Publikimi i parë të ANet, një stek për krijimin e tunelesh të mbrojtura

Projekti ANet (ANet Secure Transport Protocol) po zhvillon njĂ« grup alternativ pĂ«r organizimin e tunelĂ«ve tĂ« sigurt, tĂ« destinuar pĂ«r tĂ« lidhur rrjete private nĂ« kushte kur zgjidhjet standarde (WireGuard, OpenVPN) nuk janĂ« tĂ« aplikueshme pĂ«r arsye tĂ« ndryshme. Projekti pozicionohet jo si njĂ« forku tjetĂ«r i WireGuard, por si "Rrjeti i Miqve" (Friends-to-Friends VPN) me njĂ« fokus nĂ« pĂ«rdorimin e algoritmeve kriptografikĂ« tĂ« provuar dhe funksionimin autonom nĂ« modalitetin "Dead Man’s Hand". NĂ« ANet pĂ«rdoret protokolli i tij tĂ« transportit ASTP (ANet Secure Transport Protocol), qĂ« siguron enkriptim tĂ« plotĂ« end-to-end, i qĂ«ndrueshĂ«m ndaj humbjeve tĂ« larta tĂ« paketimeve dhe qĂ« nuk dallohet nga trafiku rastĂ«sor UDP. Kodi Ă«shtĂ« shkruar nga e para nĂ« gjuhĂ«n Rust dhe shpĂ«rndahet nĂ«n licencĂ«n MIT, por me njĂ« ndalim tĂ« qartĂ« pĂ«r pĂ«rfshirjen e varĂ«sive nĂ«n GPL 2.0 dhe 3.0.

Karakteristikat kryesore:

  • PĂ«rdorimi i algoritmeve kriptografikĂ« ChaCha20/Poly1305 pĂ«r rrjedhĂ«n, X25519 pĂ«r Ephemeral DH, Ed25519 pĂ«r autentifikimin. AsnjĂ« algoritĂ«m tĂ« trashĂ«guar dhe "hack pĂ«r kompatibilitet me Windows XP".
  • Transporti i bazuar nĂ« QUIC-podobni mbi UDP, por me framing tĂ« vetin: çdo paketĂ« rrethohĂ«t nĂ« njĂ« "envelope" tĂ« enkriptuar me mbushje tĂ« rastĂ«sishme dhe jitter (nga 0 deri nĂ« N nanosekonda), qĂ« maskon procesin e negociatĂ«s sĂ« lidhjes si zhurmĂ« tĂ« bardhĂ«.
  • Arkitektura e shpĂ«rndarĂ« me serverin e autorizimit (anet-auth), i cili kontrollon fingerprint-in e klientit (SHA256 nga çelĂ«si publik nĂ« bazĂ« tĂ« Ed25519). Tuneli ngrihet me PSK (çelĂ«s tĂ« parapĂ«rmirĂ«), i marrĂ« pĂ«rmes njĂ« handshake 4-fazor (DH + double ratchet). NĂ«se serveri i autorizimit bie — rrjeti vazhdon tĂ« punojĂ« me çelĂ«sat e ngarkuar paraprakisht (failover nĂ« mod lokal tĂ« plotĂ«).
  • Platforma tĂ« mbĂ«shtetura: Linux (TUN), Windows (Wintun), macOS (utun), Android (VpnService pĂ«rmes JNI). Ka GUI nĂ« egui (Rust-native), dhe TUI pĂ«r serverat pa ekran. Ofron ndĂ«rtime binar.

Ndryshe nga WireGuard me handshake të njohur (Numri magjik + Protokolli Noise) dhe OpenVPN me një nënshkrim karakteristik TLS, në protokollin ASTP çdo paketë fillon me një rastësi (nonce 12 byte), pasuar nga një tekst i koduar me gjatësi variabël që plotëson deri në madhësinë më të afërt të bllokut (ëe ndihmon për ta rregulluar). Për një vëzhgues të jashtëm, trafiku është i pa dallueshëm nga të rastësishëm. ANet paraqitet si një përpjekje për të rikthyer në VPN «fizikshmërinë» e epokës së floppynet (HDD te shoku), por në numra: PSK (çelësa të parapërbashkët), menaxhim manual të rrugëve, «zero-knowledge proof» përmes fingerprint.

Projekti shoqërohet me një kod etik (Code of Conduct), i përgatitur sipas parimit të «ndershmërisë radikale». Në rregullat është e shkruar «e drejta për të hedhur» (e drejta për të dërguar çfarëdo zhvilluesi për kod të keq), «përgjigje pasqyre» (ankesa mbi toksicitetin injorohen), prioriteti i kodit (nuk ka rëndësi kush është autori, e rëndësishme është cilësia e kodit) dhe ndalimi për përpjekjet për të imponuar politikanizma.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster