CENO 1.4.0 וועב בלעטערער איז בנימצא, אַימעד צו בייפּאַסינג צענזור

Компания eQualite опубликовала выпуск мобильного web-браузера CENO 1.4.0, предназначенного для организации доступа к информации в условиях цензуры, фильтрации трафика или отключения сегментов интернета от глобальной сети. В качестве основы используется Firefox for Android (Mozilla Fennec). Связанная с построением децентрализованной сети функциональность вынесена в отдельную библиотеку Ouinet, которая может быть использована для добавления средств обхода цензуры в произвольные приложения. Наработки проекта распространяются под лицензией MIT. Готовые сборки доступны в Google Play.

Браузер CENO и библиотека Ouinet позволяют получить доступ к информации в условиях активной блокировки прокси-серверов, VPN, шлюзов и прочих централизованных механизмов обхода фильтрации трафика, вплоть до полного отключения интернета в цензурируемых областях (при полной блокировке контент может раздаваться из кэша или локальных накопителей). Для обмена данными создаётся P2P-сеть, в которой пользователи участвуют в перенаправлении трафика к внешним шлюзам (injector), обеспечивающим доступ к информации в обход фильтров.

Проект также предусматривает кэширование контента на стороне каждого пользователя с поддержанием децентрализованного кэша популярного контента. При открытии пользователем сайта загруженное содержимое кэшируется в системе пользователя и становится доступным участникам P2P-сети, которые не могут получить прямой доступ к ресурсу или к шлюзам для обхода блокировки. На каждом устройстве хранятся только данные, непосредственно запрошенные с этого устройства. Идентификация находящихся в кэше страниц осуществляется с использование хэша от URL, при этом все связанные со страницей дополнительные данные, такие как изображения, скрипты и стили, группируются и отдаются вместе по одному идентификатору.

צו באַקומען אַקסעס צו נייַע אינהאַלט, דירעקט אַקסעס צו וואָס איז אפגעשטעלט, ספּעציעל פּראַקסי גייטווייז (ינדזשעקטערז) זענען געניצט, וואָס זענען ליגן אין פונדרויסנדיק טיילן פון דער נעץ וואָס זענען נישט אונטערטעניק צו צענזור. אינפֿאָרמאַציע צווישן דעם קליענט און די גייטוויי איז ינקריפּטיד מיט ציבור שליסל ענקריפּשאַן. דיגיטאַל סיגנאַטשערז זענען געניצט צו ידענטיפיצירן גייטווייז און פאַרמייַדן די הקדמה פון בייזע גייטווייז, און די שליסלען פון די גייטווייז געשטיצט דורך די פּרויעקט זענען אַרייַנגערעכנט אין די בלעטערער עקספּרעס.

צו אַקסעס די גייטוויי ווען עס איז אפגעשטעלט, אַ קייט פֿאַרבינדונג איז געשטיצט דורך אנדערע יוזערז וואָס אַקט ווי פּראַקסיז פֿאַר פאָרווערדינג פאַרקער צו די גייטוויי (די דאַטן זענען ינקריפּטיד מיט די גייטוויי שליסל, וואָס טוט נישט לאָזן דורכפאָר יוזערז דורך וועמענס סיסטעמען די בעטן איז טראַנסמיטטעד צו וועדזש אין די פאַרקער אָדער באַשטימען דעם אינהאַלט). קליענט סיסטעמען טאָן ניט שיקן פונדרויסנדיק ריקוועס אויף ביכאַף פון אנדערע ניצערס, אָבער אָדער צוריקקומען דאַטן פון די קאַש אָדער זענען געניצט ווי אַ לינק צו פאַרלייגן אַ טונעל צו אַ פּראַקסי גייטוויי.

CENO 1.4.0 וועב בלעטערער איז בנימצא, אַימעד צו בייפּאַסינג צענזור

При этом CENO не обеспечивает анонимность и информация о отправляемых запросах доступна для анализа на устройствах участников (злоумышленник может получить информацию о данных, запрашиваемых или отдаваемых из кэша другим пользователям, а также определить, что пользователь обращался к определённому сайту по хэшу). Обычные запросы вначале браузер пытается доставить напрямую, а если прямой запрос не проходит — выполняет поиск в распределённом кэше. При отсутствии URL в кэше информация запрашивается через подключение к прокси-шлюзу или обращение к шлюзу через другого пользователя. Конфиденциальные данные, такие как cookie, в кэше не сохраняются.

Для конфиденциальных запросов, например, требующих подключения к своей учётной записи в почте и социальных сетях, предлагается использовать отдельную приватную вкладку, при использовании которой данные запрашиваются только напрямую или через прокси-шлюз, но без обращения к кэшу и без оседания в кэше.

יעדער סיסטעם אין אַ פּ 2 פּ נעץ איז צוגעשטעלט מיט אַן ינערלעך אידענטיטעט וואָס איז געניצט פֿאַר רוטינג אין די פּ 2 פּ נעץ, אָבער איז נישט טייד צו דער באַניצער 'ס גשמיות אָרט. די רילייאַבילאַטי פון אינפֿאָרמאַציע טראַנסמיטטעד און סטאָרד אין די קאַש איז ינשורד דורך די נוצן פון דיגיטאַל סיגנאַטשערז (Ed25519). די טראַנסמיטטעד פאַרקער איז ינקריפּטיד מיט TLS. א פונאנדערגעטיילט האַש טיש (DHT) איז געניצט צו אַקסעס אינפֿאָרמאַציע וועגן די נעץ סטרוקטור, פּאַרטיסאַפּאַנץ און קאַשט אינהאַלט. אויב נייטיק, µTP אָדער Tor קענען זיין געוויינט ווי אַ אַריבערפירן אין אַדישאַן צו הטטפּ.

CENO 1.4.0 וועב בלעטערער איז בנימצא, אַימעד צו בייפּאַסינג צענזור

ענדערונגען אין די נייַע מעלדונג:

  • Предоставлена возможность доступа к данным, хранящимся в локальном кэше текущей системы, что позволяет нескольким пользователям в локальной сети предоставлять друг другу доступ к ранее загруженному контенту в полностью изолированных сетях, не имеющих доступа к интернету. Обмен данными в том числе возможен на стадии до загрузки распределённой хэши-таблицы (DHT).
  • В список узлов, используемых для подключения к сети, добавлен IP-адрес одного из узлов на случай сбоев в работе DNS.
  • Расширены возможности для отладки сбоев.
  • В состав включено браузерное дополнение «HTTPS by default», по умолчанию включающее обращение по протоколу HTTPS.
  • Диалог «no Wi-Fi» преобразован в «on mobile data» и теперь показывается при работе через сеть мобильного оператора, независимо от состояния Wi-Fi.
  • Обновлены версии CENO Extension 1.4.2 и Ouinet client 0.18.2.

מקור: opennet.ru

לייגן אַ באַמערקונג