LINUX.ORG.RU

I2P 0.9.14

 , ,


3

4

Состоялся выпуск I2P 0.9.14 — открытого ПО для организации сверхустойчивой анонимной оверлейной зашифрованной сети и применяемого для веб-сёрфинга, анонимного хостинга (создания анонимных сайтов, форумов и чатов, файлообменных серверов и т. д.), систем обмена мгновенными сообщениями, ведения блогов, а также для файлообмена (в том числе P2P — Torrent, eDonkey, Kad, Gnutella и т. д.), электронной почты, VoIP и многого другого. Адреса сайтов в сети I2P находятся в псевдо-доменном пространстве .i2p.

Данный выпуск устраняет XSS-уязвимость, найденную командой Exodus Intelligence. Кроме того, на всякий случай из консоли роутера были убраны некоторые настройки и полностью отключена возможность установки плагинов, которая будет возвращена позже, после углублённого анализа ситуации.

Изменения, связанные с безопасностью:

  • Исправлен ряд XSS-уязвимостей.
  • Убрана возможность изменить источник новостей через графический интерфейс.
  • Отключена возможность установки плагинов.
  • Убрана возможность изменить источник неподписанных обновлений через графический интерфейс.
  • Убрана возможность правки файла clients.config через графический интерфейс.
  • Добавлены заголовки Content-Security-Policy и X-XSS-Protection.
  • Удалён неиспользуемый ExecNamingService.

Исправленные ошибки:

  • Исправлено построение туннелей.
  • Отказ в приёме туннелей при режиме невидимости.
  • Исправления и улучшения в i2psnark (в области интерфейса и поддержки DHT), включая улучшенную совместимость с torrent-клиентом Vuze.

Прочие изменения:

  • Исправлены некоторые ошибки, почищен код, обновлены приложения (Jetty, Tomcat, Wrapper).

>>> Подробности

anonymous

Проверено: maxcom ()
Последнее исправление: cetjs2 (всего исправлений: 2)

Ответ на: комментарий от slamd64

Забавно как индустрия удовлетворяет устремления личностей с манией преследования. :)

Обеспечение анонимности - жизненная необходимость при сегодняшних реалиях.

Анонимность - самый дешевый способ высказать своё мнение, при этом довольно надёжно защитится от «гуманно-либеральной демократизации»

multihead
()
Ответ на: комментарий от qiomi

Считай это соцсеть для параноиков!

Осмелюсь подкорректировать - для «предохраняющихся»!

multihead
()

Отключена возможность установки плагинов.

Вот тут-то я и охренел. Вы бы хоть написали, что отключена возможность установки через веб-интерфейс, а то я уж думал, что всё, прощайте Tahoe-LAFS и i2pbote

RaySlava
()
Ответ на: комментарий от xtraeft

Интересует, как избегать спама, флуда, ddos'а и прочее.

vurdalak ★★★★★
()

Хорошо!

Deleted
()

Интригует, попробую ещё раз. А чё там, GNUnet так и не доделали?

Pyzia ★★★★★
()

А вот у меня почему-то i2p нигода нормально не работала. Даже на сайты в псевдодомене .i2p попадает через раз и думает по пол часа.

И вообще, складывается чувство, что i2p стараются активно похоронить, видимо, это связано с наличием шифрования.

nixit ★★
()
Ответ на: комментарий от quantum-troll

Не, у меня i2p не работает. В последних версиях у меня и не только начал валиться с OOM раз в сутки. Пока не нашёл причину, поднятие лимита не помогает.

vurdalak ★★★★★
()

Мужики.
Дайте конфиг для nginx, чтобы я мог выбросить админку в свет.
Поднимаю по SSH, гуя нет.

IIIypuk ★★★
()
Ответ на: комментарий от IIIypuk

Поднимаю по SSH, гуя нет.

По SSH и настраивай: ssh -L 127.0.0.1:17657:127.0.0.1:7657, далее заходи на http://127.0.0.1:17657/ на локальном компьютере.

vi0
()
Ответ на: комментарий от zh_v68

Как же ты в анонимной сети сидеть то собираешься - если анонимов не жалуешь?

WindowsXP ★★
()
Последнее исправление: WindowsXP (всего исправлений: 1)
Ответ на: комментарий от KillTheCat

про i2pcpp - проект заброшен, к сожалению. девелопер написал, что у него нет времени его поддерживать. к тому же, в нём есть довольно жёсткие требования к компилятору (С++11) - отсюда довольно узкая совместимость с современными дистрибутивами.
так что пока в качестве основной С++ ветки развивается i2pd. но там пока только роутер, надо много чего дописывать ещё. роутер работает. я хочу его переписать, чтобы можно было собирать под старыми компиляторами (в мире полно серверов со старенькими осями, на которых он вполне бы потянул, проблема только в коде).

Iron_Bug ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

угу. ищут кулхацкеров на зарплату в 20 тыров от государства :)

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

я хочу его переписать, чтобы можно было собирать под старыми компиляторами (в мире полно серверов со старенькими осями, на которых он вполне бы потянул, проблема только в коде).

А почему нельзя собирать под старые оси новым компилятором? У меня есть старый Mac OS X 10.4 PPC, на который я установил gcc 4.8, собрал и все отлично работает.

orignal
()
Ответ на: комментарий от XVilka

Я бы даже задонатил, если бы разработчики I2P на C++ стартовали кампанию

Уже

который можно было бы стартовать на роутере или железке, подобной raspberry pi - тотальнейший оверхед.

i2pd на малине отлично работает, разумеется в меру ее возможностей, потому что проблема с ассиметричной криптографией никуда не делась из-за операции деления на arm

orignal
()
Ответ на: комментарий от MiniRoboDancer

По няш-мешу же.

Только для этого нужно активно развивать меш уже сейчас, а не когда интернет отключат.

Deleted
()
Ответ на: комментарий от qiomi

Самые жрущие операции криптографии в I2P и так используют нативные либы.

AES-NI начали использовать только в этом релизе, после того как увидели ее полезность в i2pd

orignal
()
Ответ на: комментарий от Deleted

Если его активно развивать прямо сейчас — прикроют вместе с интернетом. Аскетичную сеть в случае БП можно будет поднять старым добрым способом — по телефонной сети, благо, софт фидошный давно есть, вылизан, имеется у олдфагов и достаточно просто заводится на современных ОС. А потом уже запиливать и внедрять более удобные и эффективные средства коммуникации. Кстати, помимо лапши, можно ж через GSM ещё коммуницироваться — проблема дороговизны межгорода в определённых пределах отпадает.

MiniRoboDancer ★☆
()
Ответ на: комментарий от MiniRoboDancer

Если его активно развивать прямо сейчас — прикроют вместе с интернетом.

Придут ко мне домой и отберут роутер с cjdns, или будут глушить wifi?

Deleted
()
Ответ на: комментарий от orignal

AES-NI начали использовать только в этом релизе, после того как увидели ее полезность в i2pd

Это никак не меняет того факта, что код этот уже был не на яве. Ну и вообще в I2P используется более чем дофига всяких разных алгоритмов и хешей окромя собственно AES.

qiomi
()

Что-то они тянут с мажорной версией.

Vinni_Pooh ★★★★★
()
Ответ на: комментарий от fornlr

что-то официальный сайт не вызывает доверия о_О виндово как-то.

kma21 ★★★★
()

отличная новость

остаюсь на 0,9,13

d_Artagnan ★★
()
Ответ на: комментарий от vurdalak

Пфф. За пиратство вообще ответственность вплоть до уголовной, причём давным-давно; сколько пиратов поймали и посадили-то?

MiniRoboDancer ★☆
()
Ответ на: комментарий от MiniRoboDancer

Это не значит, что не борются. В магазинах нет пираток, в корпоративном секторе тоже (разве что за большие откаты). Толку с замены интернета, которой можно пользоваться только дома из-под полы?

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

В магазинах нет пираток

Только в крупных.

разве что за большие откаты

Крупный бизнес весь на откатах и держится.

Толку с замены интернета, которой можно пользоваться только дома из-под полы?

Смотря для чего интернет нужен.

MiniRoboDancer ★☆
()
Ответ на: комментарий от MiniRoboDancer

Только в крупных.

А бывают мелкие магазины ПО? Учитывая, что ПО в магазинах уже не распространяется, ибо дисковый привод найти достаточно сложно в современных компах.

Крупный бизнес весь на откатах и держится.

Не везде.

Смотря для чего интернет нужен.

Для связи, очевидно.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

Пока не нашёл причину, поднятие лимита не помогает.

настрой Monit, чтобы автоматически перезапускал при падении

stevejobs ★★★★☆
()
Ответ на: комментарий от Iron_Bug

в мире полно серверов со старенькими осями, на которых он вполне бы потянул

зачем они нужны?

если на этом нельзя собрать clang, это какое-то совсем доисторическое железо

с другой стороны, клиент на C++ ненужен

stevejobs ★★★★☆
()
Последнее исправление: stevejobs (всего исправлений: 3)
Ответ на: комментарий от vurdalak

А бывают мелкие магазины ПО?

Не обязательно магазины ПО, всякие мелкие местечковые компьютерные магазины установкой (обычно предустановкой) ПО промышляют. Да и лавки (хотя всё чаще просто лотки на рынках) с дисками не перевелись.

дисковый привод найти достаточно сложно в современных компах

Ну это в мегаполисах всяких. Во-первых, мало у кого современные компы, полно народу сидит с системниками рубежа тысячелетий или чуть младше и какой-нибудь древней виндой. Во-вторых, DVD-плееры ещё не вымерли, не у всех хомячков и интернеты-то есть быстрые, а уж тем более зомбоящики, которые можно к интернетам подключить. На флешках распространять пиратский контент невыгодно, даже самые дешёвые флешки намного дороже болванки.

Не везде.

Ну я про постсовок.

Для связи, очевидно.

Ну и чем для связи фидонета не хватает?

MiniRoboDancer ★☆
()
Ответ на: комментарий от vurdalak

Учитывая, что ПО в магазинах уже не распространяется, ибо дисковый привод найти достаточно сложно в современных компах.

Это твои фантазии. Открыл эльдорадо и днс, почти все системники с оптическим приводом, кроме самых дешевых. На обычных ноутах они тоже есть. Карго-культ какой-то.

KillTheCat ★★★★★
()
Ответ на: комментарий от anonymous

Есть же там нормальные механизмы. Говорю как плюсовщик со стажем.

ЛПП

Ну и пока плюсы завязаны на C, нет никакой гарантии, что внутрях сишной либы, используемой в твоём проекте, не порушится стэк или ещё что-нибудь весёлое.

WatchCat ★★★★★
()
Ответ на: комментарий от KillTheCat

Ну хз, я в своих фантазиях ни у кого из знакомых не видел привода ни в системнике, ни в ноуте. Хотя у меня он лежит на всякий случай, остался от системника 8-летней давности.

Впрочем, я не знаю, где купить для него диски.

vurdalak ★★★★★
()
Ответ на: комментарий от orignal

А почему нельзя собирать под старые оси новым компилятором?

потому что в стандартные дистрибутивы входит только софт, скомпилённый родным компилятором. и гемор по установке нового компилятора ради одной софтины никому не нужен.
на самом деле, там ничего специфического нет. простов этой софтине некоторые вещи можно писать хоть ваще на чистом С. никаких особенностей С++11 там не задействовано, по сути.

на самом деле, в i2p есть другие проблемы. концептуальные. я недели две курила маны и детально исследовала принципы его построения. по-моему, там главная проблема будет в массовом использовании, когда база сети станет достаточно большой. потребуется нечто типа динамической маршрутизации и так вот сразу не понятно, как это можно реализовать.

Iron_Bug ★★★★★
()
Ответ на: комментарий от stevejobs

Ну и пока плюсы завязаны на C, нет никакой гарантии, что внутрях сишной либы, используемой в твоём проекте, не порушится стэк или ещё что-нибудь весёлое.

у нормальных программистов стек ни с того, ни с сего не рушится. ни в С++, ни в С, ни даже в ассемблере.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

ты ответил не тому, да еще и бред :) Четай правельно - не внутрях твоего кода, а внутрях сишной либы, которую использует твой код

stevejobs ★★★★☆
()
Последнее исправление: stevejobs (всего исправлений: 1)
Ответ на: комментарий от stevejobs

зачем они нужны?

если на этом нельзя собрать clang, это какое-то совсем доисторическое железо

таки большинство роутеров и файрволлов в сетке сидит на таком «доисторическом» железе: дёшево и сердито. я, например, из старых компов делаю простые и надёжные сервера для домашних нужд. и многие так делают. поэтому в юзерском секторе сети дофига старых машин, на которые никто не будет накатывать новые дистрибутивы: работает - и ладно.

с другой стороны, клиент на C++ ненужен

вопрос, конечно, философский. никто не заставляет. но я вот жабу не люблю и предпочитаю сишные софтины: они быстрее и экономнее по ресурсам. но кто не хочет - пусть не ест. дело сугубо добровольное.

Iron_Bug ★★★★★
()
Ответ на: комментарий от stevejobs

за «не тому» - пардон, конечно.

а что за такая «сишная либа», у которой нет разработчика и открытого кода? я вот не использую непонятно что в своих проектах. если я беру библиотеку - это проверенная библиотека. а иногда я ещё и код читаю, чтобы понять, насколько она меня устраивает.

конечно, про проприетарщину речь не идёт. там свои тараканы и вообще ничего не гарантировано. поэтому лучше её не использовать - это факт общеизвестный.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

сишные софтины: они быстрее и экономнее по ресурсам

это относится только к хорошо написанным сишным софтинам. Говняно написанные (т.е. бОльшая часть таких софтин) тормозит совершенно не меньше Жабы (например: первая же пузырьковая сортировка в коде сотрет все различия между крестами и жабой), и плюс к этому имеет ряд собственных плюшек: сегфолты, утечки, пожирание проца, итп.

stevejobs ★★★★☆
()
Ответ на: комментарий от Iron_Bug

не знаю где ты берешь проверенные библиотеки. У меня бОльшая часть кода - «клей», склеивающий готовые решения. В этих готовых решениях столько багов, что можно три раза досчитать до вечности, пока их пофиксят. И это на жабе, что там в крестах даже думать не хочется.

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

сегфолты, утечки, пожирание проца, итп.

это зависит от радиуса кривизны рук программиста и к языку никоим образом не относится. так что холивары на этой почве бессмысленны.

естественно, речь идёт о нормальных, адекватных разработчиках. и при прочих равных, сишные софтины быстрее. это просто медицинский факт.

Iron_Bug ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.