Compania eQualite a lansat versiunea mobilă a browserului web CENO 2.0.0 (CEnsorship.NO), destinat organizării accesului la informații în condiții de cenzură, filtrare a traficului sau deconectare a segmentelor de internet de la rețeaua globală. Browserul este construit pe baza motorului GeckoView (utilizat în Firefox pentru Android), extins cu posibilitatea de a schimba date printr-o rețea P2P descentralizată, în care utilizatorii participă la redirecționarea traficului către gateway-uri externe care facilitează accesul la informații ocolind filtrele. Proiectul este distribuit sub licența MIT. Versiunile finale sunt disponibile pe Google Play.
Funcționalitatea P2P a fost transferată într-o bibliotecă separată numită Ouinet, care poate fi folosită pentru a adăuga mijloace de ocolire a cenzurii în aplicații diverse. Browserul CENO și biblioteca Ouinet permit accesul la informații în condiții de blocare activă a serverelor proxy, VPN, gateway-urilor și altor mecanisme centralizate de ocolire a filtrării traficului, până la deconectarea totală a internetului în zonele supuse cenzurii (în cazul blocării complete, conținutul poate fi distribuit din cache sau unități de stocare locale).
Proiectul utilizează caching-ul conținutului pe partea fiecărui utilizator, menținând un cache descentralizat al conținutului popular. Atunci când un utilizator deschide un site, conținutul descărcat este cached în sistemul local și devine disponibil pentru participanții rețelei P2P care nu pot accesa direct resursa sau gateway-urile pentru a ocoli blocajul. Pe fiecare dispozitiv sunt stocate doar datele solicitate direct de acest dispozitiv. Identificarea paginilor cached se face folosind un hash al URL-ului. Toate datele suplimentare asociate cu pagina, cum ar fi imaginile, scripturile și stilurile, sunt grupate și livrate împreună printr-un singur identificator.
Pentru a accesa noul conținut, la care accesul direct este blocat, sunt utilizate gateway-uri proxy speciale (injector), care sunt amplasate în părți externe ale rețelei, nesupuse cenzurii. Informația între client și gateway este criptată folosind criptografie bazată pe chei publice. Pentru a identifica gateway-urile și a preveni introducerea de gateway-uri dăunătoare, sunt utilizate semnături digitale, iar cheile gateway-urilor însoțite de proiect sunt incluse în livrarea browserului.
Pentru a accesa gateway-ul în condiții de blocare, se susține conexiunea printr-un lanț de alți utilizatori, care acționează ca proxy pentru a redirecționa traficul către gateway (datele sunt criptate cu cheia gateway-ului, ceea ce împiedică utilizatorii de tranzit, prin sistemele cărora este transmisă cererea, să intervină în trafic sau să determine conținutul). Sistemele client nu trimit solicitări externe în numele altor utilizatori, ci fie oferă date din cache, fie sunt utilizate ca un link pentru stabilirea unui tunel către gateway-ul proxy.

Cererea obișnuită este încercată inițial să fie trimisă direct, iar dacă cererea directă nu trece, se caută în cache-ul distribuit. În lipsa URL-ului în cache, informația este solicitată printr-o conexiune la gateway-ul proxy sau prin contactarea gateway-ului printr-un alt utilizator. Datele confidențiale, cum ar fi cookie-urile, nu sunt păstrate în cache.

Fiecare sistem din rețeaua P2P este echipat cu un identificator intern, care este utilizat la rutarea în rețeaua P2P, dar nu este legat de locația fizică a utilizatorului. Acuratețea informației transmise și păstrate în cache este asigurată prin utilizarea semnăturilor digitale (Ed25519). Traficul transmis este criptat folosind TLS. Pentru accesarea informațiilor despre structura rețelei, participanți și conținutul cache-uit se utilizează o tabelă de hash distribuită (DHT). Dacă este necesar, pe lângă HTTP, pot fi utilizate µTP sau Tor ca transport.
CENO nu oferă anonimat, iar informațiile despre cererile trimise sunt disponibile pentru analiză pe dispozitivele participanților (de exemplu, prin hash se poate determina că utilizatorul a accesat un anumit site). Pentru cereri confidențiale, cum ar fi cele care necesită conectarea la contul personal de e-mail și rețele sociale, se recomandă utilizarea unei file private separate, în cadrul căreia datele sunt solicitate doar direct sau printr-un proxy, dar fără a apela la cache și fără a se conserva în cache.
Printre modificările din noua versiune:
- A fost modificat designul panoului și a fost refăcută interfața configuratorului.
- A fost adăugată posibilitatea de a defini comportamentul implicit al butonului Clear și de a elimina acest buton de pe panou și din meniu.
- În configurator, a apărut posibilitatea de a șterge datele browser-ului, inclusiv prin eliminare selectivă din listă.
- Au fost reorganizate opțiunile din meniu.
- Opțiunile pentru configurarea interfeței au fost mutate într-un submeniu separat.
- A fost actualizată versiunea bibliotecii Ouinet (0.21.5) și a extensiei Ceno (1.6.1), motorul GeckoView și bibliotecile Mozilla fiind sincronizate cu Firefox pentru Android 108.
- A fost adăugată localizarea pentru limba rusă.
- Au fost adăugate setări pentru gestionarea temelor de design și a motoarelor de căutare.
Sursa: opennet.ro
