Lansarea NNCP 5.0.0, utilitare pentru transferul de fișiere/mail în mod store-and-forward

A avut loc lansare Copie între noduri (NNCP), un set de utilitare pentru transferul sigur de fișiere, e-mail și comenzi pentru execuție în modul store-and-forward. Este suportată funcționarea pe sisteme de operare compatibile POSIX. Utilitarele sunt scrise în limbajul Go și sunt distribuite sub licența GPLv3.

Utilitarele sunt orientate să ajute la construirea unor rețele mici peer-to-peer friend-to-friend că (o duzină de noduri) cu rutare statică pentru transferul sigur de fișiere în modul fire-and-forget, cereri de fișiere, e-mail și cereri de execuție a comenzilor. Toate pachetele transferate sunt criptate (end-to-end) și sunt autentificate în mod explicit prin chei publice cunoscute ale cunoscuților. Criptarea onion (ca în Tor) este aplicată pentru toate pachetele intermediare. Fiecare nod poate acționa atât ca client, cât și ca server, folosind atât modelul push cât și cel poll.

Diferența NNCP față de soluții UUCP și FTN (FidoNet Technology Network), pe lângă criptarea și autentificarea menționate anterior, este suportul nativ pentru rețele floppinet și computere, fizic izolate (air-gapped) de rețelele locale și publice nesigure. O caracteristică a NNCP este, de asemenea, integrarea ușoară (similar cu UUCP) cu serverele de e-mail existente, cum ar fi Postfix și Exim.

Dintre posibilele domenii de aplicare ale NNCP se remarcă organizarea trimiterii/receptării de e-mail pe dispozitive fără conexiune constantă la internet, transferul de fișiere în condiții de conexiune instabilă, transferul sigur de volume foarte mari de date pe suporturi fizice, crearea de rețele izolate protejate împotriva atacurilor MitM, ocolirea cenzurii și supravegherii. Deoarece cheia de decriptare se află doar la destinatar, indiferent de căile de livrare a pachetului prin rețea sau prin suporturi fizice, o parte terță nu poate citi conținutul, chiar dacă princepe un trimis. În schimb, autentificarea prin semnătură digitală nu permite crearea unui trimis fals sub numele altui expeditor.

Printre noutățile NNCP 5.0.0, comparativ cu știrea anterioară (versiunea 3.3), se pot menționa:

  • Licența proiectului a fost modificată din GPLv3+ în GPLv3-only, din cauza neîncrederii în Fundația OSS după ieșirea a lui Richard Stallman din ea;
  • Se utilizează un adevărat AEAD criptarea ChaCha20-Poly135 în blocuri de 128 KiB. Acest lucru permite autentificarea imediată a datelor în pachetele criptate, în loc să se genereze o eroare la sfârșitul citirii întregului text criptat;
  • Formatul fișierului de configurare s-a schimbat în YAML pe Hjson. Biblioteca acestuia este semnificativ mai simplă și mai mică ca dimensiune, oferind un confort similar în manipularea configurației;
  • Algoritmul de compresie zlib a fost înlocuit cu Zstandard: o creștere semnificativă a vitezei de compresie cu o eficiență considerabil mai mare;
  • nncp-call a primit opțiunea de a vizualiza pachetele existente (-list) pe partea de remote, fără a le descărca. De asemenea, a fost adăugată posibilitatea de descărcare selectivă a pachetelor (-pkts);
  • nncp-daemon a primit opțiunea -inetd, permițându-i să ruleze sub inetd sau, de exemplu, prin SSH;
  • Conexiunile Online pot fi realizate nu doar direct prin TCP, ci și prin invocarea comenzilor externe și comunicând prin stdin/stdout. De exemplu: nncp-call gw.stargrave.org «|ssh gw.stargrave.org nncp-daemon -inetd»;
  • Prietenia comenzilor cu umask (utilizând permisiuni extinse de tip 666/777) și posibilitatea de a seta umask global prin de configurare, simplificând utilizarea unui director general de spool între mai mulți utilizatori;
  • Utilizarea completă a sistemului modulelor Go.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster