• Размещено: 2014-11-30
  • Автор: zzz
  • Опубликовано в release

В 0.9.17 в первую очередь исправляются существующие ошибки, но также продолжается переход к более стойким криптографическим подписям.

Мы перешли к формату с подписью с использованием 4096-битных ключей RSA для улучшения безопасности в системе ленты новостей в консоли и отображении последней версии маршрутизатора.

Новые сайты и серверы в i2p по умолчанию будут использовать подписи ECDSA, если ECDSA поддерживается. В боковом меню консоли теперь появляется предупреждение, если ECDSA не поддерживается. Для пользователей RedHat: нам сообщили об успешном добавлении поддержки ECDSA после установки BouncyCastle Provider (bcprov) jar.

Мы исправили несколько серьезных багов, включая проблему с поврежденными пакетами SSU и ошибку SAM, затрагивающую i2p-messenger и другие приложения SAM. Также внесены исправления в подписи ECDSA, добавленные в прошлой версии, но ещё не включенные.

Многие из нас будут на 31C3 в Гамбурге в декабре. Не проходите мимо нашего стола и зайдите поздороваться!

Как обычно, мы рекомендуем вам обновиться до последней версии. Лучший способ оставаться в безопасности и помогать сети — использовать последнюю версию.

ПОДРОБНОСТИ РЕЛИЗА

Изменения

  • Подписанные новости
  • ECDSA по умолчанию для новых серверных туннелей
  • По умолчанию начальная загрузка использует только SSL

Исправлены ошибки

  • Исправлена отправка поврежденных ack-only пакетов SSU с неполным битовым полем
  • Исправлен сбой входящего соединения SSU от маршрутизаторов без DSA
  • Маршрутизатор без DSA не будет выбирать несовместимые пиры
  • Исправлена ошибка при проверке EdDSA подписей
  • Устанавливать флаги типа поиска I2NP во всех случаях, а не только при использовании ответного туннеля.
  • Останавливать i2ptunnel Acceptor Thread на сервере после закрытия
  • Исправлена ошибка, не позволявшая некоторым плагинам полностью завершиться
  • Исправлена ошибка в SAM v3, вызывающая сбой во входящих соединениях

Другое

  • Добавлено предупреждение в боковом меню, если не поддерживается ECDSA
  • Логировать предупреждения в случае использования Java 6, так как переход на Java 7 неизбежен
  • Не позволяйте прокси-маршрутизаторам заполняться автоматически.
  • Не отправлять повторно слишком давние подтверждения SSU
  • Не публиковать непосредственную информацию в адресе SSU, если требуются посредники
  • Новые открытые трекеры по умолчанию в i2psnark
  • Добавлена поддержка выбора директории для каждого торрента в i2psnark
  • Изменения в поведении при ошибках accept() библиотеки streaming
  • Небольшие изменения в формате блок-файла
  • Новый параметр для постоянного случайного ключа для сохранения порядка узлов между перезапусками
  • Обновления переводов
  • Обновлены данные GeoIP (для новых инсталляций и PPA)

Контрольные суммы SHA256

8aad5b33a4c9184360f4704ae996b096ad9ec8f5d15741ce827fcdcc0014ae94  i2pinstall_0.9.17_windows.exe
4268533d975138118bdd2d5de673e942e7a50e1ff0b3a4de4cb016779af275bd  i2pinstall_0.9.17.jar
6ad5ba79eb3e9b7434ecc4e739d691ca9e012e9cd9bb20d39c780d44b64d37db  i2psource_0.9.17.tar.bz2
34265f12b71d037449c9f7a16a3abae46e3182e4bff325133e311945d1a5eeaf  i2pupdate_0.9.17.zip
0487238533a8bfa39f04e5d30c6e29791866a9ef52824b7bd74afe6ff9598102  i2pupdate.su2
1a623dbd4077dbb39928066f9a2b000145d62eee5dda5d07d345d28515fcd24f  i2pupdate.su3
0fa6d2e386a65ca3d400f1a3c6930800cca7744f1fad392b9f72e7b24714cec4  i2pupdate.sud