The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск P2P-платформы GNUnet 0.25

18.09.2025 14:55

Представлен выпуск фреймворка GNUnet 0.25, предназначенного для построения защищённых децентрализованных P2P-сетей. Создаваемые при помощи GNUnet сети не имеют единой точки отказа и способны гарантировать неприкосновенность частной информации пользователей, в том числе исключить возможные злоупотребления со стороны администраторов, имеющих доступ к узлам сети.

GNUnet поддерживает создание P2P-сетей поверх TCP, UDP, HTTP/HTTPS, Bluetooth и WLAN, может работать в режиме F2F (Friend-to-friend). Поддерживается обход NAT, в том числе с использованием UPnP и ICMP. Для адресации размещения данных возможно использование распределённой хэш таблицы (DHT). Предоставляются средства для развёртывания mesh-сетей. Для выборочного предоставления и отзыва прав доступа применяется сервис децентрализованного обмена атрибутами идентификации reclaimID, использующий GNS (GNU Name System) и шифрование на основе атрибутов (Attribute-Based Encryption).

Система отличается низким потреблением ресурсов и использованием многопроцессной архитектуры для обеспечения изоляции между компонентами. Предоставляются средства для ведения логов и накопления статистики. Для разработки конечных приложений GNUnet предоставляет базовый API для языка Си и обвязки для других языков программирования. Для упрощения разработки вместо потоков предлагается использовать циклы обработки событий (event loop) и процессы. В состав входит тестовая библиотека для автоматического развёртывания экспериментальных сетей, охватывающих десятки тысяч пиров.

На базе технологий GNUnet развивается несколько готовых приложений:

  • Система доменных имён GNS (GNU Name System), выступающая в качестве полностью децентрализованной и недоступной для цензуры замены DNS. GNS может применяться бок о бок с DNS и использоваться в традиционных приложениях, таких как web-браузеры. В отличие от DNS в GNS вместо древовидной иерархии серверов применяется направленный граф. Преобразование имён сходно с DNS, но запросы и ответы выполняются с сохранением конфиденциальности - обрабатывающий запрос узел не знает кому отдаётся ответ, а транзитные узлы и сторонние наблюдатели не могут расшифровать запросы и ответы. Целостность и неизменность записей обеспечивается за счёт использования криптографических механизмов. DNS-зона в GNS определяется при помощи связки из открытого и закрытого ключей ECDSA на основе эллиптических кривых Curve25519.
  • Сервис для анонимного обмена файлами, не позволяющий проанализировать информацию за счёт передачи данных только в зашифрованном виде и не дающий отследить кто разместил, искал и скачал файлы, благодаря использованию протокола GAP.
  • Система VPN для создания скрытых сервисов в домене ".gnu" и проброса туннелей IPv4 и IPv6 поверх P2P-сети. Дополнительно поддерживаются схемы трансляции IPv4-в-IPv6 и IPv6-в-IPv4, а также создание туннелей IPv4-поверх-IPv6 и IPv6-поверх-IPv4.
  • Сервис GNUnet Conversation для совершения голосовых вызовов поверх GNUnet. Для идентификации пользователей используется GNS, содержимое голосового трафика передаётся в зашифрованном виде. Анонимность пока не предоставляется - другие пиры могут отследить соединение между двумя пользователями и определить их IP-адреса.
  • Платформа для построения децентрализованных социальных сетей Secushare, использующая протокол PSYC и поддерживающая распространение уведомлений в режиме multicast с применением end-to-end шифрования для того, чтобы доступ к сообщениям, файлам, чатам и обсуждениям могли получить только авторизированные пользователи (те кому сообщения не адресованы, включая администраторов узлов, не смогут их прочитать);
  • Платёжная система GNU Taler, предоставляющая анонимность для покупателей, но отслеживающая транзакции продавцов для обеспечения прозрачности и предоставления налоговой отчётности. Поддерживается работа с различными существующими валютами и электронными деньгами, в том числе с долларами, евро и биткоинами.
  • Сервис GNUnet Messenger для создания защищённых приложений для чата. Для обеспечения конфиденциальности и защиты от перехвата сообщений применяется протокол CADET (Confidential Ad-hoc Decentralized End-to-End Transport), позволяющий организовать полностью децентрализованное взаимодействие между группой пользователей с использованием сквозного шифрования передаваемых данных.

В новой версии:

  • Переработана подсистема CORE, обеспечивающая маршрутизацию и обмен информации между узлами в децентрализованной сети. Предложена новая реализация защищённых каналов связи, в которых задействован вариант протокола согласования шифрованных соединений KEMTLS, использующий алгоритмы X25519, XChaCha20 и Poly1305 и многие концепции из протокола DTLS 1.3.
  • Добавлен сервис PILS (Peer Identity Lifecycle) для идентификации участников сети, позволяющий формировать идентификаторы пиров в зависимости от текущего контекста подключения. Например, при доступе участника из дома будет сформирован один идентификатор, а при путешествии за границу - другой, что не позволит отследить перемещение участника.
  • Значительно повышена производительность сервиса для передачи (AXFR/IXFR) DNS-зон в GNS. Добавлены новые утилиты для зеркалирования и импорта DNS-зон из файлов.
  • В сборочной системе прекращена поддержка AutoTools.


  1. Главная ссылка к новости (https://www.gnunet.org/en/news...)
  2. OpenNews: Cистема доменных имён GNS получила статус предложенного стандарта
  3. OpenNews: Опубликована P2P-платформа GNUnet 0.20
  4. OpenNews: Выпуск GNUnet Messenger 0.7 и libgnunetchat 0.1 для создания децентрализованных чатов
  5. OpenNews: Выпуск свободной платёжной системы GNU Taler 1.0, готовой для применения в Швейцарии
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63901-gnunet
Ключевые слова: gnunet, p2p
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (50) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 15:06, 18/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    И много народу пользуется? Интересно, просто. :)
     
     
  • 2.9, localhostadmin (ok), 16:51, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Когда я пробовал ей пользоваться, она находила только пиры в локалхосте
     
  • 2.44, Аноним (44), 20:47, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Десять лет назад будучи за натом в рф находилось 3 пира
     

  • 1.2, Аноним (2), 15:15, 18/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Так это библиотека или оно может сделать ВПН само?
     
     
  • 2.4, 42149 (?), 15:41, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    может само
     

  • 1.10, Аноним (10), 17:21, 18/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Столлман сидит в гнунете?
     
     
  • 2.12, Аноним (12), 17:57, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Нет он сидит в своих мечтах.
     
     
  • 3.61, Аноним (-), 11:52, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Надо его сильно попросить, чтобы в джаме сделали опционально голосовые и видео звонки по TCP, как в токсе.

    В багтрекере джами запросы закрыли давно. Надо очень сильно реализовать звонки по TCP.

     
     
  • 4.63, Аноним (63), 16:40, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Голосовая и видео по TCP ? Тогда я вас поздравлю с NAT у обоих абонентов.
     
     
  • 5.65, Аноним (-), 16:59, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Токс живёт с голосовыми и видео звонками по TCP. Необходимо в джами, опционально как в токса, сделать возможность передачи голосовых и видео звонков по TCP.
     
     
  • 6.68, Аноним (68), 17:29, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так если в токсе работает пользуйтесь им.
     
     
  • 7.71, Аноним (-), 08:51, 20/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Меседжер джами удобнее клиентов токса. Джами умеет в групповые голосовые и видео звонки. Джами менее жрет батарею.

    Какой клиент для токса посоветуете под Андроид?

     
     
  • 8.75, пгуыыцрщ (?), 14:21, 21/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Trifa, пожалуй единственный нормальный, перепробовал все Есть под десктоп, но т... текст свёрнут, показать
     
  • 2.77, Тот_Самый_Анонимус_ (?), 16:38, 21/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это столлманнет. Попытка отгородиться от всего мира.

    >Система доменных имён GNS (GNU Name System), выступающая в качестве полностью децентрализованной и недоступной для цензуры замены DNS

    Вот, например. Кто будет это контролировать? А то по беспределу лишат имени и даже в суд нельзя обратиться.

     
     
  • 3.80, Аноним (80), 21:28, 22/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А контроль и не нужен. Тут полная свобода. Контроль-фрики уже достали интернет так, что от него ничего не осталось.
     

  • 1.11, Аноним (12), 17:57, 18/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Единая точка отказа твой провайдер. И ты от него никуда не денешься. Ни через какой нет.
     
     
  • 2.13, Аноним (13), 18:04, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Старлинк. Надо только уговорить главаря раздавать инет.
     
     
  • 3.17, Аноним (17), 18:19, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Переход от одного провайдера к другому.
     
  • 3.26, Аноним (26), 18:39, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • –4 +/
    За старлинк статья в РФ
     
     
  • 4.27, Аноним (13), 18:44, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    если достаточное кол-во людей не соблюдает "закон", то он автоматически отменяется (обычно при этом кто-то выпадает из окна, кого-то вешают на столбе, но это детали)
     
  • 4.40, Аноним (40), 19:58, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    это когда успели ввести
    или это ваше предположение?
     
     
  • 5.51, Ыеуз0 (?), 21:48, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Была инфа, что для двунаправленного спутникового интернета обязали маршрут делать через специальную наземную станцию. Чтоб под контролем было.
     
  • 4.54, Аноним (54), 00:06, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Номер статьи УК в студию.
     
  • 4.58, Аноним (58), 10:45, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Только изъятие оборудования и штраф в 5000 вроде
     
     
  • 5.64, Аноним (63), 16:44, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Только радиолюбителей 5-й категории и любителей SATCOM что-то никто не штрафует.
     
  • 4.59, Аноним (58), 10:46, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Только изъятие оборудования и штраф в 5000 вроде
     
  • 2.18, Аноним (-), 18:21, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты сказки про провайдеров рассказывай детям. В серверной провайдера оборудование СОРМ, к которому он не имеет доступ, кетайское оборудование, которое замедляет Youtube.
     
     
  • 3.20, Аноним (17), 18:24, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    А куда девать заявление Google об отзыве кэширующего оборудования?
     
     
  • 4.29, Аноним (29), 19:10, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Так ещё год назад в открытую сказали:
    https://www.rbc.ru/technology_and_media/25/07/2024/66a266439a794721b822daac
     
  • 4.62, Аноним (62), 15:19, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А как это влияет на тот факт, что при обходе DPI доступ восстанавливается?
     
     
  • 5.74, Аноним (74), 20:53, 20/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я объясняю себе так. Обход DPI осуществляется разделением сетевого пакета, соотвественно часть пакета проходит через кэширующие сервера Гугла в параллельной вселенной, где его сервера не были отозваны, на максимальной скорости. Чем больше разделение, тем больше частей пакета проходит мимо этой, замедленной, версии вселенной, и, соответственно, больше скорость.
     
  • 2.39, Аноним (40), 19:56, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    там же мех-сети
    упоминают. нет?
     
  • 2.69, Аноним (68), 17:31, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Строй свою mesh net тогда не будет провайдера.
     

  • 1.28, Аноним (17), 18:54, 18/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это только у меня? При переходе по ссылке "ответить" выбрасывает на кукую то левую страничку?
     
     
  • 2.31, Гектор (?), 19:16, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    у всех, глючит сайт наверно, ссылку набрал руками в отдельном окне
     
     
  • 3.32, Аноним (17), 19:18, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Восстановилось на этот момент.
     

  • 1.34, Аноним (-), 19:49, 18/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Это очень правильная идея Заметьте, канальный уровень GNUnet, может использоват... большой текст свёрнут, показать
     
     
  • 2.42, Аноним (-), 20:01, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Система отличается низким потреблением ресурсов

    Думаю потребление ресурсов высокое. В мешсети на 10 000 000 000 узлов, на средней мобиле, GNUnet маршрутизацию "IP" и "DNS" не вытянет, а Netsukuku сможет потянуть весь Интернет на Земле.

     

  • 1.43, Аноним (43), 20:39, 18/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Фантастическая в своём роде платформа. Заинтересовался ею ещё в году 2012. С каждым выпуском пытаюсь запустить, изучить, применить. К 2025 году этого ни разу не удалось.

    Буду пробовать снова.

     
     
  • 2.47, BrainFucker (ok), 20:53, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да в таких сетях обычно полтора скучных з-та. В нулевых бывало заглядывал в аналоги, например ш2з, ещк и акуутуе, так ничего интересного там и не нашёл.
     
     
  • 3.49, Аноним (49), 21:37, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так ты не ходи в чужие,
    а создай свою.
     
  • 3.52, Ан248ним (?), 22:09, 18/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это может быть полезно разве что для стран, где за пиратство бутылят. Да и то, качать фильмы со скоростью 10kbps желающих не видно.
     

  • 1.50, Аноним (50), 21:39, 18/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Но зачем, если есть libp2p..?
     
     
  • 2.60, Аноним (60), 10:51, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    libp2p не умеет ничего и написан на го. Даже гнунет умеет больше, чем libp2p. Когда в токсе очередной clueless предлагал libp2p из ipfs (в котором десять лет или сколько уже там не могут ^W^W не хотят приделать тор и обход NAT), при том, что и тор, и нат работали в токсе, я сначала проржался, а потом подумал - это ж сколько проектов можно испохабить абсолютно кривой либой?
     

  • 1.55, Bottle (?), 00:47, 19/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вроде бы прикольно, но за 25 лет проект не дошёл до релиза.
     
     
  • 2.56, Аноним (56), 02:59, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Как и хурд, кстати. Что то, что то - на бумаге коасивое, а в реальности - мало кому интересно, чтобы ударными темпами развить до стадии продакшена. И талеры те же, примерно столько же мариноваться будут.
     
     
  • 3.57, Аноним (57), 06:43, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Hurd, кстати, рекомендую попробовать, я грузил debian hurd 2025, и он, в целом, грузится, есть rump kernel для драйверов, иксы стартуют.

    Да, много ещё не работает, но уже намного проще ставить для разработки и расширения коммьнити.

     
  • 2.67, Аноним (-), 17:27, 19/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Есть пару сверх сложных задач.

    Для меш сети:

    1. Маршрутизация

    2. DNS

    Если мы говорим провайдеры, любая централизация зло, то вся маршрутизация и ресолвинг имён всей сети Интернет должен выполняться на ресурсах CPU и RAM конечного пользователя со средней мобилой или роутером < 10 000 рублей. А если в сети миллионы или миллиарды узлов? От серверов отказались, маршрутизацию к этим миллиардам узлов и ресолвинг их имён должна выполнять средняя мобила. И есть мешсети которые эту проблему уже решили!

    Для месенджера:

    3. Реализация групповых голосовых и видео звонков в P2P, E2E мешсети. И есть месенджеры которые это уже реализовали!

     

  • 1.70, Аноним (70), 19:59, 19/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Чем Gnunet лучше Retroshare ? Gnunet можно использовать через сети : yggdrail , tor , i2p , ?
     
     
  • 2.82, Аноним (82), 12:15, 23/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ничем. RetroShare работает уже тысячу лет и там, хоть в последние годы и поутих, но есть какой-то движ. А GNUnet - это мечты идеалистов.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру