U lëshua Node-to-Node CoPy (NNCP), një grup utilitetesh për transmetimin e sigurt të skedareve, email-eve dhe komandave për ekzekutim në modin store-and-forward. Mbështetet puna në sisteme operative të përputhshme me POSIX. Utilitetet janë shkruar në gjuhën Go dhe shpërndahen nën licencën GPLv3.
Utilitetet janĂ« tĂ« orientuara pĂ«r tĂ« ndihmuar nĂ« ndĂ«rtimin e rrjeteve tĂ« vogla peer-to-peer (dhjetĂ«ra nyje) me rutim statik pĂ«r transmetimin e sigurt tĂ« skedareve nĂ« modin fire-and-forget, kĂ«rkesat pĂ«r skedare, email-eve dhe kĂ«rkesat pĂ«r ekzekutimin e komandave. TĂ« gjitha paketat e transmetuara janĂ« tĂ« koduara (end-to-end) dhe autentifikohen qartĂ« me çelĂ«sa publik tĂ« njohur. Kriptimi pĂ«rmes Onion (si nĂ« Tor) aplikohet pĂ«r tĂ« gjitha paketat ndĂ«rmjetĂ«se. Ădo nyjĂ« mund tĂ« veprojĂ« si ndĂ«rmjetĂ«s dhe serverĂ« tĂ« pĂ«rdorĂ« si model sjelljeje push ashtu edhe poll.
Celia e NNCP, përveç kodimit dhe autentifikimit të përmendur më sipër, është mbështetje direkt për rrjetet floppinet dhe kompjuterët që janë fizikisht të izoluar (air-gapped) nga rrjetet lokale dhe publike të pasigurta. Një veçori e NNCP është gjithashtu integrimi i lehtë (së bashku me UUCP) me postat aktuale serverë, si Postfix dhe Exim.
Nga fushat e mundshme të aplikimit të NNCP, përmendet organizimi i dërgimit/pranimit të postës në pajisje pa një lidhje të vazhdueshme me internetin, transferimi i skedareve në kushte me një lidhje të paqëndrueshme, transmetimi i volumit të madh të të dhënave në mbajtës fizikë, krijimi i rrjeteve të izoluara të dhënash të mbrojtura nga sulmet MitM, shmangia e censurës dhe ndjekjes në rrjet. Duke qenë se çelësi për dekodimin ndodhet vetëm te marrësi, pavarësisht nga rrugët e dorëzimit të paketës përmes rrjetit ose mbajtësve fizikë, një palë e tretë nuk mund të lexojë përmbajtjen, madje edhe duke e kapur dërgesën. Nga ana tjetër, autentifikimi me nënshkrim digjital nuk lejon formimin e një dërgesë false në emër të një dërguesi tjetër.
Mes risive të NNCP 8.8.0, krahasuar me lajmin e mëparshëm (versioni 5.0.0):
- Në vend të hash-it BLAKE2b për verifikimin e integritetit të skedarëve, është përdorur një hash i njohur si MTH: Merkle Tree-based Hashing, i cili përdor hash-in BLAKE3. Kjo lejon llogaritjen e integritetit të pjesës së enkriptuar të paketës gjatë shkarkimit, pa nevojën për ta lexuar më vonë. Gjithashtu, kjo ofron mundësinë e verifikimit të pakufizuar në paralel.
- Formati i ri i paketave tĂ« enkriptuara Ă«shtĂ« plotĂ«sisht miqĂ«sor pĂ«r transmetimin e drejtpĂ«rdrejtĂ«, kur masa e tĂ« dhĂ«nave Ă«shtĂ« e panjohur paraprakisht. Sinjalizimi pĂ«r pĂ«rfundimin e transmetimit, me madhĂ«sinĂ« e autentikuar, ndodh direkt brenda rrjedhĂ«s sĂ« enkriptuar. MĂ« parĂ«, pĂ«r tĂ« ditur masĂ«n e tĂ« dhĂ«nave tĂ« transmetuara, kĂ«rkohej ruajtja e tyre nĂ« njĂ« skedar tĂ« pĂ«rkohshĂ«m. KĂ«shtu, ekipi ânncp-execâ ka hequr opsionin â-use-tmpâ pĂ«r shkak tĂ« plotĂ«sisĂ« sĂ« panevojshme.
- Funksionet BLAKE2b KDF dhe XOF janë zëvendësuar me BLAKE3 për të reduktuar numrin e primitiveve kriptografike të përdorura dhe për të thjeshtuar kodin.
- Ka njĂ« mundĂ«si pĂ«r tĂ« zbuluar nodet e tjera nĂ« rrjetin lokal pĂ«rmes transmetimit shumĂ«fish nĂ« adresĂ«n âff02::4e4e:4350â.
- Shtohen grupet shumëfish (analogët e konferencave të jehonës FidoNet ose grupeve të lajmeve Usenet), duke lejuar dërgimin e të dhënave me një paketë për shumë pjesëmarrës të grupit, ku çdo njëri gjithashtu e transmeton paketën te nënshkruesit e tjerë. Leximi i paketës shumëfish kërkon njohjen e palës çelësore (duhet të jesh shprehur qartë si pjesëtar i grupit), por retransmetimi mund të bëhet nga çdo nod.
- Ka një mbështetje të integruar për konfirmimin e qartë të marrjes së paketës. Dërguesi mund të mos e fshijë paketën pas dërgimit, duke pritur një ACK-paketë të veçantë nga marrësi.
- Ka mbështetje të integruar për rrjetin overlay Yggdrasil: demonët online mund të funksionojnë si pjesëtarë të plotë të pavarur të rrjetit, pa përdorur implementime të jashtme të Yggdrasil dhe pa punuar plotësisht me stakun IP në një ndërfaqe të re virtuale.
- Në vend të rreshtave të strukturuar (RFC 3339), regjistri përdor recfile-rekordet, me të cilat mund të përdoren utilitetet GNU Recutils.
- NĂ« mĂ«nyrĂ« opsionale, titujt e paketave tĂ« enkriptuara mund tĂ« ruhen nĂ« skedarĂ« tĂ« veçantĂ« nĂ« nĂ«n-direktorinĂ« âhdr/â, duke e pĂ«rshpejtuar ndjeshĂ«m operacionin e marrjes sĂ« listĂ«s sĂ« paketimeve nĂ« sistemet e skedarĂ«ve me madhĂ«si tĂ« madhe blloku, siç Ă«shtĂ« ZFS. MĂ« parĂ«, marrja e titullit tĂ« paketĂ«s kĂ«rkonte pĂ«r default leximin nga disku tĂ« gjithĂ« 128KiB bllokut.
- Kontrolli i disponueshmërisë së skedarëve të rinj mund të përdorë opcionalisht nën-sistemet e thelbit kqueue dhe inotify, duke bërë më pak thirrje sistemin.
- Utilitetet mbajnë më pak skedarë të hapur, ndodhin më rrallë mbyllje dhe ristartime të tyre. Në rast të një numri të madh paketash, më parë mund të hasesh në kufizimin për numrin maksimal të skedarëve të hapur.
- Shumë komanda filluan të tregojnë përparimin dhe shpejtësinë e kryerjes së operacioneve si shkarkimi/dergimi, kopjimi dhe përpunimi (toss) i paketave.
- Komanda «nncp-file» mund të dërgojë jo vetëm skedare të vetme, por edhe direktorë, duke krijuar në flakë një arkiv pax me përmbajtjen e tyre.
- Utilitetet Online, mundësisht menjëherë thirrjen procesin e përpunimit të paketave (tossing) pas shkarkimit të suksesshëm të paketës, pa nisur një demon të veçantë «nncp-toss».
- Thirrja Online e një pjesëmarrësi tjetër mund të ndodhë opcionalisht jo vetëm për ngjarjen e aktivizimit të timerit, por edhe për faktin e shfaqjes së paketës outgoing në direktorinë spool.
- Funksionaliteti është i siguruar nën sistemet operative NetBSD dhe OpenBSD, përveç FreeBSD dhe GNU/Linux të mbështetur më parë.
- «nncp-daemon» është plotësisht i përputhshëm me ndërfaqen UCSPI-TCP. Bashkë me mundësinë e regjistrimit në file descriptor të caktuar (p.sh. duke vendosur «NNCPLOG=FD:4»), ai është plotësisht miqësor për një aktivizim nën utilitetet e ngjashme me daemontools.
- Ndërtimi i projektit është plotësisht transferuar në sistemin redo.
Burimi: opennet.ru
