Классический форум-трекер
canvas not supported
Нас вместе: 4 270 205


Устойчивый VPN, который не нужно выключать!

Цензуроустойчивая система доменных имён GNS получила статус предложенного стандарта


Страницы:  1, 2  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости P2P, Копирайт, Блокировки, Цензура
Автор Сообщение
Новости ®
Вольный ветер
Стаж: 19 лет 10 мес.
Сообщений: 6671
Ratio: 25.216
Поблагодарили: 13443
100%
nnm-club.gif
Комитет IETF (Internet Engineering Task Force), занимающийся развитием протоколов и архитектуры интернета, завершил формирование RFC для системы доменных имён GNS (GNU Name System), развиваемой проектом GNUnet в качестве полностью децентрализованной и недоступной для цензуры замены DNS.

Спецификация, опубликованная как RFC-9498, получила статус "Предложенного стандарта". Полностью соответствующая опубликованному RFC реализация GNS входит в состав платформы GNUnet 0.20.0 и дополнительно доступна в кодовой базе проекта GNUnet-Go.

GNS может применяться бок о бок с DNS и использоваться в традиционных приложениях, таких как web-браузеры. Целостность и неизменность записей обеспечивается за счёт использования криптографических механизмов. В отличие от DNS в GNS вместо древовидной иерархии серверов применяется ориентированный граф.

Преобразование имён сходно с DNS, но запросы и ответы выполняются с сохранением конфиденциальности - обрабатывающий запрос узел не знает, кому отдаётся ответ, а транзитные узлы и сторонние наблюдатели не могут расшифровать запросы и ответы.

DNS-зона в GNS определяется при помощи связки из открытого и закрытого ключей ECDSA на основе эллиптических кривых Curve25519. Использование Curve25519 воспринимается некоторыми как весьма странный шаг, так как для ECDSA применяют другие типы эллиптических кривых, а в паре с Curve25519 обычно используют алгоритм цифровых подписей Ed25519, более современный, более безопасный и более быстрый, чем ECDSA.

С точки зрения криптостойкости в том числе вызывает сомнение выбор размера закрытого ключа - 32 байта вместо 64 байт, а также применение каскадного симметричного шифрования, используя алгоритмы AES и TwoFish в режиме CFB.

Подобный подход объясняется необходимостью реализации иерархических ключей, дающих возможность использовать корневой открытый ключ для извлечения дочернего открытого ключа, пользуясь свойством линейности кривой Curve25519.

Данная особенность позволяет получать дочерние открытые ключи без знания закрытых корневых ключей. Указанная техника также применяется в Bitcoin. 32-байтовый размер ключа выбран для того, чтобы ключ вмещался в одну запись DNS.

Источник
Raptor303
Стаж: 15 лет
Сообщений: 10312
Ratio: 46.463
100%
estonia.gif
Цитата:
Подобный подход объясняется необходимостью реализации иерархических ключей, дающих возможность использовать корневой открытый ключ для извлечения дочернего открытого ключа, пользуясь свойством линейности кривой Curve25519.

«Ничего не понял, но было интересно» ©... =)
Red-White 77
Стаж: 16 лет 7 мес.
Сообщений: 2645
Ratio: 98.5
100%
Откуда: из Светлого Прошлого
ussr.gif
Raptor303 писал(а): Перейти к сообщению
Цитата:
Подобный подход объясняется необходимостью реализации иерархических ключей, дающих возможность использовать корневой открытый ключ для извлечения дочернего открытого ключа, пользуясь свойством линейности кривой Curve25519.

«Ничего не понял, но было интересно» ©... =)

Да все просто :да: Это проект болта с пока еще недошлифованной резьбой :D

_________________
Делай что должен и будь что будет.
Likvidator_666
Стаж: 2 года 9 мес.
Сообщений: 175
Ratio: 78.864
Раздал: 7.555 TB
Поблагодарили: 95
100%
Откуда: оттуда, где вас не ждут..
nnm-club.gif
Raptor303
Red-White 77
Это называется шифрование, если ничего не понимаете, не пишите в теме.
dimitriy7
Стаж: 18 лет 11 мес.
Сообщений: 5712
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 379
14.71%
Откуда: Лучший город Земли
ussr.gif
Интересно, и как это поможет против цензуры, если западные площадки вроде всяких ютубчиков творят цензуру, физически удаляя страницы политически неугодных?

Maximus писал(а): Перейти к сообщению

DNS-зона в GNS определяется при помощи связки из открытого и закрытого ключей ECDSA на основе эллиптических кривых Curve25519. Использование Curve25519 воспринимается некоторыми как весьма странный шаг, так как для ECDSA применяют другие типы эллиптических кривых, а в паре с Curve25519 обычно используют алгоритм цифровых подписей Ed25519, более современный, более безопасный и более быстрый, чем ECDSA.

С точки зрения криптостойкости в том числе вызывает сомнение выбор размера закрытого ключа - 32 байта вместо 64 байт, а также применение каскадного симметричного шифрования, используя алгоритмы AES и TwoFish в режиме CFB.

Подобный подход объясняется...

... объясняется желанием американского режима иметь возможность легко ломать, дискредитировать и подменять ответы этой системы, чтобы блокировать неугодных и перенаправлять читателей на свои пропагандистские ресурсы. Жаль, что IETF прогнулась под госдеп и сделала уязвимую мертворожденную лажу вместо нормальной реализации хорошей идеи.
Leshiy33
Стаж: 6 лет 5 мес.
Сообщений: 43
Ratio: 0.727
50.88%
ussr.gif
Likvidator_666 писал(а): Перейти к сообщению
Raptor303
Red-White 77
Это называется шифрование, если ничего не понимаете, не пишите в теме.

Ну так разъясните. Народ, так сказать, хочет разобраться!
inverser
Стаж: 18 лет 5 мес.
Сообщений: 280
Ratio: 1.902
Поблагодарили: 139
31.31%
ussr.gif
Система имен GNU (GNS) — это децентрализованный и устойчивый к цензуре протокол разрешения доменных имен, разработанный проектом GNU. Его цель — предоставить полностью децентрализованную, сохраняющую конфиденциальность и сквозную аутентифицированную систему разрешения имен для Интернета. GNS позволяет пользователям разрешать доменные имена, не полагаясь на централизованные органы или DNS-серверы.

Вот некоторые ключевые моменты о системе имен GNU (GNS):

— GNS спроектирован так, чтобы быть устойчивым к цензуре и наблюдению, обеспечивая более безопасную и конфиденциальную альтернативу традиционным системам DNS.
— Он использует децентрализованную архитектуру, в которой разрешение имен выполняется сетью узлов вместо того, чтобы полагаться на центральный узел.
— GNS обеспечивает сквозную аутентификацию, гарантируя, что полученные ответы получены из предполагаемого источника и не были подделаны.
— Протокол позволяет пользователям регистрировать доменные имена и управлять ими децентрализованно, без необходимости создания центрального реестра.
— GNS — это проект с открытым исходным кодом, и его исходный код доступен в репозитории Git проекта GNU.

Пока это только проект. Когда он вступит в силу — трудно сказать. И на любое действие есть противодействие. Например, местным провайдерам запретят его внедрять. Так что, губозакаточную пока крутим...
Alender2012
Стаж: 14 лет 8 мес.
Сообщений: 109
Ratio: 11.123
80.16%
russia.gif
AlexSavo писал(а): Перейти к сообщению
Любителям затыкать рот общественности станет ох как не сладко, когда введут протокол в действие. Двумя руками ЗА.

:смех: :смех: :смех: Типа чаще будут предлагать брать зонтики и кофе? Или евреев в турбинах искать? Думаю, несладко будет только общественности, которая с открытым ртом всасывает все, что ей туда вбрасывают.
bloodravenx
Стаж: 15 лет 3 мес.
Сообщений: 272
Ratio: 38.759
Поблагодарили: 74
100%
russia.gif
"В начале 1990-х годов IETF был реорганизован из подведомственного правительству США общества в открытую и независимую международную организацию, дочернюю по отношению к Обществу интернета"

Кто-то всерьёз верит в "независимость" организации, м? Кто-то всерьёз верит, что в этой системе не будет бэкдоров для "правильных" пацанов?
Лучезар
Стаж: 16 лет 7 мес.
Сообщений: 80
Ratio: 1225.15
Раздал: 417.5 TB
100%
Откуда: и куда?
russia.gif
inverser писал(а): Перейти к сообщению
Например, местным провайдерам запретят его внедрять.

Думается, что публичные GNS сервера появятся намного раньше этого, так что, скорее, увидим блокировку протокола на DPI.
navigator_track
Стаж: 6 лет 4 мес.
Сообщений: 149
Ratio: 10.646
8.96%
russia.gif
Leshiy33 писал(а): Перейти к сообщению
Ну так разъясните. Народ, так сказать, хочет разобраться!


RTFM
binx
Стаж: 18 лет
Сообщений: 898
Ratio: 17.513
90.66%
russia.gif
Главный вопрос, станет ли microsoft и google внедрять эту систему?

_________________
Жизнь коротка-не тратьте время.
danrecords
Стаж: 14 лет 9 мес.
Сообщений: 6478
Ratio: 8.612
Поблагодарили: 4
100%
Откуда: Беларусь, Минск
belarus.gif
Всё очень сложно..., и недоступно для цензуры?

_________________
Слушать попсу нельзя!
Ruroni-SPb
 
Стаж: 13 лет 3 мес.
Сообщений: 1819
Ratio: 9.073
70.23%
Откуда: SPb
ussr.gif
navigator_track писал(а): Перейти к сообщению
Leshiy33 писал(а): Перейти к сообщению
Ну так разъясните. Народ, так сказать, хочет разобраться!


RTFM
Стандартная отписка для желающих разобраться. Как и важное надувание губ Likvidator_666.
Можно было и ссылочку дать, например на раздаваемую на трекере популярную книжку по криптографии. Послать на "RTFM" любой может. Между прочим, аббревиатура RTFM - Read The Following Materials с указанием, какие именно материалы необходимо изучить, то есть должна быть ссылка, а не отмазка.

bloodravenx писал(а): Перейти к сообщению
Кто-то всерьёз верит в "независимость" организации, м? Кто-то всерьёз верит, что в этой системе не будет бэкдоров для "правильных" пацанов?
Да, сомнений и странностей хватает, не все меры по снижению криптостойкости и надежности можно объяснить стремлением к совместимости с существующей системой.
VikusK
 
Стаж: 14 лет 7 мес.
Сообщений: 1486
Ratio: 2.305
92.45%
russia.gif
Red-White 77 писал(а): Перейти к сообщению
Raptor303 писал(а): Перейти к сообщению
Цитата:
Подобный подход объясняется необходимостью реализации иерархических ключей, дающих возможность использовать корневой открытый ключ для извлечения дочернего открытого ключа, пользуясь свойством линейности кривой Curve25519.

«Ничего не понял, но было интересно» ©... =)

Да все просто :yes: Это проект болта с пока еще недошлифованной резьбой :mrgreen:


Ну да, но дело не в резьбе - гайки ещё нет...
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости P2P, Копирайт, Блокировки, Цензура Часовой пояс: GMT + 3
Страницы:  1, 2  След.
Страница 1 из 2