Shpërthimi Yggdrasil 0.4, një realizim i një rrjeti privat që funksionon mbi internet

Ështe publikuar versioni referencë i protokollit Yggdrasil 0.4, i cili lejon krijimin e një rrjeti privat IPv6 decentralizuar mbi një rrjet global standard, duke përdorur enkriptimin end-to-end për të mbrojtur privatësinë. Çdo aplikacion ekzistues që mbështet IPv6 mund të përdoret nëpërmjet rrjetit Yggdrasil. Implementimi është shkruar në gjuhën Go dhe shpërndahet nën licencën LGPLv3. Përkrah platformave Linux, Windows, macOS, FreeBSD, OpenBSD dhe Ubiquiti EdgeRouter.

Yggdrasil zhvillon një koncept të ri të rrugëzimit për të krijuar një rrjet global decentralizuar, në të cilin nyjet mund të lidhen si direkt me njëra-tjetrën në mënyrë mesh (p.sh., përmes Wi-Fi ose Bluetooth), ashtu edhe të ndërveprojnë mbi rrjetet ekzistuese IPv6 ose IPv4 (rrjeti mbi rrjet). Një tipar dallues i Yggdrasil është vetë-organizimi i funksionimit, pa nevojën për konfigurim të shprehur të rrugëzimit — informacioni mbi rrugët kalkulohet nga pozita e nyjes në rrjet në raport me nyjet e tjera. Pajisjet i adresohen përmes një adrese standarde IPv6, e cila nuk ndryshon në rast se nyja lëviz (në Yggdrasil përdoret një gamë e pa përdorur adresash 0200::/7).

I gjithë rrjeti Yggdrasil shqyrtohet jo si një bashkim i nënsistemeve të ndara, por si një pemë strukturuese e vetme, e cila ka një "rrënjë" dhe çdo nyje ka një prind dhe një ose më shumë pasardhës. Një strukturë e tillë pemore lejon ndërtimin e një rrugë drejt nyjës destinacion, në raport me nyjën burim, duke përdorur mekanizmin "locator", i cili përcakton shtigjen optimal për nyjën nga rrënja.

Informacioni mbi pemën shpërndahet mes nyjeve dhe nuk ruhen në mënyrë centralizuese. Për shkëmbimin e të dhënave mbi rrugëzimin përdoret një tabelë shpërndarëse e heshteve (DHT), me anë të së cilës nyja mund të tërheqë të gjithë informacionin mbi rrugën drejt një nyjeje tjetër. Rrjeti vetë siguron vetëm enkriptimin end-to-end (nyjet tranzitore nuk mund të përcaktojnë përmbajtjen), por jo anonimitet (kur lidheni përmes internetit, nyjet peer-to-peer me të cilat ndodhi ndërveprimi direkt mund të përcaktojnë adresën reale IP, prandaj për anonimitet sugjerohet që nyjet të lidhen përmes Tor ose I2P).

Vërehet se megjithëse projekti është në fazën e zhvillimit alfa, ai është mjaft stabil për përdorim të përditshëm, por nuk garanton përputhshmëri prapa mes lëshimeve. Për Yggdrasil 0.4, komuniteti mbështet një grup shërbimesh, duke përfshirë një platformë për vendosjen e kontenierëve Linux për hostimin e faqeve të tij, një sistem kërkimi YaCy, komunikimin server Matrix, serverin IRC, DNS, sistemin VoIP, tracker BitTorrent, hartën e pikave të lidhjes, një kalim në IPFS dhe një proxy për t'u lidhur me rrjetet Tor, I2P dhe clearnet.

Në versionin e ri:

  • Është realizuar një skemë e re rruge, e cila nuk është e përputhshme me lëshimet e kaluara të Yggdrasil.
  • Për lidhjet TLS me nocionet, është angazhuar lidhja e çelësave të hapur (key pinning). Nëse lidhja nuk kishte lidhje gjatë lidhjes, çelësi i marrë do të jetë i ngjitur me lidhjen. Nëse lidhja ishte vendosur, por çelësi nuk i përputhet, lidhja do të refuzohet. TLS me lidhje çelësi është përcaktuar si metoda e rekomanduar për t'u lidhur me piram.
  • Kodi për rrugetimin dhe menaxhimin e seancave është rishikuar plotësisht dhe ribërë, duke rritur kapacitetin dhe besueshmërinë e operimit, veçanërisht për nocionet që shpesh ndryshojnë pirat. Në seancat kriptografike, është implementuar një rotacion periodik i çelësave. Është shtuar mbështetje për rruge nga burimi (Source routing), e cila mund të përdoret për të orientuar trafikun tuaj IPv6. Arkitektura e tabelës së shpërndarë të hash-it (DHT) është rishikuar dhe është shtuar mbështetje për rruge të bazuara në DHT. Implementimi i algoritmeve të rrugeve është vendosur në një bibliotekë të veçantë.
  • Adresa IP IPv6 tashmë formohen nga çelësat e hapur ed25519, jo nga hash-i i tyre X25519, gjë që do të çojë në ndryshimin e të gjitha IP-ve të brendshme pas kalimit në lëshimin Yggdrasil 0.4.
  • Janë ofruar cilësime të tjera për kërkimin e pirave Multicast.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster