U prezantua lëshimi i kornizës GNUnet 0.25, e cila është e destinuar për ndërtimin e rrjeteve P2P të decentralizuara të mbrojtura. Rrjetet e krijuara me GNUnet nuk kanë një pikë të vetme dështimi dhe janë në gjendje të garantojnë privatësinë e informacionit të përdoruesve, duke përfshirë përjashtimin e abuzimeve të mundshme nga ana e administratorëve që kanë qasje në nyjat e rrjetit.
GNUnet mbështet krijimin e rrjeteve P2P mbi TCP, UDP, HTTP/HTTPS, Bluetooth dhe WLAN, dhe mund të funksionojë në modalitetin F2F (Friend-to-friend). Mbështetet rrethimi i NAT, duke përfshirë përdorimin e UPnP dhe ICMP. Për adresimin e vendndodhjes së të dhënave është e mundur përdorimi i tabelës së hash-it të shpërndarë (DHT). Ofrohen mjete për zhvillimin e rrjeteve mesh. Për ofrimin selektiv dhe tërheqjen e të drejtave të aksesit, përdoret shërbimi i decentralizuar për shkëmbimin e atributeve të identifikimit reclaimID, i cili përdor GNS (GNU Name System) dhe enkriptimin e bazuar në atribute (Attribute-Based Encryption).
Sistemi karakterizohet nga konsum i ulët të burimeve dhe përdorimin e arkitekturës shumëprocesore për të siguruar izolimin midis komponentëve. Ofrohen mjete për mbajtjen e regjistrave dhe grumbullimin e statistikave. Për zhvillimin e aplikacioneve përfundimtare, GNUnet ofron një API të bazës për gjuhën C dhe një mbështetje për gjuhë të tjera programuese. Për të thjeshtuar zhvillimin, propozohet përdorimi i cikleve të përpunimit të ngjarjeve (event loop) dhe proceseve në vend të rrjedhave. Pjesë e saj është një bibliotekë testuese për shpërndarjen automatike të rrjeteve eksperimentale që mbulojnë dhjetëra mijëra piratë.
Në bazë të teknologjive GNUnet po zhvillohen disa aplikacione të gatshme:
- Sistemi i emrave tĂ« domainit GNS (GNU Name System), i cili shĂ«rben si njĂ« zĂ«vendĂ«sues plotĂ«sisht tĂ« decentralizuar dhe tĂ« papĂ«rcaktuar nga censura pĂ«r DNS. GNS mund tĂ« pĂ«rdoret ngjitur me DNS dhe tĂ« aplikohet nĂ« aplikacione tradicionale si shfletuesit e webit. Ndryshe nga DNS, nĂ« GNS pĂ«rdoret njĂ« grafik i drejtuar nĂ« vend tĂ« njĂ« hierarkie tradicionale serverĂ«sh. Transformimi i emrave Ă«shtĂ« i ngjashĂ«m me DNS, por kĂ«rkesat dhe pĂ«rgjigjet bĂ«hen me ruajtjen e privatĂ«sisĂ« â nyja qĂ« pĂ«rpunon kĂ«rkesĂ«n nuk di se kujt i jepet pĂ«rgjigja, dhe nyjat kaluese dhe vĂ«zhguesit e jashtĂ«m nuk mund tĂ« deshifrojnĂ« kĂ«rkesat dhe pĂ«rgjigjet. Integriteti dhe paprekshmĂ«ria e tĂ« dhĂ«nave sigurohet pĂ«rmes mekanizmave kriptografikĂ«. Zona DNS nĂ« GNS definohet pĂ«rmes njĂ« çifti tĂ« çelĂ«sit tĂ« hapur dhe tĂ« mbyllur ECDSA, tĂ« bazuar nĂ« kurbat eliptike Curve25519.
- Shërbimi për ndërrimin anonom të skedarëve, që nuk lejon analizimin e informacionit përmes transferimit të të dhënave vetëm në formë të enkriptuar dhe që nuk mund të ndjekë kush ka vendosur, kërkuar dhe shkarkuar skedarë, përmes përdorimit të protokollit GAP.
- Sistemi VPN për krijimin e shërbimeve të fshehura në domenin «.gnu» dhe për kalimin e tunelëve IPv4 dhe IPv6 mbi rrjetin P2P. Shtesat përkrahën skemat e përkthimit IPv4-në-IPv6 dhe IPv6-në-IPv4, si dhe krijimin e tunelëve IPv4-mbi-IPv6 dhe IPv6-mbi-IPv4.
- ShĂ«rbimi GNUnet Conversation pĂ«r realizimin e thirrjeve telefonike mbi GNUnet. PĂ«r identifikimin e pĂ«rdoruesve pĂ«rdoret GNS, pĂ«rmbajtja e trafikut vokal dĂ«rgohet nĂ« formĂ« tĂ« enkriptuar. Aktualisht nuk ofrohet anonimitet â thjesht pĂ«rdoruesit e tjerĂ« mund tĂ« ndjekin lidhjen midis dy pĂ«rdoruesve dhe ta pĂ«rcaktojnĂ« atĂ«. Adresa IP.
- Platforma për ndërtimin e rrjeteve sociale të decentralizuara Secushare, që përdor protokollin PSYC dhe mbështet shpërndarjen e njoftimeve në mod jashtë multicast me përdorimin e enkriptimit end-to-end në mënyrë që vetëm përdoruesit e autorizuar të kenë qasje në mesazhe, skedarë, biseda dhe diskutime (ata të cilët nuk janë adresuar me mesazhe, përfshirë administratorët e nyjave, nuk do të mund t'i lexonin ato);
- Sistemi i pagesës GNU Taler, që ofron anonimitet për blerësit, por ndjek transaksionet e shitësve për të siguruar transparencën dhe për të ofruar raportim tatimor. Mbështetet puna me monedha dhe para elektronike të ndryshme ekzistuese, duke përfshirë dollarët, eurot dhe bitcoin.
- Shërbimi GNUnet Messenger për krijimin e aplikacioneve të sigurta për biseda. për të siguruar privatësinë dhe mbrojtjen nga kapja e mesazheve, aplikohet protokolli CADET (Confidential Ad-hoc Decentralized End-to-End Transport), i cili lejon organizimin e një ndërveprimi plotësisht të decentralizuar midis një grupi përdoruesish duke përdorur enkriptim të plotë të të dhënave të transmetuara.
NĂ« versionin e ri:
- NĂ«n-sistemi CORE Ă«shtĂ« rishikuar, duke siguruar rrugĂ«zim dhe shkĂ«mpim informacioni midis nyjave nĂ« njĂ« rrjet tĂ« decentralizuar. ĂshtĂ« propozuar njĂ« realizim i ri i kanaleve tĂ« sigurt tĂ« komunikimit, nĂ« tĂ« cilat pĂ«rdoret njĂ« variant i protokollit tĂ« pajtimit tĂ« lidhjeve tĂ« enkriptuara KEMTLS, qĂ« pĂ«rdor algoritmĂ«t X25519, XChaCha20 dhe Poly1305 dhe shumĂ« koncepte nga protokolli DTLS 1.3.
- është shtuar shërbimi PILS (Peer Identity Lifecycle) për identifikimin e pjesëmarrësve në rrjet, duke lejuar formimin e identifikatorëve të peer-ëve në varësi të kontekstit aktual të lidhjes. Për shembull, kur një pjesëmarrës e akseson nga shtëpia do të formohet një identifikator i njëjtë, ndërsa kur udhëton jashtë vendit, do të formohet një tjetër, duke mos lejuar të gjurmohen lëvizjet e pjesëmarrësve.
- Shumë është rritur performanca e shërbimit për transmetimin (AXFR/IXFR) të zonave DNS në GNS. Janë shtuar mjete të reja për pasqyrimin dhe importimin e zonave DNS nga skedarët.
- Në sistemin e ndërtimit është ndaluar mbështetja për AutoTools.
Burimi: opennet.ru
