В 0.9.17 в первую очередь исправляются существующие ошибки, но также продолжается переход к более стойким криптографическим подписям.
Мы перешли к формату с подписью с использованием 4096-битных ключей RSA для улучшения безопасности в системе ленты новостей в консоли и отображении последней версии маршрутизатора.
Новые сайты и серверы в i2p по умолчанию будут использовать подписи ECDSA, если ECDSA поддерживается. В боковом меню консоли теперь появляется предупреждение, если ECDSA не поддерживается. Для пользователей RedHat: нам сообщили об успешном добавлении поддержки ECDSA после установки BouncyCastle Provider (bcprov) jar.
Мы исправили несколько серьезных багов, включая проблему с поврежденными пакетами SSU и ошибку SAM, затрагивающую i2p-messenger и другие приложения SAM. Также внесены исправления в подписи ECDSA, добавленные в прошлой версии, но ещё не включенные.
Многие из нас будут на 31C3 в Гамбурге в декабре. Не проходите мимо нашего стола и зайдите поздороваться!
Как обычно, мы рекомендуем вам обновиться до последней версии. Лучший способ оставаться в безопасности и помогать сети — использовать последнюю версию.
ПОДРОБНОСТИ РЕЛИЗА
Изменения
- Подписанные новости
- ECDSA по умолчанию для новых серверных туннелей
- По умолчанию начальная загрузка использует только SSL
Исправлены ошибки
- Исправлена отправка поврежденных ack-only пакетов SSU с неполным битовым полем
- Исправлен сбой входящего соединения SSU от маршрутизаторов без DSA
- Маршрутизатор без DSA не будет выбирать несовместимые пиры
- Исправлена ошибка при проверке EdDSA подписей
- Устанавливать флаги типа поиска I2NP во всех случаях, а не только при использовании ответного туннеля.
- Останавливать i2ptunnel Acceptor Thread на сервере после закрытия
- Исправлена ошибка, не позволявшая некоторым плагинам полностью завершиться
- Исправлена ошибка в SAM v3, вызывающая сбой во входящих соединениях
Другое
- Добавлено предупреждение в боковом меню, если не поддерживается ECDSA
- Логировать предупреждения в случае использования Java 6, так как переход на Java 7 неизбежен
- Не позволяйте прокси-маршрутизаторам заполняться автоматически.
- Не отправлять повторно слишком давние подтверждения SSU
- Не публиковать непосредственную информацию в адресе SSU, если требуются посредники
- Новые открытые трекеры по умолчанию в i2psnark
- Добавлена поддержка выбора директории для каждого торрента в i2psnark
- Изменения в поведении при ошибках accept() библиотеки streaming
- Небольшие изменения в формате блок-файла
- Новый параметр для постоянного случайного ключа для сохранения порядка узлов между перезапусками
- Обновления переводов
- Обновлены данные GeoIP (для новых инсталляций и PPA)
Контрольные суммы SHA256
8aad5b33a4c9184360f4704ae996b096ad9ec8f5d15741ce827fcdcc0014ae94 i2pinstall_0.9.17_windows.exe 4268533d975138118bdd2d5de673e942e7a50e1ff0b3a4de4cb016779af275bd i2pinstall_0.9.17.jar 6ad5ba79eb3e9b7434ecc4e739d691ca9e012e9cd9bb20d39c780d44b64d37db i2psource_0.9.17.tar.bz2 34265f12b71d037449c9f7a16a3abae46e3182e4bff325133e311945d1a5eeaf i2pupdate_0.9.17.zip 0487238533a8bfa39f04e5d30c6e29791866a9ef52824b7bd74afe6ff9598102 i2pupdate.su2 1a623dbd4077dbb39928066f9a2b000145d62eee5dda5d07d345d28515fcd24f i2pupdate.su3 0fa6d2e386a65ca3d400f1a3c6930800cca7744f1fad392b9f72e7b24714cec4 i2pupdate.sud