Lansarea platformei P2P GNUnet 0.13. Promovarea GNS ca standard de internet

Comitetul IETF (Internet Engineering Task Force), care se ocupă de dezvoltarea protocoalelor și arhitecturii internetului, a inițiat procesul de standardizare a sistemului de nume de domenii GNS (GNU Name System), dezvoltat de proiectul GNUnet ca o alternativă complet descentralizată și fără cenzură la DNS. În prezent publicat prima variantă preliminară a standardului, după stabilizarea căruia va fi format un RFC cu statut de „Standard propus”.

GNS poate fi utilizat alături de DNS și folosit în aplicații tradiționale, cum ar fi browserele web. Integritatea și imuabilitatea înregistrărilor sunt garantate prin utilizarea mecanismelor criptografice. Spre deosebire de DNS, GNS utilizează un grafic direcționat în loc de o ierarhie de servere. Conversia numelui este similară cu cea din DNS, dar cererile și răspunsurile sunt efectuate cu păstrarea confidențialității — nodul care procesează cererea nu știe cui este livrat răspunsul, iar nodurile de tranzit și observatorii externi nu pot decripta cererile și răspunsurile.

Zona DNS în GNS este definită printr-un asocier de chei publice și private ECDSA pe baza curbelor eliptice Curve25519. Utilizarea Curve25519 este percepută de unii ca un pas foarte ciudat, deoarece pentru ECDSA se folosesc alte tipuri de curbe eliptice, iar în combinație cu Curve25519 se utilizează de obicei algoritmul de semnătură digitală Ed25519, este mai modern, mai sigur și mai rapid decât ECDSA. Din punct de vedere al rezistenței criptografice, alegerea dimensiunii cheii — 32 de octeți în loc de 64 de octeți, de obicei utilizați pentru Ed25519, este de asemenea discutabilă, precum și aplicarea criptării simetrice, folosind algoritmii AES și TwoFish în modul CFB.

O astfel de abordare este explicată prin necesitatea implementării cheilor ierarhice, care permit utilizarea cheii publice rădăcină pentru extragerea cheii publice fiice, folosindu-se de proprietatea de linearitate a curbei Curve25519. Această caracteristică permite obținerea cheilor publice fiice fără a cunoaște cheile private rădăcină. Tehnica specificată este, de asemenea folosim în Bitcoin. Dimensiunea cheii de 32 de octeți a fost aleasă pentru a permite cheii să încapă într-o singură înregistrare DNS.

apariția nou lansare framework-ului GNUnet 0.13, destinat pentru construirea rețelelor P2P descentralizate și securizate. Rețelele create prin GNUnet nu au un singur punct de eșec și pot garanta confidențialitatea informațiilor utilizatorilor, inclusiv exclusivitatea împotriva posibilelor abuzuri din partea agențiilor de securitate și a administratorilor cu acces la nodurile rețelei. Lansarea a fost marcată ca având modificări semnificative ale protocolului, care încalcă compatibilitatea înapoi cu versiunile 0.12.x.

GNUnet suportă crearea de rețele P2P peste TCP, UDP, HTTP/HTTPS, Bluetooth și WLAN, poate funcționa în modul F2F (Friend-to-friend). Este suportat traversarea NAT, inclusiv utilizând UPnP și ICMP. Pentru adresarea localizării datelor, se poate folosi o tablă de hash distribuită (DHT). Se oferă instrumente pentru desfășurarea rețelelor mesh. Pentru furnizarea selectivă și retragerea drepturilor de acces, este utilizat serviciul de schimb descentralizat al atributelor de identificare reclaimID, folosind GNS (GNU Name System) și criptarea bazată pe atribute (Attribute-Based Encryption).

Sistemul se distinge printr-un consum scăzut de resurse și utilizarea unei arhitecturi multiproces pentru a asigura izolarea între componente. Se oferă instrumente flexibile pentru gestionarea jurnalelor și acumularea statisticilor. Pentru dezvoltarea de aplicații finale, GNUnet oferă un API pentru limbajul C și legături pentru alte limbaje de programare. Pentru a simplifica dezvoltarea, se propune utilizarea ciclurilor de evenimente în loc de fire de execuție. Include o bibliotecă de teste pentru desfășurarea automată a rețelelor experimentale, acoperind zeci de mii de noduri.

Pe lângă GNS, pe baza tehnologiilor GNUnet se dezvoltă, de asemenea, mai multe aplicații gata.

  • Un serviciu pentru schimbul anonim de fișiere, care nu permite analiza informațiilor prin transmiterea datelor doar în formă criptată și care nu permite urmărirea persoanelor care au încărcat, căutat și descărcat fișiere datorită utilizării protocolului GAP.
  • Un sistem VPN pentru crearea de servicii ascunse în domeniul „.gnu” și pentru tuneluri IPv4 și IPv6 deasupra rețelei P2P. Suportă suplimentar scheme de traducere IPv4 în IPv6 și IPv6 în IPv4, precum și crearea de tuneluri IPv4 deasupra IPv6 și IPv6 deasupra IPv4.
  • Serviciul GNUnet Conversation pentru a efectua apeluri vocale deasupra GNUnet. Pentru identificarea utilizatorilor se folosește GNS, conținutul traficului vocal fiind transmis în formă criptată. Anonimatul nu este încă oferit — alți noduri pot urmări conexiunea dintre doi utilizatori și pot determina adresele lor IP.
  • O platformă pentru construirea de rețele sociale descentralizate Secushare, utilizând protocolul PSYC și suportând distribuirea notificărilor în multicast cu criptare end-to-end, astfel încât accesul la mesaje, fișiere, chat-uri și discuții să fie permis doar utilizatorilor autorizați (cei pentru care mesajele nu sunt adresate, inclusiv administratorii nodurilor, nu le vor putea citi);
  • Un sistem pentru organizarea de e-mailuri criptate pretty Easy privacy, care aplică GNUnet pentru a proteja metadatele și suportă diferite protocoale criptografice pentru verificarea cheilor;
  • Un sistem de plată GNU Taler, oferind anonimat pentru cumpărători, dar urmărind tranzacțiile vânzătorilor pentru a asigura transparența și a oferi raportare fiscală. Suportă lucrul cu diferite monede existente și bani electronici, inclusiv dolari, euro și bitcoin.

Principalele noutăți GNUnet 0.13:

  • A fost pus în funcțiune registrul GANA (Autoritatea Numerelor Atribuite GNUnet), responsabilă pentru desemnarea numelui și adreselor pentru GNUnet.
  • Implementarea sistemului descentralizat de nume de domenii GNS a fost aliniată cu specificația, propusă în IETF. A fost stabilită funcționarea plugin-ului NSS «block». Au fost adăugate noi semnificative SUPPLEMENTAL pentru înregistrări, care nu sunt publicate explicit sub eticheta dată, dar sunt returnate de resolver. A fost adăugată o avertizare în instrumentul gnunet-namestore la adăugarea înregistrărilor TLSA sau SRV în afara înregistrării BOX.
  • În mecanismul de revocare a cheilor (GNS/REVOCATION) funcția dovezi de lucru efectuat a fost translată pe utilizarea algoritmului de criptare Argon2.
  • În serviciul de schimb descentralizat de atribute de identificare (RECLAIM), dimensiunea biletului a fost crescută la 256 de biți.
  • Pluginul de transport care folosește protocolul UDP pentru transmiterea datelor a fost mutat în categoria experimentală din cauza problemelor cu stabilitatea;
  • Formatul fișierului cheilor și metoda de serializare a cheilor private ECDSA au fost unificate cu alte biblioteci (cheile vechi nu vor mai funcționa).
  • Ca implementare a algoritmilor de criptare pe baza curbelor eliptice a fost utilizată biblioteca libsodium.
  • A fost adăugată posibilitatea de a compila utilitarele cu biblioteca cURL, fără legătură cu gnutls.
  • A fost readus serverul de integrare continuă Buildbot.
  • Bibliotecile libmicrohttpd, libjansson și libsodium au fost incluse în dependențele de construcție.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster