Lëshimi i Yggdrasil 0.5, një implementim i rrjetit privat që punon mbi internet

Pas më shumë se dy vjet zhvillimi, është publikuar dalja e realizimit referencë të protokollit Yggdrasil 0.5, që lejon ndërtimin e një rrjeti privat të decentralizuar IPv6 mbi rrjetin global tradicional për të mbrojtur privatësinë, në të cilin aplikohet enkriptimi end-to-end. Në rrjetin Yggdrasil mund të përdoren çdo aplikacion që përkrah IPv6. Realizimi është shkruar në gjuhën Go dhe shpërndahet nën licencën LGPLv3. Përkrah platforma Linux, OpenWRT, Windows, macOS, FreeBSD, OpenBSD, VyOS dhe Ubiquiti EdgeRouter.

Yggdrasil zhvillon njĂ« koncept tĂ« ri tĂ« rrugĂ«zimit pĂ«r tĂ« krijuar njĂ« rrjet global tĂ« decentralizuar, ku nyjat mund tĂ« lidheshin direkt me njĂ«ri-tjetrin nĂ« njĂ« rrjet mesh (p.sh., pĂ«rmes Wi-Fi ose Bluetooth), si dhe tĂ« ndĂ«rveprojnĂ« mbi rrjetet ekzistuese IPv6 ose IPv4 (rrjeti mbi rrjet). NjĂ« veçori dalluese e Yggdrasil Ă«shtĂ« vetĂ«organizimi i funksionimit, qĂ« nuk kĂ«rkon cilĂ«sime tĂ« dukshme tĂ« rrugĂ«zimit — informacioni mbi rrugĂ«t llogaritet duke u bazuar nĂ« pozicionin e nyjes nĂ« rrjet nĂ« raport me nyjet e tjera. Pajisjet adresohen pĂ«rmes njĂ« adrese tĂ« zakonshme IPv6, e cila nuk ndryshon nĂ« rastin e lĂ«vizjes sĂ« nyjes (nĂ« Yggdrasil pĂ«rdoret njĂ« gamĂ« adresash tĂ« pashfrytĂ«zuara 0200::/7).

E gjithë rrjeti Yggdrasil konsiderohet jo si një bashkësi nënrrjetesh të shkëputura, por si një pemë e strukturuar e përbashkët, e cila ka një "rrënjë", dhe çdo nyje ka një prind dhe një ose më shumë pasardhës. Një strukturë e tillë pemore lejon ndërtimin e një rruge drejt nyjës së destinacionit, në raport me nyjën burim, duke përdorur mekanizmin "locator", i cili përcakton rrugën më optimale drejt nyjës nga rrënja. Informacioni mbi pemën shpërndahet midis nyjeve dhe nuk ruhet në mënyrë qendrore.

PĂ«r tĂ« mbrojtur nga analizat e trafik dhe rrjeti, aplikohet enkriptimi end-to-end (nyjet kaluese nuk mund tĂ« pĂ«rcaktojnĂ« pĂ«rmbajtjen), por nuk garanton anonimitet — gjatĂ« lidhjes pĂ«rmes internetit, nyjet peer-to-peer me tĂ« cilat ndĂ«rveprohet direkt mund tĂ« identifikojnĂ« adresĂ«n reale IP, prandaj pĂ«r anonimitet sugjerohet lidhja e nyjeve pĂ«rmes Tor ose I2P.

Megjithëse projekti është në fazën e zhvillimit alfa, ai është mjaft stabil për përdorim të përditshëm, por nuk garanton përputhshmëri prapavepruese midis versioneve. Për Yggdrasil, komuniteti mbështet një grup shërbimesh, duke përfshirë platformën për hostimin e kontejnerëve Linux për hosting sitit e tij, motorin e kërkimit YaCy, serverin e komunikimit Matrix, serverin IRC, DNS, sistemin VoIP, trackerin BitTorrent, hartën e pikave të lidhjes, portin në IPFS dhe proxy për qasje në rrjetet Tor, I2P dhe clearnet.

