Lëshimi i NNCP 8.8.0, utilitet për transferimin e skedareve/komandave në modin store-and-forward

U lëshua Node-to-Node CoPy (NNCP), një grup utilitetesh për transmetimin e sigurt të skedareve, email-eve dhe komandave për ekzekutim në modin store-and-forward. Mbështetet puna në sisteme operative të përputhshme me POSIX. Utilitetet janë shkruar në gjuhën Go dhe shpërndahen nën licencën GPLv3.

Utilitetet janë të orientuara për të ndihmuar në ndërtimin e rrjeteve të vogla peer-to-peer (dhjetëra nyje) me rutim statik për transmetimin e sigurt të skedareve në modin fire-and-forget, kërkesat për skedare, email-eve dhe kërkesat për ekzekutimin e komandave. Të gjitha paketat e transmetuara janë të koduara (end-to-end) dhe autentifikohen qartë me çelësa publik të njohur. Kriptimi përmes Onion (si në Tor) aplikohet për të gjitha paketat ndërmjetëse. Çdo nyjë mund të veprojë si ndërmjetës dhe сервера të përdorë si model sjelljeje push ashtu edhe poll.

Celia e NNCP, përveç kodimit dhe autentifikimit të përmendur më sipër, është mbështetje direkt për rrjetet floppinet dhe kompjuterët që janë fizikisht të izoluar (air-gapped) nga rrjetet lokale dhe publike të pasigurta. Një veçori e NNCP është gjithashtu integrimi i lehtë (së bashku me UUCP) me postat aktuale серверами, si Postfix dhe Exim.

Nga fushat e mundshme të aplikimit të NNCP, përmendet organizimi i dërgimit/pranimit të postës në pajisje pa një lidhje të vazhdueshme me internetin, transferimi i skedareve në kushte me një lidhje të paqëndrueshme, transmetimi i volumit të madh të të dhënave në mbajtës fizikë, krijimi i rrjeteve të izoluara të dhënash të mbrojtura nga sulmet MitM, shmangia e censurës dhe ndjekjes në rrjet. Duke qenë se çelësi për dekodimin ndodhet vetëm te marrësi, pavarësisht nga rrugët e dorëzimit të paketës përmes rrjetit ose mbajtësve fizikë, një palë e tretë nuk mund të lexojë përmbajtjen, madje edhe duke e kapur dërgesën. Nga ana tjetër, autentifikimi me nënshkrim digjital nuk lejon formimin e një dërgesë false në emër të një dërguesi tjetër.

Mes risive të NNCP 8.8.0, krahasuar me lajmin e mëparshëm (versioni 5.0.0):

  • Në vend të hash-it BLAKE2b për verifikimin e integritetit të skedarëve, është përdorur një hash i njohur si MTH: Merkle Tree-based Hashing, i cili përdor hash-in BLAKE3. Kjo lejon llogaritjen e integritetit të pjesës së enkriptuar të paketës gjatë shkarkimit, pa nevojën për ta lexuar më vonë. Gjithashtu, kjo ofron mundësinë e verifikimit të pakufizuar në paralel.
  • Formati i ri i paketave të enkriptuara është plotësisht miqësor për transmetimin e drejtpërdrejtë, kur masa e të dhënave është e panjohur paraprakisht. Sinjalizimi për përfundimin e transmetimit, me madhësinë e autentikuar, ndodh direkt brenda rrjedhës së enkriptuar. Më parë, për të ditur masën e të dhënave të transmetuara, kërkohej ruajtja e tyre në një skedar të përkohshëm. Kështu, ekipi „nncp-exec“ ka hequr opsionin „-use-tmp“ për shkak të plotësisë së panevojshme.
  • Funksionet BLAKE2b KDF dhe XOF janë zëvendësuar me BLAKE3 për të reduktuar numrin e primitiveve kriptografike të përdorura dhe për të thjeshtuar kodin.
  • Ka një mundësi për të zbuluar nodet e tjera në rrjetin lokal përmes transmetimit shumëfish në adresën „ff02::4e4e:4350“.
  • Shtohen grupet shumëfish (analogët e konferencave të jehonës FidoNet ose grupeve të lajmeve Usenet), duke lejuar dërgimin e të dhënave me një paketë për shumë pjesëmarrës të grupit, ku çdo njëri gjithashtu e transmeton paketën te nënshkruesit e tjerë. Leximi i paketës shumëfish kërkon njohjen e palës çelësore (duhet të jesh shprehur qartë si pjesëtar i grupit), por retransmetimi mund të bëhet nga çdo nod.
  • Ka një mbështetje të integruar për konfirmimin e qartë të marrjes së paketës. Dërguesi mund të mos e fshijë paketën pas dërgimit, duke pritur një ACK-paketë të veçantë nga marrësi.
  • Ka mbështetje të integruar për rrjetin overlay Yggdrasil: demonët online mund të funksionojnë si pjesëtarë të plotë të pavarur të rrjetit, pa përdorur implementime të jashtme të Yggdrasil dhe pa punuar plotësisht me stakun IP në një ndërfaqe të re virtuale.
  • Në vend të rreshtave të strukturuar (RFC 3339), regjistri përdor recfile-rekordet, me të cilat mund të përdoren utilitetet GNU Recutils.
  • Në mënyrë opsionale, titujt e paketave të enkriptuara mund të ruhen në skedarë të veçantë në nën-direktorinë „hdr/“, duke e përshpejtuar ndjeshëm operacionin e marrjes së listës së paketimeve në sistemet e skedarëve me madhësi të madhe blloku, siç është ZFS. Më parë, marrja e titullit të paketës kërkonte për default leximin nga disku të gjithë 128KiB bllokut.
  • Kontrolli i disponueshmërisë së skedarëve të rinj mund të përdorë opcionalisht nën-sistemet e thelbit kqueue dhe inotify, duke bërë më pak thirrje sistemin.
  • Utilitetet mbajnë më pak skedarë të hapur, ndodhin më rrallë mbyllje dhe ristartime të tyre. Në rast të një numri të madh paketash, më parë mund të hasesh në kufizimin për numrin maksimal të skedarëve të hapur.
  • Shumë komanda filluan të tregojnë përparimin dhe shpejtësinë e kryerjes së operacioneve si shkarkimi/dergimi, kopjimi dhe përpunimi (toss) i paketave.
  • Komanda «nncp-file» mund të dërgojë jo vetëm skedare të vetme, por edhe direktorë, duke krijuar në flakë një arkiv pax me përmbajtjen e tyre.
  • Utilitetet Online, mundësisht menjëherë thirrjen procesin e përpunimit të paketave (tossing) pas shkarkimit të suksesshëm të paketës, pa nisur një demon të veçantë «nncp-toss».
  • Thirrja Online e një pjesëmarrësi tjetër mund të ndodhë opcionalisht jo vetëm për ngjarjen e aktivizimit të timerit, por edhe për faktin e shfaqjes së paketës outgoing në direktorinë spool.
  • Funksionaliteti është i siguruar nën sistemet operative NetBSD dhe OpenBSD, përveç FreeBSD dhe GNU/Linux të mbështetur më parë.
  • «nncp-daemon» është plotësisht i përputhshëm me ndërfaqen UCSPI-TCP. Bashkë me mundësinë e regjistrimit në file descriptor të caktuar (p.sh. duke vendosur «NNCPLOG=FD:4»), ai është plotësisht miqësor për një aktivizim nën utilitetet e ngjashme me daemontools.
  • Ndërtimi i projektit është plotësisht transferuar në sistemin redo.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster