Doli versioni e framework-ut GNUnet 0.25, i cili është i dedikuar për ndërtimin e rrjeteve P2P të decentralizuara dhe të sigurta. Rrjetet e krijuara me GNUnet nuk kanë një pikë të vetme të dështimit dhe janë në gjendje të garantojnë privatësinë e informacionit të përdoruesve, duke përfshirë ndalimin e abuzimeve të mundshme nga administratoret që kanë qasje në nodet e rrjetit.
GNUnet mbështet krijimin e rrjeteve P2P mbi TCP, UDP, HTTP/HTTPS, Bluetooth dhe WLAN, dhe mund të funksionojë në modalitetin F2F (Friend-to-friend). Mbështetet anashkalimi i NAT-it, duke përfshirë përdorimin e UPnP dhe ICMP. Për adresimin e vendosjes së të dhënave, është e mundur të përdoret tabela e hasheve të shpërndara (DHT). Ofroni mjete për implementimin e rrjeteve mesh. Për dhënien e selektiv të të drejtave të aksesit përdoret shërbimi i shkëmbimit të atributeve të identifikimit të decentralizuar reclaimID, i cili përdor GNS (GNU Name System) dhe kriptimin e bazuar në atribute (Attribute-Based Encryption).
Sistemi karakterizohet nga konsum i ulët të burimeve dhe përdorimi i arkitekturës shumëprocesore për të siguruar izolimin midis komponentëve. Ofron mjete për mbajtjen e log-ëve dhe grumbullimin e statistikave. Për zhvillimin e aplikacioneve përfundimtare, GNUnet ofron një API bazi për gjuhën C dhe lidhje për gjuhë të tjera programuese. Për të lehtësuar zhvillimin, propozohen loops të ngjarjeve (event loops) dhe procese në vend të thjesht nisjeve. Pjesa përmban një bibliotekë testi për shpërndarjen automatike të rrjeteve eksperimentale që mbulojnë dhjetëra mijëra peers.
Në bazë të teknologjive GNUnet po zhvillohen disa aplikacione të gatshme:
- Sistemi i emrave tĂ« domainit GNS (GNU Name System) funksionon si njĂ« zĂ«vendĂ«sim plotĂ«sisht tĂ« decentralizuar dhe tĂ« paqĂ«ndrueshĂ«m pĂ«r censurimin e DNS. GNS mund tĂ« pĂ«rdoret nĂ« pĂ«rputhje me DNS dhe nĂ« aplikacione tradicionale, si shfletuesit web. Ndryshe nga DNS, GNS pĂ«rdor njĂ« graf tĂ« orientuar nĂ« vend tĂ« njĂ« hierarkie tĂ« pemĂ«s sĂ« serverĂ«ve. Transformimi i emrave Ă«shtĂ« i ngjashĂ«m me DNS, por kĂ«rkesat dhe pĂ«rgjigjet kryhen me ruajtjen e privatĂ«sisĂ« â nodi qĂ« pĂ«rpunon kĂ«rkesĂ«n nuk e di kush e merr pĂ«rgjigjen, dhe nodet kaluese dhe vĂ«zhguesit e jashtĂ«m nuk mund tĂ« dekriptojnĂ« kĂ«rkesat dhe pĂ«rgjigjet. Integriteti dhe pandryshueshmĂ«ria e tĂ« dhĂ«nave sigurohet pĂ«rmes mekanizmave kriptografikĂ«. Zona DNS nĂ« GNS pĂ«rcaktohet me anĂ«n e njĂ« çifti tĂ« çelĂ«save tĂ« hapur dhe tĂ« mbyllur ECDSA, nĂ« bazĂ« tĂ« kurbave eliptike Curve25519.
- Një shërbim për shkëmbimin anonim të skedave, i cili nuk lejon analiza të informacionit duke transferuar të dhënat vetëm në formë të enkriptuar dhe nuk lejon të ndjeket kush ka vendosur, kërkuar dhe shkarkuar skedarët, falë përdorimit të protokollit GAP.
- Sistemi VPN për krijimin e shërbimeve të fshehta në domenin «.gnu» dhe kalimin e tunelieve IPv4 dhe IPv6 mbi rrjetin P2P. Shtesë, mbështeten skemat e përkthimit IPv4-në-IPv6 dhe IPv6-në-IPv4, si dhe krijimi i tunelieve IPv4-mbi-IPv6 dhe IPv6-mbi-IPv4.
- ShĂ«rbimi GNUnet Conversation pĂ«r telefonata zanore mbi GNUnet. PĂ«r identifikimin e pĂ«rdoruesve pĂ«rdoret GNS, pĂ«rmbajtja e trafikut zanor dĂ«rgohet nĂ« njĂ« formĂ« tĂ« enkriptuar. Anonimiteti pĂ«r momentin nuk ofrohet â nodet e tjera mund tĂ« ndjekin lidhjen mes dy pĂ«rdoruesve dhe tĂ« pĂ«rcaktojnĂ« ata. adresat IP.
- Platforma për ndërtimin e rrjeteve sociale të decentralizuara Secushare, e cila përdor protokollin PSYC dhe mbështet shpërndarjen e njoftimeve në mënyrë multicast duke përdorur enkriptimin end-to-end që lejon që vetëm përdoruesit e autorizuar (ata të cilëve mesazhet nuk i janë adresuar, duke përfshirë administratorët e nodëve, nuk do të mund t'i lexonin) të kenë qasje në mesazhet, skedarët, bisedat dhe diskutimet.
- Sistemi i pagesave GNU Taler, i cili ofron anonimitet për blerësit, por ndjek transaksionet e shitësve për të siguruar transparencë dhe për të ofruar raportimin e tatimeve. Mbështetet puna me monedha dhe para elektronike ekzistuese, duke përfshirë dollarët, euro dhe bitcoin.
- Shërbimi GNUnet Messenger për krijimin e aplikacioneve të sigurta për biseda. Për të siguruar privatësinë dhe mbrojtjen nga kapja e mesazheve, përdoret protokolli CADET (Confidential Ad-hoc Decentralized End-to-End Transport), që lejon organizimin e një ndërveprimi plotësisht të decentralizuar midis një grupi përdoruesish duke përdorur enkriptim të plotë të të dhënave të transferuara.
Në këtë version të ri:
- E riparuar nën-sistemi CORE, që siguron rrugëtimin dhe shkëmbimin e informacionit midis nodëve në një rrjet të decentralizuar. Propozohet një implementim i ri i kanaleve të sigurta të komunikimit, në të cilat është përdorur një variant i protokollit të negociatës së lidhjeve të enkriptuara KEMTLS, i cili përdor algoritmet X25519, XChaCha20 dhe Poly1305 dhe shumë koncepte nga protokolli DTLS 1.3.
- Shtuar shĂ«rbimi PILS (Peer Identity Lifecycle) pĂ«r identifikimin e pjesĂ«marrĂ«sve nĂ« rrjet, qĂ« lejon formimin e identifikuesve tĂ« peer-ve nĂ« varĂ«si tĂ« kontekstit aktual tĂ« lidhjes. PĂ«r shembull, kur njĂ« pjesĂ«marrĂ«s qasje nga shtĂ«pia, do tĂ« formohet njĂ« identifikues i caktuar, dhe gjatĂ« udhĂ«timeve jashtĂ« vendit â njĂ« tjetĂ«r, duke e bĂ«rĂ« tĂ« pamundur ndjekjen e lĂ«vizjes sĂ« pjesĂ«marrĂ«sit.
- Performanca e shërbimit për transferimin (AXFR/IXFR) të zonave DNS në GNS është ngritur ndjeshëm. Janë shtuar mjete të reja për mirroring dhe importimin e zonave DNS nga skedarët.
- Në sistemin e ndërtimit është ndërprerë përkrahja për AutoTools.
Burimi: opennet.ru
