspunsul, iar nodurile de tranzit și observatorii externi nu pot decripta cererile și răspunsurile. Integritatea și valoarea neschimbată a înregistrărilor sunt asigurate prin utilizarea mecanismelor criptografice. Zona DNS în GNS este definită printr-un pair de chei publice și private ECDSA bazate pe curbele eliptice Curve25519.
- Un serviciu pentru schimbul anonim de fișiere, care nu permite analiza informațiilor prin transmiterea datelor doar în formă criptată și care nu permite urmărirea persoanelor care au încărcat, căutat și descărcat fișiere datorită utilizării protocolului GAP.
- Sistem VPN pentru crearea de servicii ascunse în domeniul „.gnu” și pentru tunelarea IPv4 și IPv6 peste rețeaua P2P. De asemenea, se susțin scheme de traducere IPv4-in-IPv6 și IPv6-in-IPv4, precum și crearea de tuneluri IPv4-peste-IPv6 și IPv6-peste-IPv4.
- Serviciul GNUnet Conversation pentru efectuarea apelurilor vocale peste GNUnet. Pentru identificarea utilizatorilor se utilizează GNS, iar conținutul traficului vocal este transmis într-o formă criptată. Anonimatul nu este încă disponibil — alte noduri pot urmări conexiunea între doi utilizatori și le pot determina identitatea. adrese IP.
- Platforma pentru construirea rețelelor sociale descentralizate Secushare, care utilizează protocolul PSYC și suportă difuzarea notificărilor în mod multicast cu aplicarea criptării end-to-end, pentru ca accesul la mesaje, fișiere, chat-uri și discuții să fie permis doar utilizatorilor autorizați (cei cărora mesajele nu le sunt adresate, inclusiv administratorii nodurilor, nu vor putea să le citească);
- Sistemul pentru organizarea email-ului criptat pretty Easy privacy, care aplică GNUnet pentru a proteja metadatele și suportă diverse protocoale criptografice pentru validarea cheilor;
- Sistemul de plată GNU Taler, care oferă anonimat pentru cumpărători, dar urmărește tranzacțiile vânzătorilor pentru a asigura transparența și furnizarea de raportări fiscale. Este compatibil cu diverse monede existente și bani electronici, inclusiv dolari, euro și bitcoin.
Noutăți principale GNUnet 0.16:
- Specificația sistemului descentralizat de nume de domenii GNS (GNU Name System) a fost actualizată. A fost propus un nou tip de înregistrări REDIRECT, care înlocuiește înregistrările CNAME. A fost adăugat un nou flag de înregistrări — CRITICAL, care poate fi folosit pentru a marca înregistrări cu o importanță deosebită, al căror neprocesare ar trebui să conducă la o eroare de determinare a numelui. Operațiile de instalare a tunelului VPN au fost separate din rezolvator în aplicații, cum ar fi serviciul DNS2GNS.
- În tabela de dispersie hash (DHT) a fost implementată posibilitatea de a certifica rutele cu o semnătură digitală. Metodele referitoare la lungimea rutei au fost convertite pentru a folosi operația tradițională XOR. Specifikația structurilor de date, funcțiilor criptografice și a înregistrărilor de resurse DHT a fost actualizată.
- Serviciul de schimb descentralizat de atribute de identificare (RECLAIM) a adaugat suport pentru identificatori descentralizați (DID, Decentralized Identifier) și pentru creditele verificabile (VC, Verifiable Credentials).
- Pentru sistemul de plată GNU Taler a fost implementat suport pentru semnături digitale orbite Klaus Schnorr (semnatarul nu poate accesa conținutul).
- În sistemul de compilare, a fost asigurată generarea fișierelor de antet actuale din GANA (GNUnet Assigned Numbers Authority). La compilarea din git, acum este necesară prezența recutils.
Sursa: opennet.ro
