Komiteti IETF (Internet Engineering Task Force), që merret me zhvillimin e protokolleve dhe arkitekturës së Internetit, ka filluar procesin e standardizimit të sistemit të emrave të domain-it GNS (GNU Name System), i zhvilluar nga projekti si një zëvendësim të plotë të decentralizuar dhe të pa censure për DNS. Momentalisht varianti i parë i draftit të standardit, pas stabilizimit të të cilit do të formohet RFC, me statusin 'Standardi i Propozuar'.
mund tĂ« pĂ«rdoret paralelisht me DNS dhe tĂ« aplikohet nĂ« aplikacionet tradicionale, siç janĂ« shfletuesit e uebit. Integriteti dhe pandryshueshmĂ«ria e regjistrimeve sigurohet pĂ«rmes mekanizmave kriptografikĂ«. NĂ« dallim nga DNS, nĂ« GNS pĂ«rdoret njĂ« grafik i orientuar nĂ« vend tĂ« hierarkisĂ« pemore tĂ« serverĂ«ve. Transformimi i emrave Ă«shtĂ« i ngjashĂ«m me DNS, por kĂ«rkesat dhe pĂ«rgjigjet kryhen duke ruajtur privatĂ«sinĂ« â nodi qĂ« pĂ«rpunon kĂ«rkesĂ«n nuk e di kujt i jepet pĂ«rgjigja, ndĂ«rsa nodet transitore dhe vĂ«zhguesit e jashtĂ«m nuk mund tĂ« deshifrojnĂ« kĂ«rkesat dhe pĂ«rgjigjet.
Zona DNS nĂ« GNS pĂ«rcaktohet me anĂ« tĂ« njĂ« çelĂ«si tĂ« hapur dhe privat nĂ« bazĂ« tĂ« kurbave eliptike . PĂ«rdorimi i Curve25519 nga disa si njĂ« hap mjaft tĂ« çuditshĂ«m, pasi pĂ«r ECDSA pĂ«rdoren lloje tĂ« tjera kurbash eliptike, dhe nĂ« çift me Curve25519 zakonisht pĂ«rdoret algoritmi i nĂ«nshkrimeve digjitale , , mĂ« tĂ« sigurt dhe mĂ« tĂ« shpejtĂ« se ECDSA. Nga kĂ«ndvĂ«shtrimi i qĂ«ndrueshmĂ«risĂ« kriptografike, zgjedhja e madhĂ«sisĂ« sĂ« çelĂ«sit gjithashtu shkakton dyshime â 32 byte nĂ« vend tĂ« 64 byte, qĂ« zakonisht pĂ«rdoren pĂ«r Ed25519, si dhe aplikimi i simetrik, duke pĂ«rdorur algoritmet AES dhe TwoFish nĂ« modalitĂ CFB.
Një qasje e tillë shpjegohet nga nevoja për të zbatuar çelësa hierarkikë, të cilët mundësojnë përdorimin e çelësit të hapur të rrënjës për nxjerrjen e çelësit të hapur dytësor, duke shfrytëzuar vetinë e linearitetit të kurbës Curve25519. Kjo veçori lejon nxjerrjen e çelësave të hapur dytësor pa njohjen e çelësave të hapur të rrënjës. Teknikat e caktuara gjithashtu në Bitcoin. Madhësia 32-byte e çelësit është zgjedhur që të përputhet në një regjistrim DNS.
Gjithashtu mund të theksohet kornizës , i ndihmon në ndërtimin e rrjeteve P2P të decentralizuara dhe të sigurta. Rrjetet e krijuara me GNUnet nuk kanë një pikë të vetme dështimi dhe janë në gjendje të garantojnë intimitetin e informacionit të përdoruesve, duke përfshirë përjashtimin e mundësive të abuzimit nga ana e agjencive të sigurisë dhe administratorëve, që kanë qasje në nyjat e rrjetit. Ky version përmban ndryshime të mëdha në protokoll, të cilat e bëjnë atë jo të përputhshëm me versionet 0.12.x.
GNUnet mbështet krijimin e rrjeteve P2P mbi TCP, UDP, HTTP/HTTPS, Bluetooth dhe WLAN, dhe mund të punojë në modalitetin F2F (Friend-to-friend). Mbështetet kalimi i NAT, përfshirë duke përdorur UPnP dhe ICMP. Për adresimin e vendndodhjes së të dhënave është e mundur përdorimi i një tabele të shpërndarë hash (DHT). Oferon mjete për vendosjen e rrjeteve mesh. Për dhënien dhe heqjen selektive të të drejtave të aksesit, përdoret shërbimi i shkëmbimit të atributit të identifikimit , GNS (GNU Name System) dhe enkriptimin e bazuar në atribute ().
Sistemi karakterizohet nga konsum i ulët të burimeve dhe përdorim të arkitekturës multi-process për të siguruar izolimin midis komponentëve. Ofron mjete fleksibile për mbajtjen e log-eve dhe akumulimin e statistikave. Për zhvillimin e aplikacioneve të fundit, GNUnet ofron një API për gjuhën C dhe lidhje për gjuhë të tjera programimi. Për të thjeshtuar zhvillimin, rekomandohet përdorimi i cikleve të trajtimit të ngjarjeve (event loop) dhe proceseve në vend të fijeve. Në përbërje është një bibliotekë testimi për shpërndarjen automatike të rrjeteve eksperimentale që përfshijnë dhjetëra mijëra peer-e.
Përveç GNS, mbi teknologjitë e GNUnet po zhvillohen edhe disa aplikacione të gatshme:
- Shërbimi për shkëmbimin anonim të skedarëve, që përjashton analizimin e informacionit përmes transferimit të të dhënave vetëm në formë të enkriptuar dhe që nuk lejon të gjendet kush ka publikuar, kërkuar dhe shkarkuar skedarët duke përdorur protokollin GAP.
- Sistemi VPN për krijimin e shërbimeve të fshehta në domenin «.gnu» dhe kalimin e tuneleve IPv4 dhe IPv6 mbi rrjetin P2P. Për më tepër, mbështeten skemat e përkthimit IPv4 në IPv6 dhe IPv6 në IPv4, si dhe krijimi i tuneleve IPv4 mbi IPv6 dhe IPv6 mbi IPv4.
- Shërbimi GNUnet Conversation për realizimin e thirrjeve zanore mbi GNUnet. Për identifikimin e përdoruesve përdoret GNS, përmbajtja e trafik të zërit dërgohet në formë të enkriptuar. Anonimësia ende nuk ofrohet - përdoruesit e tjerë mund të ndjekin lidhjen ndërmjet dy përdoruesve dhe të përcaktojnë adresat e tyre IP.
- Platforma për ndërtimin e rrjeteve sociale të decentralizuara , e cila përdor protokollin dhe mbështet shpërndarjen e njoftimeve në modin multicast duke përdorur enkriptimin end-to-end që të drejtën në mesazhe, skedarë, biseda dhe diskutime ta kenë vetëm përdoruesit e autorizuar (ata që nuk janë adresuar mesazhet, përfshirë administratorët e nyjave, nuk do të mund t'i lexojnë);
- Sistemi për organizimin e email-eve të enkriptuar , i cili aplikon GNUnet për të mbrojtur metadatën dhe mbështet protokolle të ndryshme për verifikimin e çelësave;
- Sistemi i pagesave , që ofron anonimat për blerësit, por përcjell transaksionet e shitësve për të siguruar transparencën dhe për të ofruar raportimin tatimor. Mbështetet puna me monedha dhe para elektronike të ndryshme, përfshirë dollarët, eurot dhe bitcoin-ët.
Novitetet kryesore në GNUnet 0.13:
- Eshte vendosur në funksion regjistri (Autoriteti për Numrat e Caktuar GNUnet), përgjegjës për caktimin e emrave dhe adresave për GNUnet.
- Implementimi i sistemit tĂ« decentralizuar tĂ« emrave tĂ« domainĂ«ve GNS Ă«shtĂ« pĂ«rshtatur me , i propozuar nĂ« IETF. ĂshtĂ« organizuar funksionimi i plugin NSS 'block'. Shtuar flamujt e rinj SUPPLEMENTAL pĂ«r regjistrat, tĂ« cilĂ«t pĂ«r afro nuk janĂ« publikuar nĂ«n etiketĂ«n e caktuar, por kthehen nga rezolviri. NĂ« utilitarin gnunet-namestore Ă«shtĂ« shtuar njĂ« njoftim kur shtohen regjistrat TLSA ose SRV jashtĂ« regjistrit .
- Në mekanizmin e revokimit të çelësave (GNS/REVOCATION) funksi është transferuar në përdorimin e algoritmit të hashingut Argon2.
- Në shërbimin e shkëmbimit të decentralizuar të atributeve të identifikimit (RECLAIM), madhësia e tickets është rritur në 256 bit.
- Plugin-i i transportit, që përdor protokollin UDP për transmetimin e të dhënave, është transferuar në kategorinë eksperimentale për shkak të problemeve me stabilitetin;
- Formati i skedarëve të çelësave dhe metoda e serializimit të çelësave private ECDSA janë unifikuar me bibliotekat e tjera (çelësat e vjetër do të ndalen së funksionuari).
- Si implementim i algoritmeve të enkriptimit të bazuar në kurba eliptike, është angazhuar biblioteka .
- Shtuar mundësia e ndërtimit të utilitarëve me bibliotekën cURL, e cila nuk është e lidhur me gnutls.
- Rikthyer serverin e integrimit të vazhdueshëm .
- Në varësitë e ndërtimit janë përfshirë bibliotekat libmicrohttpd, libjansson dhe libsodium.
Burimi: opennet.ru
