U prezantua lëshimi i kornizës GNUnet 0.25, e cila është e destinuar për ndërtimin e rrjeteve P2P të decentralizuara të mbrojtura. Rrjetet e krijuara me GNUnet nuk kanë një pikë të vetme dështimi dhe janë në gjendje të garantojnë privatësinë e informacionit të përdoruesve, duke përfshirë përjashtimin e abuzimeve të mundshme nga ana e administratorëve që kanë qasje në nyjat e rrjetit.
GNUnet mbështet krijimin e rrjeteve P2P mbi TCP, UDP, HTTP/HTTPS, Bluetooth dhe WLAN, dhe mund të funksionojë në modalitetin F2F (Friend-to-friend). Mbështetet rrethimi i NAT, duke përfshirë përdorimin e UPnP dhe ICMP. Për adresimin e vendndodhjes së të dhënave është e mundur përdorimi i tabelës së hash-it të shpërndarë (DHT). Ofrohen mjete për zhvillimin e rrjeteve mesh. Për ofrimin selektiv dhe tërheqjen e të drejtave të aksesit, përdoret shërbimi i decentralizuar për shkëmbimin e atributeve të identifikimit reclaimID, i cili përdor GNS (GNU Name System) dhe enkriptimin e bazuar në atribute (Attribute-Based Encryption).
Sistemi karakterizohet nga konsum i ulët të burimeve dhe përdorimin e arkitekturës shumëprocesore për të siguruar izolimin midis komponentëve. Ofrohen mjete për mbajtjen e regjistrave dhe grumbullimin e statistikave. Për zhvillimin e aplikacioneve përfundimtare, GNUnet ofron një API të bazës për gjuhën C dhe një mbështetje për gjuhë të tjera programuese. Për të thjeshtuar zhvillimin, propozohet përdorimi i cikleve të përpunimit të ngjarjeve (event loop) dhe proceseve në vend të rrjedhave. Pjesë e saj është një bibliotekë testuese për shpërndarjen automatike të rrjeteve eksperimentale që mbulojnë dhjetëra mijëra piratë.
Në bazë të teknologjive GNUnet po zhvillohen disa aplikacione të gatshme:
- Sistemi i emrave të domainit GNS (GNU Name System), i cili shërben si një zëvendësues plotësisht të decentralizuar dhe të papërcaktuar nga censura për DNS. GNS mund të përdoret ngjitur me DNS dhe të aplikohet në aplikacione tradicionale si shfletuesit e webit. Ndryshe nga DNS, në GNS përdoret një grafik i drejtuar në vend të një hierarkie tradicionale serverësh. Transformimi i emrave është i ngjashëm me DNS, por kërkesat dhe përgjigjet bëhen me ruajtjen e privatësisë — nyja që përpunon kërkesën nuk di se kujt i jepet përgjigja, dhe nyjat kaluese dhe vëzhguesit e jashtëm nuk mund të deshifrojnë kërkesat dhe përgjigjet. Integriteti dhe paprekshmëria e të dhënave sigurohet përmes mekanizmave kriptografikë. Zona DNS në GNS definohet përmes një çifti të çelësit të hapur dhe të mbyllur ECDSA, të bazuar në kurbat eliptike Curve25519.
- Shërbimi për ndërrimin anonom të skedarëve, që nuk lejon analizimin e informacionit përmes transferimit të të dhënave vetëm në formë të enkriptuar dhe që nuk mund të ndjekë kush ka vendosur, kërkuar dhe shkarkuar skedarë, përmes përdorimit të protokollit GAP.
- Sistemi VPN për krijimin e shërbimeve të fshehura në domenin «.gnu» dhe për kalimin e tunelëve IPv4 dhe IPv6 mbi rrjetin P2P. Shtesat përkrahën skemat e përkthimit IPv4-në-IPv6 dhe IPv6-në-IPv4, si dhe krijimin e tunelëve IPv4-mbi-IPv6 dhe IPv6-mbi-IPv4.
- Shërbimi GNUnet Conversation për realizimin e thirrjeve telefonike mbi GNUnet. Për identifikimin e përdoruesve përdoret GNS, përmbajtja e trafikut vokal dërgohet në formë të enkriptuar. Aktualisht nuk ofrohet anonimitet — thjesht përdoruesit e tjerë mund të ndjekin lidhjen midis dy përdoruesve dhe ta përcaktojnë atë. IP-адреса.
- Platforma për ndërtimin e rrjeteve sociale të decentralizuara Secushare, që përdor protokollin PSYC dhe mbështet shpërndarjen e njoftimeve në mod jashtë multicast me përdorimin e enkriptimit end-to-end në mënyrë që vetëm përdoruesit e autorizuar të kenë qasje në mesazhe, skedarë, biseda dhe diskutime (ata të cilët nuk janë adresuar me mesazhe, përfshirë administratorët e nyjave, nuk do të mund t'i lexonin ato);
- Sistemi i pagesës GNU Taler, që ofron anonimitet për blerësit, por ndjek transaksionet e shitësve për të siguruar transparencën dhe për të ofruar raportim tatimor. Mbështetet puna me monedha dhe para elektronike të ndryshme ekzistuese, duke përfshirë dollarët, eurot dhe bitcoin.
- Shërbimi GNUnet Messenger për krijimin e aplikacioneve të sigurta për biseda. për të siguruar privatësinë dhe mbrojtjen nga kapja e mesazheve, aplikohet protokolli CADET (Confidential Ad-hoc Decentralized End-to-End Transport), i cili lejon organizimin e një ndërveprimi plotësisht të decentralizuar midis një grupi përdoruesish duke përdorur enkriptim të plotë të të dhënave të transmetuara.
Në versionin e ri:
- Nën-sistemi CORE është rishikuar, duke siguruar rrugëzim dhe shkëmpim informacioni midis nyjave në një rrjet të decentralizuar. Është propozuar një realizim i ri i kanaleve të sigurt të komunikimit, në të cilat përdoret një variant i protokollit të pajtimit të lidhjeve të enkriptuara KEMTLS, që përdor algoritmët X25519, XChaCha20 dhe Poly1305 dhe shumë koncepte nga protokolli DTLS 1.3.
- është shtuar shërbimi PILS (Peer Identity Lifecycle) për identifikimin e pjesëmarrësve në rrjet, duke lejuar formimin e identifikatorëve të peer-ëve në varësi të kontekstit aktual të lidhjes. Për shembull, kur një pjesëmarrës e akseson nga shtëpia do të formohet një identifikator i njëjtë, ndërsa kur udhëton jashtë vendit, do të formohet një tjetër, duke mos lejuar të gjurmohen lëvizjet e pjesëmarrësve.
- Shumë është rritur performanca e shërbimit për transmetimin (AXFR/IXFR) të zonave DNS në GNS. Janë shtuar mjete të reja për pasqyrimin dhe importimin e zonave DNS nga skedarët.
- Në sistemin e ndërtimit është ndaluar mbështetja për AutoTools.
Burimi: opennet.ru
