The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз анонимной сети I2P 0.9.37 и C++-клиента i2pd 2.21

05.10.2018 22:32

Представлен релиз анонимной сети I2P 0.9.37 (эталонная реализация на Java) и клиента I2P на языке C++ - i2pd 2.21 (I2P Daemon).

Новый выпуск I2P ознаменовал включение по умолчанию транспортного протокола NTCP2. Протокол NTCP2 создан на основе Noise Protocol Framework и дополнительно использует хэш HMAC-SHA256 и систему обмена ключами x25519 на основе эллиптических кривых. NTCP2 позволяет эффективно противостоять системам распознавания трафика (DPI) и обеспечивает снижение нагрузки на CPU в процессе работы. Из-за применения более быстрых алгоритмов шифрования NTCP2 подходит для применения на маломощных встраиваемых устройствах, смартфонах и домашних маршрутизаторах.

По сравнению с ранее предлагаемым протоколом NTCP в NTCP2 требуется определение не двух, а трёх ключей (ключ x25519, ключ для шифрования и ключ для цифровой подписи), а при доставке ключей используется несколько вызовов HMAC-SHA256. Кроме того, вместо ElGamal для согласования ключей применяется x25519, а для шифрования вместо связки AES-256-CBC/Adler32 используется AEAD/Chaha20/Poly1305. Для запутывания информации о длине пакета дополнительно используется SipHash.

Из других изменений в I2P 0.9.37 упоминается устранение сбоя при попытке сборки с Tomcat 8.5.33/34, улучшение поддержки повторяемых сборок и обновление данных GeoIPv6. В выпуске i2pd 2.21 добавлена поддержка входящих NTCP2-соединений при использовании IPv6, обеспечено применение EdDSA, x25519 и SipHash при наличии OpenSSL 1.1.1, добавлена поддержка Android API 26.

Напомним, что I2P представляет собой многослойную анонимную распределенную сеть, работающую поверх обычного интернета, активно использующую сквозное (end-to-end) шифрование, гарантирующую анонимность и изолированность. В сети I2P можно анонимно создавать web-сайты и блоги, отправлять мгновенные сообщения и электронную почту, обмениваться файлами и организовывать P2P-сети. Базовый I2P-клиент написан на языке Java и может работать на широком спектре платформ, таких как Windows, Linux, macOS, Solaris и т.п. I2pd представляет собой независимую реализацию клиента I2P на языке C++ и распространяется под модифицированной лицензией BSD.

  1. Главная ссылка к новости (https://geti2p.net/en/blog/pos...)
  2. OpenNews: Релиз анонимной сети I2P 0.9.36 и C++-клиента i2pd 2.20 с поддержкой нового протокола
  3. OpenNews: Релиз i2pd 2.19, полнофункциональной реализации I2P-клиента на языке C++
  4. OpenNews: Проект Tor начал тестирование браузера для платформы Android
  5. OpenNews: Уязвимость в NoScript 5.x, позволяющая обойти отключение JavaScript в Tor Browser 7.x
  6. OpenNews: Выпуск новой стабильной ветки Tor 0.3.4
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/49398-i2p
Ключевые слова: i2p, ntcp2, anonymous
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (60) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Анонимс (?), 22:59, 05/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +25 +/
    То, что нужно. I2P нужно по умолчанию встраивать в браузеры, а не очередной плагин по отправке телеметрии.
     
     
  • 2.3, setevoy (ok), 23:09, 05/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Можно было бы. Если бы он был рабочий.
    Проблема i2p в том, что из него нет доступа во "внешний" Интернет, а сеть самого i2p - крайне мала и нестабильна. 90% сайтов в нём не работают, а те, что работают - совершенно бесполезны.
    Да и скорость их загрузки сразу напоминает 90-е - начало нулевых и dial-up от Укртелекома на аналоговой телефонии.
    Но задумка классная. Очень надеюсь, что когда-то проект "развернётся" - пользовался бы им с удовольствием.
     
     
  • 3.5, Аноним (5), 23:14, 05/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Основная проблема была в производительности клиента. Сейчас она устранена. Для стабильности сети нужно больше пользователей. Чтобы было больше пользователей, должна появится поддержка в роутерах и браузерах, что теперь технически возможно. Насчет ресурсов, далеко не всем ресурсам нужно уходить в даркнет, и проблема сетевого нейтралитета пока стоит не так остро. Как только сеть наберет популярность, и снизится порог входа до уровня домохозяйки, все ресурсы начнут открывать в ней зеркала.
     
     
  • 4.16, Fy (?), 00:27, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нет смысла легитимному сайту там размещаться, если уже прогнулись под все требования.
    Делать копию с каким-то не таким содержанием тоже рискованно. И ежу понятно кто владелец, смысл теряется. Рекламы нет - уже сразу 99% сайтов отваливаются. остается откровенный криминал и полтора анонимуса
     
     
  • 5.61, Онаним (?), 05:14, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    На сколько я понимаю не обязательно делать копию сайта, рекламу никто не запрещает (хотя если это скрпипты какой-нибудь глобальной рекламной сети со слежением и шлюхами то 99% пользователей i2p наверняка порежут их сами конечно, но разместить самим без всяких адсенсов баннер-ссылку на партнёрский сайт - почему бы и нет), скрестил nginx с i2pd и проксируешь туда, желающие смогут заходить через i2p (зачем кому-то такого желать - отдельный вопрос, конечно). Если бы у меня был бизнес с каким-то востребованным публикой сайтом я бы по собственным идеологическим причинам (а также для привлечени дополнительного внимания со стороны гиков) просто сделал бы сайт доступным как напрямую так и через i2p и давал бы пришедшим через i2p какие-то символические бонусы чтобы привлекать людей в эту сеть. Да, это означало бы некоторые дополнительные затраты на поддержку но вряд ли серьёзные.
     
  • 4.29, evkogan (?), 09:21, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Легитимные сайты не будут париться с открытием зеркал. Нужен нормальный шлюз в обычный интернет. Т.е. типа того что есть в TOR. А там полтора шлюза и те не работают.
    И в только поэтому предпочитают TOR.
    Хотя то что теперь есть нормальный демон, а не Java поделие это большой плюс. И то что требования к железу упали еще один плюс.
     
     
  • 5.55, лютый лютик__ (?), 07:36, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >есть нормальный демон, а не Java поделие это большой плюс

    А жабофобов как обычно. На стрёмной жабе всё давно работает, но как-то некошерно, а в могучем сишном демоне ничё не работает, но зато труъ и огогогогогошно!

     
     
  • 6.62, Аноним (62), 14:10, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > А жабофобов как обычно. На стрёмной жабе всё давно работает, но как-то некошерно,

    Так индусы тоже дома строят в 100 раз быстрее всех остальных: приволок пару фанерок со свалки - и дом готов. Можно уже начинать жить в нем и недоумевать - чего это странные люди трахаются с крепким фундаментом, тасканием кирпичей или даже тяжеленными бетонными плитами, а особо замороченные еще и чертежи какие-то там рисуют до этого. А казалось бы - приволок пару фанерок и готово?!

     
  • 3.32, Retrosharer (?), 10:01, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ретрошара же.
     
     
  • 4.60, J.L. (?), 13:20, 11/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Ретрошара же.

    на андройде нету :(

     
  • 3.51, Аноним (51), 17:57, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Это не проблема, а фича.
     
  • 2.4, Аноним (5), 23:10, 05/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    До недавнего времени его требования к вычислительным ресурсам не позволяли подобное.
     
  • 2.25, Аноним (25), 06:46, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, в БРАУЗЕР нужно встроить АНОНИМНУЮ СЕТЬ ведь в браузерах и там мало полезных функций.
    Шизофреники не палятся.
     
     
  • 3.35, Аноним (35), 11:30, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Попытался как можно встроить "АНОНИМНУЮ сеть" в браузер, не получилось. Люди хотят чтобы встроили программу для доступа туда, а не саму сеть. Интересно вы в какой стране живете, что у вас сайты не блокируют?
     

  • 1.6, Аноним (6), 23:15, 05/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    такие вещи надо писать на memory-safe языке.
     
     
  • 2.7, Аноним (5), 23:16, 05/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Почему?
     
     
  • 3.10, Аноним (10), 23:24, 05/10/2018 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Потому что любое переполнение стека или use after free и прощай анонимность  части сети. К счастью нынешние анализаторы и методы написания кода та же RAII позволяют уменьшить количество такого рода ошибок.
     
     
  • 4.65, Аноним (-), 03:08, 13/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Потому что любое переполнение стека или use after free и прощай анонимность

    По сравнению с eval() внешних данных в пихтонкоде bitmessage это просто детский лепет. Переполнение стэка в современных конфигурациях на раз вызывает помирание программы от smack smashing protection. А вот eval внешних данных как кода...

     
  • 2.8, Аноним (5), 23:21, 05/10/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Вы имеете ввиду RUST? Всё остальное достигает memory-safe за счет дополнительных проверок в рантайме, снижающих производительность, которая является больной темой i2pd.
     
     
  • 3.11, Аноним (10), 23:27, 05/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Читай что такое RAII на википедии, реализовать можно используя любой язык в с++ есть в std в С есть готовые либы и примеры на stackoverflow.
     
  • 3.59, Owlet (?), 14:24, 09/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, вообще говоря, Rust для таких как раз вещей и придумали, где нужна и безопасность, и скорость.
     
  • 2.12, Аноним (12), 23:40, 05/10/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Так а Java не memory-safe по вашему, что ли? Это основная реализация и она отлично работает (и, кстати, никаких излишних ресурсов не потребляет)
     
     
  • 3.30, evkogan (?), 09:26, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Это если запускать на ПК.
    Попробуйте эту яву на роутер воткнуть.
     
  • 3.48, Аноним (48), 16:07, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Оверинжениринная JVM никаких излишних ресурсов не потребляет, говорите?
     
  • 2.15, Аноним (15), 00:17, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ruby пойдёт?
     
     
  • 3.63, Аноним (62), 14:14, 12/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Ruby пойдёт?

    Пойдет, пойдет. Еще дальше чем ява. Хотя вы в вашем праве сделать шустрее и легче чем хотя-бы ява, конечно.

     
  • 2.45, Аноним (48), 15:26, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >такие вещи надо писать на memory-safe языке.

    На D ?

     

  • 1.9, Аноним (-), 23:23, 05/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >эффективно противостоять системам распознавания трафика

    в китае работает?

     
     
  • 2.22, dimqua (ok), 03:27, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    В Китае вроде бы и не пытались I2P блокировать.
     
  • 2.40, Аноним (40), 13:21, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > в китае работает?

    Представьте себе в Китае и тор работает (бриджи).

     
  • 2.41, Аноним (6), 14:08, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    И тор и i2p там работает. Работает, как нужно властям. Достаточно просто их детектировать и снижать гражданину показатель благонадёжности, и в соответствии с ним обрезать ему и так уже порезанные права. А нижняя часть списка из кнр не выедет (уловка 22, чтобы выехать из кнр, надо быть ура-патриотом, которому одна мысль об эмиграции с Родины противна) и вообще в концлагерь попадёт.

    https://meduza.io/feature/2018/09/18/kontslager-na-10-millionov-chelovek

     
     
  • 3.49, Аноним (49), 16:25, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    А в америке американская мечта. Продолжай наблюдение. Тебя наверно тоже из страны не выпускают.
     
     
  • 4.56, Аноним (-), 12:50, 08/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Продолжай наблюдение.

    Обычное 20% / 80%, или какое нибудь другое соотношение. Вот "золотые" 20% населения страны обычно не так интересны - ну да, мажоры, удачливые авантюристы, частично средний класс. А вот оставшиеся 80% надо сравнивать, из разных стран. И я совершенно не удивлюсь, что 80% (1 млрд.!) китайцев находятся во много большей жопе, по сравнению с теми 80% американцев.

     
  • 3.64, Аноним (-), 01:12, 13/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Отсюда несколько идей 1 Подцепляться лучше на другого гражданина Желательно у... большой текст свёрнут, показать
     

  • 1.13, Аноним (13), 23:41, 05/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что на сегодня есть в этом i2p, чего нет в обычном интернете? Для чего мне (или кому-то ещё) его устанавливать стоит?
     
     
  • 2.14, Аноним (14), 23:57, 05/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    к примеру флибуста, да и рутрекер тоже
     
     
  • 3.17, rshadow (ok), 00:56, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Флибуста интересные ребята - ушли на просторы тора, но при этом книги по запросу копирастов закрывают.
     
     
  • 4.36, Аноним (35), 11:34, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Но только в открытом варианте, в версии в Tor все доступно.
     
  • 3.18, Аноним (13), 00:58, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Не, ради двух сайтов держать такого пожирателя трафика и ресурсов точно не стоит. Тем более что обычный впн даст доступ и к ним, и ко всем остальным заблокированым ресурсам. Есть там хоть что-то, чего действительно нет в интернете?
     
     
  • 4.19, Maxim (??), 01:16, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Анонимность, безопасность. Хорошая платформа в перспективе! Я бы открыл зеркало, если бы было что открывать ))
     
     
  • 5.20, Аноним (13), 01:45, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Что там в перспективе - хрен его знает, а сейчас это вещь в себе, получается. Вот был бы там ресурс, на котором можно было бы без труда найти и скачать всё, что в обычном интернете удаляют со всех ресурсов, хоть какой-то смысл был бы наверное. А так то что от этой анонимности?
     
     
  • 6.21, Maxim (??), 02:49, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > Что там в перспективе - хрен его знает, а сейчас это вещь
    > в себе, получается. Вот был бы там ресурс, на котором можно
    > было бы без труда найти и скачать всё, что в обычном
    > интернете удаляют со всех ресурсов, хоть какой-то смысл был бы наверное.
    > А так то что от этой анонимности?

    Вы исходите из желания извлечь выгоду прямо сейчас.
    Давайте допустим ситуацию, что из-за отмены сетевого нейтралитета вы за трафик на ютуб будете платить в 10 раз дороже. Потенциально начнется массовый поиск способов выхода из ситуации: организовать сеть в сети, меш сети и так далее. А тут раз и уже готовая платформа, которая постоянно притом развивается.

    Представьте, что Linux никогда не создавался. Что мы бы сейчас использовали в качестве десктопа, альтернативы маку и винде? Раньше линукс на десктоп ставили гики. Сейчас я родственникам накатил по ютубу лазить и документы набирать. Сделал бы я так в начале пути Linux? Конечно же нет.
    Но спасибо всем тем, кто развивал ядро, и готовил дистрибутивы для массового сегмента.

    i2p - отличная идея, посмотрим, что получится с реализацией и применением.
    Но то, что забрасывать или недооценивать этот проект нельзя ни в коем случае, в этом я уверен!

     
     
  • 7.23, Аноним (13), 04:11, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Давайте допустим ситуацию, что в вашей стране начали сажать за лайки, репосты и мемы. Потенциально начнется массовый поиск способов выхода из ситуации...

    Ну и чего? Где это всё?

     
     
  • 8.43, Аноним (43), 14:37, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Остатки фимозга стоит все таки иногда включать, и выбирать из многообразия инстр... текст свёрнут, показать
     
     
  • 9.52, Аноним (13), 23:23, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Об этом и речь i2p нужен двум человекам - Алексу с Юстасом Всё ... текст свёрнут, показать
     
  • 8.46, Аноним (48), 16:01, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В нашей стране начали сажать за репосты без допустим ... текст свёрнут, показать
     
  • 6.54, Аноним (-), 20:08, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > было бы без труда

    Это так похоже на высокоразвитых цивилизованных человекав.

     
  • 3.33, Retrosharer (?), 10:07, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Вся Флибуста имеется в RS поэлементно.
    Рутрекер - всеми магнетами.
     
     
  • 4.34, простокакойтоник (?), 11:13, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Что такое RS?
     
     
  • 5.37, Аноним (37), 12:17, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    ретрошара
     
  • 2.28, DmA (??), 08:49, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В обычном Интернете нет анонимности, а в обычном браузере приватности.
     

  • 1.24, Gt (?), 05:43, 06/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Основная задача проекта I2P сделать безопасную сетевую инфраструктуру, которая не будет зависеть от царьков и корпораций. Текущая ситуация в обществе и экономика Интернета сильно зависят от корпораций и царьков, но это уже не задача проекта, а скорее поле деятельности для политических активистов.
     
     
  • 2.38, Аноним (37), 12:24, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Только это задача не решена проектом.
    Сеть попросту не работает в 95% случаев. В оставшихся 5%, добиться от сети передачи данных внутри сети на скорости больше модемной нереально. Я только что закончил тесты обеих реализаций. Итоги печальны и на дефолтных настройках и на немного исправленых. Выше 100КБ/с прыгнуть не удалось.
     
     
  • 3.42, Аноним (42), 14:15, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Только это задача не решена проектом.
    >Сеть попросту не работает в 95% случаев.

    Мыздобол. Запускается и работает с дефолтными настройками. Если закрыты все порты кроме 80 и 53 у провайдера, сеть все равно будет работать, при этом всего лишь не возможно выступать ретранслятором и участвовать в построении туннелей.
    >добиться от сети передачи данных внутри сети на скорости больше модемной нереально
    >Выше 100КБ/с прыгнуть не удалось.

    30-70 Кб\с с серым IP при туннелях тира O, N, M, 1-2 Мбит\с с белым IP при туннелях тира X и P. Руки стоит иногда переставлять на 50 см выше. И да, эта сеть не для хипстеров-хомячков из инстграмчика на жабаскриптах с лайками и "фотачками". Ограничение скорости требует сурового дизайна Web 1.0.

     

  • 1.31, Аноним (31), 09:58, 06/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вот и зачем этот i2p нужен ? У каждого в подвале СОРМ стоит же....
     
     
  • 2.47, Аноним (48), 16:05, 06/10/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вот затем, чтобы этом СОРМ накапливал энтропию.
     

  • 1.39, Топоним (?), 13:10, 06/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А зачем i2pd "клиентом" обозвали?
     
     
  • 2.53, Аноним (53), 08:35, 07/10/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Потому что реализация клиента. С их сайта: "i2pd (I2P Daemon) is a full-featured C++ implementation of I2P client"
     

  • 1.50, Аноним (49), 16:29, 06/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Плагин к нетворкменеджеру есть?
     
  • 1.57, Ващенаглухо (ok), 13:36, 08/10/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Запустил i2pd на 100мбит, пусть работает.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру