Выпуск P2P-платформы GNUnet 0.16.0

Представлен выпуск фреймворка GNUnet 0.16, предназначенного для построения защищённых децентрализованных P2P-сетей. Создаваемые при помощи GNUnet сети не имеют единой точки отказа и способны гарантировать неприкосновенность частной информации пользователей, в том числе исключить возможные злоупотребления со стороны спецслужб и администраторов, имеющих доступ к узлам сети.

GNUnet mbështet krijimin e rrjeteve P2P mbi TCP, UDP, HTTP/HTTPS, Bluetooth dhe WLAN, dhe mund të funksionojë në modalitetin F2F (Friend-to-friend). Mbështetet rrethimi i NAT, duke përfshirë përdorimin e UPnP dhe ICMP. Për adresimin e vendndodhjes së të dhënave është e mundur përdorimi i tabelës së hash-it të shpërndarë (DHT). Ofrohen mjete për zhvillimin e rrjeteve mesh. Për ofrimin selektiv dhe tërheqjen e të drejtave të aksesit, përdoret shërbimi i decentralizuar për shkëmbimin e atributeve të identifikimit reclaimID, i cili përdor GNS (GNU Name System) dhe enkriptimin e bazuar në atribute (Attribute-Based Encryption).

Sistemi karakterizohet nga konsum i ulët të burimeve dhe përdorim të arkitekturës multi-process për të siguruar izolimin midis komponentëve. Ofron mjete fleksibile për mbajtjen e log-eve dhe akumulimin e statistikave. Për zhvillimin e aplikacioneve të fundit, GNUnet ofron një API për gjuhën C dhe lidhje për gjuhë të tjera programimi. Për të thjeshtuar zhvillimin, rekomandohet përdorimi i cikleve të trajtimit të ngjarjeve (event loop) dhe proceseve në vend të fijeve. Në përbërje është një bibliotekë testimi për shpërndarjen automatike të rrjeteve eksperimentale që përfshijnë dhjetëra mijëra peer-e.

Në bazë të teknologjive GNUnet po zhvillohen disa aplikacione të gatshme:

  • Sistemi i emrave të domainit GNS (GNU Name System), i cili shërben si një zëvendësues plotësisht të decentralizuar dhe të papërcaktuar nga censura për DNS. GNS mund të përdoret ngjitur me DNS dhe të aplikohet në aplikacione tradicionale si shfletuesit e webit. Ndryshe nga DNS, në GNS përdoret një grafik i drejtuar në vend të një hierarkie tradicionale serverësh. Transformimi i emrave është i ngjashëm me DNS, por kërkesat dhe përgjigjet bëhen me ruajtjen e privatësisë — nyja që përpunon kërkesën nuk di se kujt i jepet përgjigja, dhe nyjat kaluese dhe vëzhguesit e jashtëm nuk mund të deshifrojnë kërkesat dhe përgjigjet. Integriteti dhe paprekshmëria e të dhënave sigurohet përmes mekanizmave kriptografikë. Zona DNS në GNS definohet përmes një çifti të çelësit të hapur dhe të mbyllur ECDSA, të bazuar në kurbat eliptike Curve25519.
  • Shërbimi për shkëmbimin anonim të skedarëve, që përjashton analizimin e informacionit përmes transferimit të të dhënave vetëm në formë të enkriptuar dhe që nuk lejon të gjendet kush ka publikuar, kërkuar dhe shkarkuar skedarët duke përdorur protokollin GAP.
  • Sistemi VPN për krijimin e shërbimeve të fshehura në domenin «.gnu» dhe për kalimin e tunelëve IPv4 dhe IPv6 mbi rrjetin P2P. Shtesat përkrahën skemat e përkthimit IPv4-në-IPv6 dhe IPv6-në-IPv4, si dhe krijimin e tunelëve IPv4-mbi-IPv6 dhe IPv6-mbi-IPv4.
  • Shërbimi GNUnet Conversation për realizimin e thirrjeve telefonike mbi GNUnet. Për identifikimin e përdoruesve përdoret GNS, përmbajtja e trafikut vokal dërgohet në formë të enkriptuar. Aktualisht nuk ofrohet anonimitet — thjesht përdoruesit e tjerë mund të ndjekin lidhjen midis dy përdoruesve dhe ta përcaktojnë atë. IP-адреса.
  • Platforma për ndërtimin e rrjeteve sociale të decentralizuara Secushare, që përdor protokollin PSYC dhe mbështet shpërndarjen e njoftimeve në mod jashtë multicast me përdorimin e enkriptimit end-to-end në mënyrë që vetëm përdoruesit e autorizuar të kenë qasje në mesazhe, skedarë, biseda dhe diskutime (ata të cilët nuk janë adresuar me mesazhe, përfshirë administratorët e nyjave, nuk do të mund t'i lexonin ato);
  • Sistemi për organizimin e email-it të enkriptuar pretty Easy privacy, që përdor GNUnet për mbrojtjen e metadatat dhe mbështet protokolle të ndryshme kriptografike për verifikimin e çelësave;
  • Sistemi i pagesës GNU Taler, që ofron anonimitet për blerësit, por ndjek transaksionet e shitësve për të siguruar transparencën dhe për të ofruar raportim tatimor. Mbështetet puna me monedha dhe para elektronike të ndryshme ekzistuese, duke përfshirë dollarët, eurot dhe bitcoin.

Основные новшества GNUnet 0.16:

  • Обновлена спецификация децентрализованной системы доменных имён GNS (GNU Name System). Предложен новый тип записей REDIRECT, который пришёл на смену записям CNAME. Добавлен новый флаг записей — CRITICAL, которым могут помечаться особо важные записи, невозможность обработки которых должна приводить к возвращению ошибки определения имени. Операции установки VPN-туннеля вынесены из резолвера в приложения, такие как сервис DNS2GNS.
  • В распределённой хэш таблице (DHT) реализована возможность заверения маршрутов цифровой подписью. Метрики о длине маршрута переведены на использование традиционной операции XOR. Обновлена спецификация структур данных, криптографических функций и ресурсных записей DHT.
  • В сервис децентрализованного обмена атрибутами идентификации (RECLAIM) добавлена поддержка децентрализованных идентификаторов (DID, Decentralized Identifier) и верифицируемых учётных данных (VC, Verifiable Credentials).
  • Для платёжной системы GNU Taler реализована поддержка слепых цифровых подписей Клауса Шнорра (подписывающий не может получить доступ к содержимому).
  • В системе сборки обеспечена генерация актуальных заголовочных файлов из GANA (GNUnet Assigned Numbers Authority). При сборке из git теперь требуется наличие recutils.

Burimi: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster