Izdaja NNCP 5.0.0, pripomočki za prenos datotek/pošte v načinu shranjevanja in posredovanja

potekala sprostitev Kopija od vozlišča do vozlišča (NNCP), nabor pripomočkov za varen prenos datotek, e-pošte in ukazov, ki jih je treba izvesti v shranjevanje in posredovanje. Podpira delovanje v operacijskih sistemih, združljivih s POSIX. Pripomočki so napisani v Go in se distribuirajo pod licenco GPLv3.

Pripomočki so osredotočeni na pomoč pri gradnji majhnih enakovrednih prijatelj prijatelju omrežja (na ducate vozlišč) s statično usmerjanjem za varne prenose datotek, zahtev za datoteke, e-pošte in ukazov po principu sproži in pozabi. Vsi poslani paketi šifrirano (od konca do konca) in so izrecno overjeni z uporabo znanih javnih ključev prijateljev. Onion (kot v Tor) šifriranje se uporablja za vse vmesne pakete. Vsako vozlišče lahko deluje kot odjemalec in strežnik ter uporablja tako modele vedenja potiskanja kot anketiranja.

Razlika NNCP iz rešitev UUCP и FTN (FidoNet Technology Network) poleg zgoraj omenjenega šifriranja in avtentikacije podpira že pripravljena omrežja floppinet in računalniki fizično izolirani (z zrakom) iz nevarnih lokalnih in javnih omrežij. NNCP omogoča tudi enostavno integracijo (enako kot UUCP) s trenutnimi poštnimi strežniki, kot sta Postfix in Exim.

Možna področja uporabe NNCP praznoval organiziranje pošiljanja/prejemanja pošte na naprave brez stalne povezave z internetom, prenos datotek v pogojih nestabilne omrežne povezave, varen prenos zelo velikih količin podatkov na fizičnih medijih, ustvarjanje izoliranih omrežij za prenos podatkov, zaščitenih pred napadi MitM, obhod cenzure omrežja in nadzor. Ker je ključ za dešifriranje le v rokah prejemnika, ne glede na to, ali je paket dostavljen po omrežju ali preko fizičnega medija, tretja oseba ne more prebrati vsebine, tudi če je paket prestrežen. Preverjanje pristnosti digitalnega podpisa pa ne dovoljuje ustvarjanja fiktivnega sporočila pod krinko drugega pošiljatelja.

Med novostmi NNCP 5.0.0 v primerjavi z prejšnje novice (različica 3.3), si lahko zapomnite:

  • Licenca projekta iz GPLv3+ je bila spremenjena v samo GPLv3 zaradi pomanjkanja zaupanja Fundacija SPO po odhod Richard Stallman iz njega;
  • Uporabljena je polna vrednost AEAD šifriranje ChaCha20-Poly135 128 KiB blokov. To vam omogoča takojšnjo avtentikacijo podatkov v šifriranih paketih na letenje, namesto da bi ob koncu branja celotnega šifriranega besedila izstopili z napako;
  • Format konfiguracijske datoteke se je spremenil iz YAML o Hjson. Knjižnica slednje je veliko preprostejša in manjša po velikosti, s podobno enostavnostjo delovanja za osebo s konfiguracijo;
  • algoritem za stiskanje zlib je zamenjal zstandard: občutno povečanje hitrosti stiskanja z bistveno večjo učinkovitostjo;
  • nncp-klic dobil možnost ogleda razpoložljivih paketov (-list) na oddaljeni strani, brez njihovega prenosa. In tudi možnost selektivnega prenosa paketov (-pkts);
  • nncp-demon prejel možnost -inetd, ki mu omogoča delovanje pod inetd ali na primer prek SSH;
  • Spletne povezave je mogoče vzpostaviti ne le neposredno prek TCP, ampak tudi s klicanjem zunanjih ukazov in komunikacijo prek stdin/stdout. Na primer: nncp-call gw.stargrave.org "|ssh gw.stargrave.org nncp-daemon -inetd";
  • Ukazi so prijazni do umask (z uporabo razširjenih pravic dostopa, kot je 666/777) in zmožnost globalne nastavitve umask prek konfiguracijsko datoteko, kar olajša uporabo splošni imenik spool med več uporabniki;
  • Polna uporaba sistema Go moduli.

Vir: opennet.ru

Dodaj komentar