Në këtë version të ri:

  • Shtuar mundĂ«sia e autentifikimit tĂ« lidhjes nĂ« piramidĂ« duke pĂ«rdorur njĂ« fjalĂ«kalim. FjalĂ«kalimi pĂ«rcaktohet pĂ«rmes parametit "password=", pĂ«r shembull, "tls://a.b.c.d:12345?password=123456abcdef".
  • Shtuar mundĂ«sia e pĂ«rdorimit tĂ« protokollit QUIC, i bazuar nĂ« UDP, pĂ«r komunikim me piratĂ«t. PĂ«r tĂ« pĂ«rdorur QUIC, duhet tĂ« tregoni URI-nĂ« quic:// nĂ« direktivat Listen dhe Peers, por mbĂ«shtetja pĂ«r QUIC ende nuk Ă«shtĂ« testuar aq mirĂ« sa TCP dhe TLS.
  • Shtuar opsioni PrivateKeyPath i cili lejon ruajtjen e çelĂ«sit privat nĂ« formatin PEM, veçmas nga skedari kryesor i konfigurimit. PĂ«r tĂ« eksportuar çelĂ«sin nĂ« njĂ« skedar tĂ« veçantĂ«, mund tĂ« pĂ«rdoret opsioni "-exportkey".
  • Implementuar njĂ« skemĂ« tĂ« re routing-u, e cila nuk Ă«shtĂ« e pĂ«rputhshme me versionet e mĂ«parshme (nodet me Yggdrasil 0.5 nuk mund tĂ« ndĂ«rveprojnĂ« me hostet e bazuara nĂ« Yggdrasil 0.4), por zgjidh shumicĂ«n e problemeve me stabilitetin dhe shkallĂ«zueshmĂ«rinĂ« qĂ« ishin nĂ« degĂ«n 0.4, si dhe redukton ndjeshĂ«m konsumimin e memories dhe trafik kur nuk ka aktivitet rrjeti.

    Në implementimin e ri, për të ndjekur lidhjet dhe nodet përdoren struktura probabilistike Bloom Filter. Tabela e shpërndarë e hash-it (DHT) nuk përdoret më për shkëmbim të të dhënave mbi routing-un dhe lidhjen e çelësave publikë në një rrjet të tillë.

    Për të mbajtur koherencën lokale dhe për të reduktuar varen nga rrugët në nodet e rrënjës, nodet tani përcjellin informacionin për secilën lidhje veçmas, e cila ndjeket në strukturat CRDT. Në vend të routing-it nga burimi, përdoret routing bazuar në algorithmin lakmues (kërkesat dërgohen në nodin fqinj më të afërt).

    Formatet e pĂ«rdorura pĂ«r miratimin e lidhjeve dhe shpĂ«rndarjen shumĂ«adreshe janĂ« rishkruar pĂ«r tĂ« ofruar njĂ« shkallĂ«zim mĂ« tĂ« mirĂ«. Kodi i pĂ«rpunimit tĂ« lidhjeve Ă«shtĂ« rishkruar pĂ«r njĂ« ndjekje mĂ« tĂ« besueshme tĂ« gjendjes sĂ« peers. ËshtĂ« siguruar ndjekja e veçantĂ« e intervaleve midis lidhjeve tĂ« pĂ«rsĂ«ritura pĂ«r secilin peer tĂ« vendosur.

    Për zbulimin e defekteve, në vend të dërgimit periodic të kërkesave të veçanta për mbajtje në gjallë (keepalive), janë angazhuar mesazhe me konfirmimin e marrjes së trafikut, të cilat lejojnë eliminimin e trafikut gjatë qetësisë në rrjet (çka, për shembull, ul konsumin e energjisë në pajisjet celulare nga përjashtimi i trafikut në modalitetin e përgjumjes).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster