GNUnet 0.12 este disponibil, un cadru pentru construirea rețelelor P2P securizate

A văzut lumina zilei lansarea framework-ului GNUnet 0.12, destinat construirii de rețele P2P descentralizate și securizate. Rețelele create cu GNUnet nu au un punct unic de eșec și pot garanta integritatea informațiilor personale ale utilizatorilor, inclusiv excluderea abuzurilor posibile din partea agențiilor de securitate și a administratorilor care au acces la nodurile rețelei. Lansarea este marcată ca având modificări semnificative în protocol, ce afectează compatibilitatea înapoi cu versiunile 0.11.x.

GNUnet suportă crearea de rețele P2P peste TCP, UDP, HTTP/HTTPS, Bluetooth și WLAN, poate funcționa în modul F2F (Friend-to-friend). Este suportat traversarea NAT, inclusiv utilizând UPnP și ICMP. Pentru adresarea localizării datelor, se poate folosi o tablă de hash distribuită (DHT). Se oferă instrumente pentru desfășurarea rețelelor mesh. Pentru furnizarea selectivă și retragerea drepturilor de acces, este utilizat serviciul de schimb descentralizat al atributelor de identificare reclaimID, folosind GNS (GNU Name System) și criptarea bazată pe atribute (Attribute-Based Encryption).

Sistemul se distinge printr-un consum scăzut de resurse și utilizarea unei arhitecturi multiproces pentru a asigura izolarea între componente. Se oferă instrumente flexibile pentru gestionarea jurnalelor și acumularea statisticilor. Pentru dezvoltarea de aplicații finale, GNUnet oferă un API pentru limbajul C și legături pentru alte limbaje de programare. Pentru a simplifica dezvoltarea, se propune utilizarea ciclurilor de evenimente în loc de fire de execuție. Include o bibliotecă de teste pentru desfășurarea automată a rețelelor experimentale, acoperind zeci de mii de noduri.

Principalele noutăți GNUnet 0.12:

  • În sistemul descentralizat de nume de domenii GNS (GNU Name System) au fost aduse modificări în protocoalele de generare a cheii (pentru conformitatea cu dezvoltarea specificații standardului viitor). Numele de domenii și etichetele sunt prezentate în UTF-8, fără utilizarea notării punycode IDNA. Pentru procesarea numelui IDNA non-standard, a fost propus un plugin NSS. De asemenea, a fost adăugat un plugin pentru blocarea cererilor de la root (GNUnet nu ar trebui să fie niciodată rulat cu privilegii de root).
  • În GNS și NSE (Network Size Estimation) algoritmul de dovadă a muncii (proof of work) a fost modificat în ceea ce privește retragerea zonei de domeniu. Modificările sunt legate de complexitatea crescută a calculilor pe ASIC-uri specializate.
  • Pluginul cu implementarea transportului deasupra UDP a fost mutat în categoria experimentală din cauza problemelor de stabilitate;
  • Îmbunătățit și a fost documentat formatul binar pentru cheile publice RSA;
  • Eliminat hashingul excesiv în semnăturile digitale EdDSA;
  • A fost adăugată posibilitatea de a instala scriptul gnunet-logread pentru auditurile de loguri;
  • Implementarea ECDH a fost transferată pe cod TweetNaCl;
  • Multe probleme din sistemul de compilare au fost rezolvate. Din dependențe a fost eliminat
    GLPK (GNU Linear Programming Kit). A fost adăugat un descriere corectă a pachetului pentru distribuții bazate pe managerul de pachete Guix.

Pe baza tehnologiilor GNUnet se dezvoltă mai multe aplicații gata făcute:

  • Un serviciu pentru schimbul anonim de fișiere, care nu permite analiza informațiilor prin transmiterea datelor doar în formă criptată și care nu permite urmărirea persoanelor care au încărcat, căutat și descărcat fișiere datorită utilizării protocolului GAP.
  • Un sistem VPN pentru crearea de servicii ascunse în domeniul „.gnu” și pentru tuneluri IPv4 și IPv6 deasupra rețelei P2P. Suportă suplimentar scheme de traducere IPv4 în IPv6 și IPv6 în IPv4, precum și crearea de tuneluri IPv4 deasupra IPv6 și IPv6 deasupra IPv4.
  • Sistemul de nume de domenii GNS (GNU Name System), care servește ca o alternativă complet descentralizată și imuna la cenzură la DNS. GNS poate fi utilizat alături de DNS și în aplicații tradiționale, cum ar fi browserele web. Integritatea și imuabilitatea înregistrărilor sunt asigurate prin utilizarea unor instrumente criptografice. Spre deosebire de DNS, GNS folosește un grafic direcțional în loc de o ierarhie arborească a serverelor. Transformarea numelui este similară cu DNS, dar cererile și răspunsurile sunt procesate cu păstrarea confidențialității — nodul care procesează cererea nu știe cui îi este dat răspunsul, iar nodurile de tranzit și observatorii externi nu pot decripta cererile și răspunsurile;
  • Serviciul GNUnet Conversation pentru a efectua apeluri vocale deasupra GNUnet. Pentru identificarea utilizatorilor se folosește GNS, conținutul traficului vocal fiind transmis în formă criptată. Anonimatul nu este încă oferit — alți noduri pot urmări conexiunea dintre doi utilizatori și pot determina adresele lor IP.
  • O platformă pentru construirea de rețele sociale descentralizate Secushare, utilizând protocolul PSYC și suportând distribuirea notificărilor în multicast cu criptare end-to-end, astfel încât accesul la mesaje, fișiere, chat-uri și discuții să fie permis doar utilizatorilor autorizați (cei pentru care mesajele nu sunt adresate, inclusiv administratorii nodurilor, nu le vor putea citi);
  • Un sistem pentru organizarea de e-mailuri criptate pretty Easy privacy, care aplică GNUnet pentru a proteja metadatele și suportă diferite protocoale criptografice pentru verificarea cheilor;
  • Un sistem de plată GNU Taler, oferind anonimat pentru cumpărători, dar urmărind tranzacțiile vânzătorilor pentru a asigura transparența și a oferi raportare fiscală. Suportă lucrul cu diferite monede existente și bani electronici, inclusiv dolari, euro și bitcoin.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster