Botimi i versionit GNUnet 0.16 është prezantuar, i dizajnuar për ndërtimin e rrjeteve të decentralizuara P2P të sigurta. Rrjetet e krijuara me GNUnet nuk kanë një pikë të vetme dështimi dhe janë në gjendje të garantojnë privatësinë e informacionit të përdoruesve, duke përjashtuar abuzimet e mundshme nga agjencitë e sigurimit dhe administratorët që kanë qasje në nyjat e rrjetit.
GNUnet mbështet krijimin e rrjeteve P2P mbi TCP, UDP, HTTP/HTTPS, Bluetooth dhe WLAN, dhe mund të funksionojë në modalitetin F2F (Friend-to-friend). Mbështetet rrethimi i NAT, duke përfshirë përdorimin e UPnP dhe ICMP. Për adresimin e vendndodhjes së të dhënave është e mundur përdorimi i tabelës së hash-it të shpërndarë (DHT). Ofrohen mjete për zhvillimin e rrjeteve mesh. Për ofrimin selektiv dhe tërheqjen e të drejtave të aksesit, përdoret shërbimi i decentralizuar për shkëmbimin e atributeve të identifikimit reclaimID, i cili përdor GNS (GNU Name System) dhe enkriptimin e bazuar në atribute (Attribute-Based Encryption).
Sistemi karakterizohet nga konsum i ulët të burimeve dhe përdorim të arkitekturës multi-process për të siguruar izolimin midis komponentëve. Ofron mjete fleksibile për mbajtjen e log-eve dhe akumulimin e statistikave. Për zhvillimin e aplikacioneve të fundit, GNUnet ofron një API për gjuhën C dhe lidhje për gjuhë të tjera programimi. Për të thjeshtuar zhvillimin, rekomandohet përdorimi i cikleve të trajtimit të ngjarjeve (event loop) dhe proceseve në vend të fijeve. Në përbërje është një bibliotekë testimi për shpërndarjen automatike të rrjeteve eksperimentale që përfshijnë dhjetëra mijëra peer-e.
Në bazë të teknologjive GNUnet po zhvillohen disa aplikacione të gatshme:
- Sistemi i emrave tĂ« domainit GNS (GNU Name System), i cili shĂ«rben si njĂ« zĂ«vendĂ«sues plotĂ«sisht tĂ« decentralizuar dhe tĂ« papĂ«rcaktuar nga censura pĂ«r DNS. GNS mund tĂ« pĂ«rdoret ngjitur me DNS dhe tĂ« aplikohet nĂ« aplikacione tradicionale si shfletuesit e webit. Ndryshe nga DNS, nĂ« GNS pĂ«rdoret njĂ« grafik i drejtuar nĂ« vend tĂ« njĂ« hierarkie tradicionale serverĂ«sh. Transformimi i emrave Ă«shtĂ« i ngjashĂ«m me DNS, por kĂ«rkesat dhe pĂ«rgjigjet bĂ«hen me ruajtjen e privatĂ«sisĂ« â nyja qĂ« pĂ«rpunon kĂ«rkesĂ«n nuk di se kujt i jepet pĂ«rgjigja, dhe nyjat kaluese dhe vĂ«zhguesit e jashtĂ«m nuk mund tĂ« deshifrojnĂ« kĂ«rkesat dhe pĂ«rgjigjet. Integriteti dhe paprekshmĂ«ria e tĂ« dhĂ«nave sigurohet pĂ«rmes mekanizmave kriptografikĂ«. Zona DNS nĂ« GNS definohet pĂ«rmes njĂ« çifti tĂ« çelĂ«sit tĂ« hapur dhe tĂ« mbyllur ECDSA, tĂ« bazuar nĂ« kurbat eliptike Curve25519.
- Shërbimi për shkëmbimin anonim të skedarëve, që përjashton analizimin e informacionit përmes transferimit të të dhënave vetëm në formë të enkriptuar dhe që nuk lejon të gjendet kush ka publikuar, kërkuar dhe shkarkuar skedarët duke përdorur protokollin GAP.
- Sistemi VPN për krijimin e shërbimeve të fshehura në domenin «.gnu» dhe për kalimin e tunelëve IPv4 dhe IPv6 mbi rrjetin P2P. Shtesat përkrahën skemat e përkthimit IPv4-në-IPv6 dhe IPv6-në-IPv4, si dhe krijimin e tunelëve IPv4-mbi-IPv6 dhe IPv6-mbi-IPv4.
- ShĂ«rbimi GNUnet Conversation pĂ«r realizimin e thirrjeve telefonike mbi GNUnet. PĂ«r identifikimin e pĂ«rdoruesve pĂ«rdoret GNS, pĂ«rmbajtja e trafikut vokal dĂ«rgohet nĂ« formĂ« tĂ« enkriptuar. Aktualisht nuk ofrohet anonimitet â thjesht pĂ«rdoruesit e tjerĂ« mund tĂ« ndjekin lidhjen midis dy pĂ«rdoruesve dhe ta pĂ«rcaktojnĂ« atĂ«. Adresa IP.
- Platforma për ndërtimin e rrjeteve sociale të decentralizuara Secushare, që përdor protokollin PSYC dhe mbështet shpërndarjen e njoftimeve në mod jashtë multicast me përdorimin e enkriptimit end-to-end në mënyrë që vetëm përdoruesit e autorizuar të kenë qasje në mesazhe, skedarë, biseda dhe diskutime (ata të cilët nuk janë adresuar me mesazhe, përfshirë administratorët e nyjave, nuk do të mund t'i lexonin ato);
- Sistemi për organizimin e email-it të enkriptuar pretty Easy privacy, që përdor GNUnet për mbrojtjen e metadatat dhe mbështet protokolle të ndryshme kriptografike për verifikimin e çelësave;
- Sistemi i pagesës GNU Taler, që ofron anonimitet për blerësit, por ndjek transaksionet e shitësve për të siguruar transparencën dhe për të ofruar raportim tatimor. Mbështetet puna me monedha dhe para elektronike të ndryshme ekzistuese, duke përfshirë dollarët, eurot dhe bitcoin.
Kryesoret e reja në GNUnet 0.16:
- Specifikimi i sistemit tĂ« decentralizuar tĂ« emrave tĂ« domainit GNS (GNU Name System) Ă«shtĂ« rinovuar. NjĂ« tip i ri regjistri REDIRECT Ă«shtĂ« propozuar, i cili ka zĂ«vendĂ«suar regjistrat CNAME. NjĂ« flamur i ri pĂ«r regjistrat Ă«shtĂ« shtuar â CRITICAL, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« shĂ«nuar regjistra veçanĂ«risht tĂ« rĂ«ndĂ«sishĂ«m, dĂ«shtimi i pĂ«rpunimit tĂ« tĂ« cilĂ«ve duhet tĂ« çojĂ« nĂ« njĂ« gabim tĂ« definimit tĂ« emrit. Operacionet pĂ«r vendosjen e VPN-tunelit janĂ« transferuar nga resolvuesi nĂ« aplikacione, tĂ« tilla si shĂ«rbimi DNS2GNS.
- Në tabelën e shpërndarë të hash-it (DHT) është realizuar mundësia e vërtetimit të rrugëve me nënshkrim digjital. Metodat për gjatësi të rrugës janë përshtatur për të përdorur operacionin tradicional XOR. Specifikimi i strukturave të të dhënave, funksioneve kriptografike dhe regjistrave të burimeve DHT është rinovuar.
- Shërbimi i decentralizuar të shkëmbimit të atributeve të identifikimit (RECLAIM) ka marrë mbështetje për identifikatorët e decentralizuar (DID, Decentralized Identifier) dhe kredencialet e verifikueshme (VC, Verifiable Credentials).
- Për sistemin e pagesave GNU Taler është realizuar mbështetje për nënshkrimet digjitale të verbra të Klaus Schnorr (nënshkruesi nuk mund të ketë qasje në përmbajtjen).
- Në sistemin e ndërtimit është siguruar gjenerimi i dosjeve të kokës në përputhje me GANA (GNUnet Assigned Numbers Authority). Tani kërkohet pranimi i recutils gjatë ndërtimit nga git.
Burimi: opennet.ru
