Vydanie NNCP 5.0.0, nástroje na prenos súborov/pošty v režime ukladania a posielania ďalej

uskutočnilo sa uvoľnenie Kópia z uzla do uzla (NNCP), súbor nástrojov na bezpečný prenos súborov, e-mailov a príkazov, ktoré sa majú vykonať Store-and-forward. Podporuje prevádzku na operačných systémoch kompatibilných s POSIX. Pomôcky sú napísané v Go a distribuované pod licenciou GPLv3.

Utility sú zamerané na pomoc pri budovaní malých peer-to-peer priateľ-priateľovi siete (desiatky uzlov) so statickým smerovaním na bezpečné prenosy súborov, žiadosti o súbory, e-maily a príkazy. Všetky prenášané pakety šifrované (end-to-end) a sú explicitne overené pomocou známych verejných kľúčov priateľov. Cibuľové (ako v Tor) šifrovanie sa používa pre všetky prechodné pakety. Každý uzol môže vystupovať ako klient aj ako server a používať modely správania push aj poll.

Rozlíšenie NNCP z riešení UUCP и FTN (FidoNet Technology Network), okrem vyššie spomínaného šifrovania a autentifikácie, je to podpora out-boxových sietí floppineta a počítače fyzicky izolované (vzduchová medzera) z nezabezpečených miestnych a verejných sietí. NNCP tiež ponúka jednoduchú integráciu (rovnako ako UUCP) so súčasnými poštovými servermi, ako sú Postfix a Exim.

Možné oblasti použitia NNCP oslavoval organizovanie odosielania/prijímania pošty na zariadenia bez stáleho pripojenia na internet, prenos súborov v podmienkach nestabilného sieťového pripojenia, bezpečný prenos veľkého množstva údajov na fyzických médiách, vytváranie izolovaných sietí na prenos údajov chránených pred útokmi MitM, obchádzanie sieťovej cenzúry a dozor. Keďže dešifrovací kľúč je len v rukách príjemcu, bez ohľadu na to, či je paket doručený cez sieť alebo cez fyzické médium, tretia strana nemôže prečítať obsah, aj keď je balík zachytený. Autentifikácia digitálnym podpisom zase neumožňuje vytvorenie fiktívnej správy pod zámienkou iného odosielateľa.

Medzi inovácie NNCP 5.0.0 v porovnaní s predchádzajúce správy (verzia 3.3), môžete si všimnúť:

  • Licencia projektu z GPLv3+ bola zmenená na GPLv3-only z dôvodu nedostatku dôvery Nadácia SPO po opúšťať Richard Stallman z nej;
  • Používa sa plná hodnota AEAD šifrovanie ChaCha20-Poly135 128 KiB blokov. To vám umožňuje okamžite overiť údaje v zašifrovaných paketoch za behu, namiesto toho, aby ste skončili s chybou na konci čítania celého šifrového textu;
  • Formát konfiguračného súboru sa zmenil z Yamli na Hjson. Knižnica poslednej menovanej je oveľa jednoduchšia a menšia, s podobnou jednoduchosťou ovládania pre osobu s konfiguráciou;
  • zlib kompresný algoritmus bol nahradený Zštandard: výrazné zvýšenie rýchlosti kompresie s výrazne vyššou účinnosťou;
  • nncp-call dostal možnosť zobraziť dostupné balíčky (-zoznam) na vzdialenej strane bez ich sťahovania. A tiež možnosť selektívne sťahovať balíčky (-pkts);
  • nncp-daemon dostal možnosť -inetd, čo mu umožnilo spustiť ho pod inetd alebo napríklad cez SSH;
  • Online spojenia je možné vytvárať nielen priamo cez TCP, ale aj volaním externých príkazov a komunikáciou cez stdin/stdout. Napríklad: nncp-call gw.stargrave.org "|ssh gw.stargrave.org nncp-daemon -inetd";
  • Príkazy sú priateľské k umaskovaniu (pomocou rozšírených prístupových práv ako 666/777) a možnosť globálneho nastavenia umask konfiguračný súbor, čo uľahčuje používanie všeobecný spoolový adresár medzi niekoľkými používateľmi;
  • Plné využitie systému Prejsť na moduly.

Zdroj: opennet.ru

Pridať komentár