Komiteti IETF (Internet Engineering Task Force), që merret me zhvillimin e protokolleve dhe arkitekturës së Internetit, ka filluar procesin e standardizimit të sistemit të emrave të domeneve GNS (GNU Name System), i zhvilluar nga projekti si një zëvendësim tërësisht të decentralizuar dhe pa censurë për DNS. Aktualisht, skema e parë e draftit të standardit, pas stabilizimit të së cilës do të formohet RFC që ka statusin 'Standart i Propozuar'.
mund të përdoret paralelisht me DNS dhe në aplikacione tradicionale si shfletuesit web. Integriteti dhe paprekshmëria e regjistrave sigurohet përmes përdorimit të mekanizmave kriptografikë. Në contrast me DNS, në GNS përdoret një grafik i orientuar në vend të një hierarkie të pemës së serverëve. Transformimi i emrave është i ngjashëm me DNS, por kërkesat dhe përgjigjet kryhen me ruajtjen e privatësisë — nyja që paraqet kërkesën nuk e di se kujt i jepet përgjigjja, dhe nyjat transitore dhe vëzhguesit e jashtëm nuk mund të dekriptojnë kërkesat dhe përgjigjet.
Zona DNS në GNS përcaktohet duke përdorur një çift çelësash të hapur dhe të mbyllur bazuar në kurvat eliptike . Përdorimi i Curve25519 nga disa konsiderohet një hap shumë i çuditshëm, pasi për ECDSA përdoren lloje të tjera të kurvave eliptike, dhe në çift me Curve25519 zakonisht përdoret algoritmi i nënshkrimeve digjitale , , më të sigurt dhe më të shpejtë se ECDSA. Nga këndvështrimi i qëndrsisë ndaj kriptografisë, gjithashtu ngre dyshime për zgjedhjen e madhësisë së çelësit — 32 byte në vend të 64 byte, që zakonisht përdoren për Ed25519, si dhe përdorimin simetrik, duke përdorur algoritmet AES dhe TwoFish në modin CFB.
Qasja e tillë është shpjeguar për nevojën e implementimit të çelësave hierarkikë, të cilat lejojnë përdorimin e çelësit të hapur rrënjor për nxjerrjen e çelësit të hapur fëmijë, duke përfituar nga pronësia lineare e kurvës Curve25519. Ky veçanti lejon marrjen e çelësave të hapur fëmijë pa patur njohuri për çelësat e mbyllur rrënjorë. Teknikat e caktuara gjithashtu në Bitcoin. Madhësia 32-byte e çelësit është zgjedhur për të siguruar që çelësi të përfshihet në një regjistër DNS.
Për më tepër, mund të theksohet frameworkut , e cila është krijuar për ndërtimin e rrjeteve P2P të decentralizuara dhe të sigurta. Rrjetet e krijuara përmes GNUnet nuk kanë një pikë të vetme dështimi dhe janë në gjendje të garantojnë privatësinë e informacionit të përdoruesve, duke përfshirë përjashtimin e abuzimeve të mundshme nga agjencitë e sigurisë dhe administratorët që kanë akses në nyjat e rrjetit. Lëshimi shënohet si një version që përmban ndryshime të rëndësishme të protokollit, të cilat prishin përputhshmërinë me versionet 0.12.x.
GNUnet mbështet krijimin e rrjeteve P2P mbi TCP, UDP, HTTP/HTTPS, Bluetooth dhe WLAN, mund të funksionojë në modin F2F (Friend-to-friend). Rrethimi i NAT mbështetet, duke përfshirë përdorimin e UPnP dhe ICMP. Për adresimin e vendndodhjeve të të dhënave, është e mundur të përdoret një tabelë hesh të shpërndarë (DHT). Ofron mjete për implementimin e rrjeteve mesh. Për dhënien dhe tërheqjen selektive të të drejtave të aksesit, përdoret shërbimi i shkëmbimit të atributëve të identifikimit , GNS (GNU Name System) dhe enkriptimin mbi baza të atributit ().
Sistemi karakterizohet nga konsum i ulët i burimeve dhe përdorim të arkitekturës shumëprocesorike për të siguruar izolimin midis komponenteve. Ofron mjete fleksibile për regjistrimin e log-eve dhe akumulimin e statistikave. Për zhvillimin e aplikacioneve përfundimtare, GNUnet ofron API për gjuhën C dhe ndërlidhje për gjuhët e tjera të programimit. Për ta bërë më të thjeshtë zhvillimin, rekomandohet përdorimi i cikleve të përpunimit të ngjarjeve (event loops) dhe proceseve në vend të flukseve. Ndër përfshin një bibliotekë testuese për implementimin automatik të rrjeteve eksperimentale që përfshijnë dhjetëra mijëra peers.
Përveç GNS, mbi teknologjitë e GNUnet janë duke u zhvilluar gjithashtu disa aplikacione të gatshme:
- Shërbimi për ndarjen anonime të skedareve, që nuk lejon analizimin e informacionit përmes transferimit të dhënash vetëm në formën e enkriptimit dhe që nuk lejon të gjurmohet kush ka postuar, kërkuar dhe shkarkuar skedarët falë përdorimit të protokollit GAP.
- Një sistem VPN për krijimin e shërbimeve të fshehura në domenin '.gnu' dhe kalimin e tunelëve IPv4 dhe IPv6 mbi rrjetin P2P. Po ashtu, mbështetet përkthimi nga IPv4 në IPv6 dhe IPv6 në IPv4, si dhe krijimi i tunelëve IPv4 mbi IPv6 dhe IPv6 mbi IPv4.
- Shërbimi GNUnet Conversation për të bërë thirrje vokale mbi GNUnet. Për identifikimin e përdoruesve përdoret GNS, përmbajtja e trafikut të zërit dërgohet në një mënyrë të enkriptuar. Anonimiteti aktualisht nuk ofrohet — nyjat e tjera mund të ndjekin lidhjen midis dy përdoruesve dhe të zbulojnë adresat e tyre IP.
- Platforma për ndërtimin e rrjeteve sociale të decentralizuara , e cila përdor protokollin dhe mbështet shpërndarjen e njoftimeve në mënyrë multicast duke përdorur enkriptimin end-to-end, për të siguruar që vetëm përdoruesit e autorizuar (ata të cilëve mesazhet nuk u janë adresuar, përfshirë administratorët e nyjave, nuk mund t'i lexojnë) kanë akses në mesazhet, skedarët, bisedat dhe diskutimet;
- Një sistem për organizimin e postës elektronike të enkriptuar , që përdor GNUnet për të mbrojtur metadatat dhe mbështet protokollet e ndryshme për verifikimin e çelësave;
- Një sistem pagesash , që ofron anonimitet për blerësit, por ndjek transaksionet e shitësve për të siguruar transparencë dhe për të ofruar raportimin e tatimeve. Mbështetet puna me monedha dhe para elektronike të ndryshme, përfshirë dollarët, eurot dhe bitcoinat.
Novitetet kryesore në GNUnet 0.13:
- U fut në përdorim regjistri (GNUnet Assigned Numbers Authority), përgjegjës për caktimin e emrave dhe adresave për GNUnet.
- Implementimi i sistemit të decentralizuar të emrave të domainit GNS u përputh me , të propozuar në IETF. U krijua funksionimi i plugit NSS 'block'. U shtuan flamujt e rinj SUPPLEMENTAL për regjistrimet që nuk publikohen qartë nën etiketën e caktuar, por kthehen nga rezolutori. Në utilitarin gnunet-namestore u shtua një mesazh paralajmërues kur shtohen regjistrimet TLSA ose SRV jashtë regjistrimit .
- Në mekanizmin e tërheqjes së çelësave (GNS/REVOCATION), funksioni u transferua për të përdorur algoritmin e hashimit Argon2.
- Në shërbimin e shkëmbimit të decentralizuar të atributeve të identifikimit (RECLAIM), madhësia e biletës u rrit në 256 bit.
- Plugu transportues që përdor protokollin UDP për transmetimin e të dhënave u zhvendos në kategorinë eksperimentale për shkak të problemeve me stabilitetin;
- Formati i skedarëve të çelësave dhe metoda e serializimit të çelësave të mbyllur ECDSA u unifikuan me bibliotekat e tjera (çelësat e vjetër do të ndalojnë së funksionuari).
- Si implementim i algoritmeve të enkriptimit bazuar në kurba eliptike u përdor biblioteka .
- U shtua mundësia e ndërtimit të utilitarëve me bibliotekën cURL, e cila nuk është e lidhur me gnutls.
- U rikthye serveri i integrimit të vazhdueshëm .
- Në varësitë e ndërtimit u përfshinë bibliotekat libmicrohttpd, libjansson dhe libsodium.
Burimi: opennet.ru
