The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск web-браузера CENO 2.1, использующего P2P-сеть для доступа к сайтам

03.04.2024 23:13

После года разработки опубликован выпуск мобильного web-браузера CENO 2.1.0, предназначенного для организации доступа к информации в условиях невозможности прямого доступа к информации, например, при отключении сегментов интернета от глобальной сети в результате сбоев или действий злоумышленников. Браузер построен на основе движка GeckoView (применяется в Firefox для Android), расширенного возможностью обмена данными через децентрализованную P2P-сеть, в которой пользователи участвуют в перенаправлении трафика к внешним шлюзам, обеспечивающим доступ к информации. Наработки проекта распространяются под лицензией MIT. Готовые сборки доступны в Google Play.

P2P-функциональность вынесена в отдельную библиотеку Ouinet, которая может быть использована в произвольных приложениях. Браузер CENO и библиотека Ouinet позволяют получить доступ к информации в ситуациях вплоть до полного отключения интернета, например, в результате глобальных сбоев. В этом случае контент может раздаваться из кэша или локальных накопителей.

Проект использует кэширование контента на стороне каждого пользователя с поддержанием децентрализованного кэша популярного контента. При открытии пользователем сайта загруженное содержимое кэшируется в локальной системе и становится доступным участникам P2P-сети, которые не могут получить прямой доступ к ресурсу или к шлюзам. На каждом устройстве хранятся только данные, непосредственно запрошенные с этого устройства. Идентификация находящихся в кэше страниц осуществляется с использование хэша от URL. Все связанные со страницей дополнительные данные, такие как изображения, скрипты и стили, группируются и отдаются вместе по одному идентификатору.

Для получения доступа к новому контенту, прямой доступ к которому невозможен, применяются специальные прокси-шлюзы (injector), которые размещаются во внешних неповреждённых частях сети, в которых остаётся возможность установки соединения. Информация между клиентом и шлюзом шифруется с использованием шифрования на базе открытых ключей. Для идентификации шлюзов и предотвращения внедрения вредоносных шлюзов применяются цифровые подписи, а ключи сопровождаемых проектом шлюзов включены в поставку браузера.

Для доступа к шлюзу в условиях его прямой недоступности поддерживается подключение по цепочке через других пользователей, которые выступают в роли прокси для проброса трафика к шлюзу (данные шифруются ключом шлюза, что не позволяет транзитным пользователям, через системы которых передаётся запрос, вклиниться в трафик или определить содержимое). Клиентские системы внешние запросы от имени других пользователей не отправляют, а либо отдают данные из кэша, либо используются в качестве звена для установки туннеля к прокси-шлюзу.

Обычные запросы вначале браузер пытается доставить напрямую, а если прямой запрос не проходит - выполняет поиск в распределённом кэше. При отсутствии URL в кэше информация запрашивается через подключение к прокси-шлюзу или обращение к шлюзу через другого пользователя. Конфиденциальные данные, такие как cookie, в кэше не сохраняются.

Каждая система в P2P-сети снабжается внутренним идентификатором, который используется при маршрутизации в P2P-сети, но не привязан к физическому местоположению пользователя. Достоверность передаваемой и сохраняемой в кэше информации обеспечивается через применение цифровых подписей (Ed25519). Передаваемый трафик шифруется при помощи TLS. Для доступа к информации о структуре сети, участниках и прокэшированном контенте применяется распределенная хэш-таблица (DHT). При необходимости в качестве транспорта помимо HTTP могут использоваться µTP или Tor.

При этом CENO не обеспечивает анонимность и информация о отправляемых запросах доступна для анализа на устройствах участников (например, по хэшу можно определить, что пользователь обращался к определённому сайту). Для конфиденциальных запросов, например, требующих подключения к своей учётной записи в почте и социальных сетях, предлагается использовать отдельную приватную вкладку, при использовании которой данные запрашиваются только напрямую или через прокси-шлюз, но без обращения к кэшу и без оседания в кэше.

Среди изменений в новом выпуске:

  • Браузерный движок синхронизирован с компонентами Firefox 123.1.0.
  • Улучшена индикация источников загрузки контента.
  • По умолчанию включён тёмный режим оформления.
  • Добавлена настройка для экспорта полных логов работы приложения.
  • Добавлена страница ожидания подключения во время запуска.
  • Добавлена настройка для управления включением мостового режима.
  • Обновлён список по умолчанию рекомендуемых сайтов.


  1. Главная ссылка к новости (https://github.com/censorship-...)
  2. OpenNews: Tor и Mullvad VPN подготовили новый web-браузер Mullvad Browser
  3. OpenNews: UnGoogled Chromium, браузер, ориентированный на приватность
  4. OpenNews: Анонсирован Gngr, новый web-браузер, ориентированный на обеспечение приватности
  5. OpenNews: На базе Firefox по заказу правительства Германии создан безопасный браузер BitBox
  6. OpenNews: Опубликована P2P-платформа GNUnet 0.20
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/60920-ceno
Ключевые слова: ceno, firefox, browser
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (55) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, Abra (?), 02:35, 04/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А если открыть сайт с большим количеством графики, не убьет ли это сеть?
     
     
  • 2.43, Аноним (43), 12:02, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Главное чтобы сосед не начал смотреть через вашу сеть прнхаб.
     
  • 2.76, Аноним (76), 23:22, 07/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Я видео смотрел через него, но скорость не всегда стабильна.
     

  • 1.4, Аноним (4), 04:08, 04/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Этим лучше пользоваться только в режиме Read-Only и никогда не вводить личные данные, мало еще чего, ваши данные могут просто тупо закешироваться, о чем они сами в своем мануале четко предупреждают.
     
     
  • 2.9, Аноним (9), 06:29, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >никогда не вводить личные данные

    Вообще при выходе хоть куда на улицу, Интернет ... этого делать не надо. Очевидно же.

     
     
  • 3.24, Аноним (24), 10:35, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    в банк пешком ходите?
     
     
  • 4.48, anonymous (??), 12:51, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Я в банк всегда только пешком, а когда там назойливо предлагают поставить приложение, показываю свою нокию 3310.
     
     
  • 5.53, Аноним (53), 14:56, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    С него сюда и пишите?
     
     
  • 6.63, kusb (?), 20:23, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Одна смс - показать список всех новостей opennet + подписка.
    Посмотреть комментарии - другие смс - комментарии могут быть платными.
     
  • 5.54, Аноним (54), 15:42, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А потом из-за таких остолопов в банках очереди на полдня по действительно важным вопросам, которые нельзя решить удаленно. Спасибо, блин!
     
     
  • 6.60, Аноним (60), 18:29, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это же какие важные дела у тебя могут быть?
     
     
  • 7.61, Аноним (61), 19:24, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    пару миллионов аналичить!
    сойдет за причину?
     
     
  • 8.69, Аноним (-), 06:46, 05/04/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 5.55, AKTEON (?), 16:05, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    (обобряю) Приложение на смартфоне - подрывает двухфакторность авторизации ..
     
     
  • 6.62, Аноним (61), 19:25, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    то есть ты не в курсе как осуществляется
    авторизация на смартфоне?
     
     
  • 7.64, анон (?), 21:36, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Он просто не в курсе про упрощенную цифровую подпись, с ней человек и **** продать банку сможет.
     
     
  • 8.66, AKTEON (?), 22:25, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    она оспаривается... текст свёрнут, показать
     
  • 7.67, AKTEON (?), 23:01, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Вы таки за анклавы и подписанные загрузчики ?? Ай-ай-ай
     
  • 5.79, rvs2016 (ok), 19:29, 29/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > а когда там назойливо предлагают поставить приложение

    Пришёл я как-то раз в салон Мегафона.
    Дошли мы там с тружеником салона до задачи доступа к данным, находящимся в личном кабинете.

    Труженик говорит: у Вас на телефоне установлено же наше приложение?

    Я говорю: нет.

    Она говорит: как?!
    Да притом говорит она это с таким превеличайшим удивлением, как будто наличие их приблуды на моём телефоне является ну таким нужным делом, как будто это то же самое обычное и нужное дело, как, например, каждый день позавтракать.

    Я говорю:
    Ну так у вас же водится сайт для доступа к личному кабинету.

    Она:
    Да, водится. Эх, ну давайте зайдём в кабинет через сайт.
    Дал ей свою мобилу, у которой на главном экране на самом видно месте находится пиктограмма Файрфокса.

    А она говорит: а как Вы в интернет заходите? Где у Вас тут Хром?

    Я говорю: ну вот же Файрфокс лежит.

    Она говорит: это чё-то непонятное, щаз я поищу-ка у Вас Хром. Ну в списке телефонных приблуд находит своего любимого Хрома, запускает его.
    Я уже не стал её останавливать.

    Говорю: ну адрес кабинета там у вас какой - кажись, что-то типа lk.megafon.ru?

    Она говорит: опять чё-то непонятное говорите, ну просто набираем в браузере "личный кабинет Мегафон" (ну или чё-то примерно такое сказала) и попадаем в кабинет.

    Смотрю - она и правда не по адресу в кабинет входит, а именно так, как и сказала - через прокладку в виде поискового запроса в поисковой системе.
    Думаю: да... вот это работники в салонах работают... С такими работниками клиентам в салоны даже и ходить не требуется. :-)

     
  • 4.73, Аноним (73), 14:47, 05/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > в банк пешком ходите?

    Да.

    К тому же, размер банк клиента в примерно 700Мб подсказывает мысль, что лучше не пользоваться Интернетом для важного.

     
  • 2.45, Аноним (45), 12:21, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Этим лучше пользоваться только в режиме Read-Only и никогда не вводить личные
    > данные, мало еще чего, ваши данные могут просто тупо закешироваться, о
    > чем они сами в своем мануале четко предупреждают.

    Вообще-то это и всего остального интернета касается. А уж тырилки сохраненных паролей из браузера - это вообще первое что юзеры винды огребают в свой зверинец, если винлокер вдруг не опередит.

     
     
  • 3.80, rvs2016 (ok), 19:34, 29/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > А уж тырилки сохраненных паролей из браузера
    > - это вообще первое что юзеры винды огребают

    Зачем они вообще пароли в браузерах хранят?
    Как будто без именно такого хранения паролей они прожить не смогут. :-)

     

  • 1.5, Аноним (5), 04:21, 04/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Читаю opennet из Украины через неё
     
     
  • 2.6, Аноним (6), 05:02, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +5 +/
    У вас opennet.ru заблокирован что ли?
     
     
  • 3.11, Аноним (11), 07:23, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +5 +/
    А вы попробуйте из России открыть какой-нибудь .ua домен. Может, если будете подолгу перебирать всё, парочку случайно пропущенных и найдёте, но в целом, РКН заблокировал все подряд. Вот и в Украине также, .ru домены блокируют
     
     
  • 4.17, Анонимный аноним (?), 09:26, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    yandex в поисковой выдаче достаточно регулярно выдаёт .ua-сайты. Ни разу не видел блокировок.
     
     
  • 5.18, Аноним (18), 09:31, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В утке уже пару лет одни ua сайты в выдаче, тоже не встречал. Наверно, какие-то специфические сайты блокируются, а не всё подряд.
     
  • 5.26, Аноним (26), 10:41, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Только это же значит, что они все открываются.
     
  • 5.28, Aleksander256 (?), 11:08, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Попробуйте зайти, яндекс их просто не чистит
     
  • 5.47, Аноним (47), 12:47, 04/04/2024 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 5.57, cheburnator9000 (ok), 18:08, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    https://polpred.com/?cat=5&cnt=165
     
  • 5.75, Аноним (76), 23:16, 07/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Выдает в поисковой выдаче, но пройти по ссылке нельзя, потому что заблокированно на уровне провайдера, а не в поисковике.
     
  • 5.77, Джо Байден (?), 07:38, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Пробовали перейти на них?
     
  • 4.22, AKTEON (?), 10:13, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Блокируются. Причем умудрились заблокировать, например,gismeteo.ua. Что они нашли у синоптиков ??
     
     
  • 5.46, Аноним (-), 12:24, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Блокируются. Причем умудрились заблокировать, например,gismeteo.ua. Что они нашли у синоптиков??

    Новости какие-нибудь неудачные проскочили, видимо, даже разговоры о погоде уже не совсем безопасное занятие.


     
     
  • 6.49, Аноним (47), 12:57, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Мне кажется, что погодные сводки имеют значение.
     
  • 4.27, нах. (?), 11:05, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    У опеннета есть домен opennet.me

    (но я бы на месте живущих там где заблокированы сайты в домене ru - не стал бы сюда ходить)

     
     
  • 5.29, Аноним (29), 11:08, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    тор, прокси, впн уже не спасают?
     
     
  • 6.31, нах. (?), 11:11, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "Ты у меня - допереключаешься!"

     
     
  • 7.41, Аноним (29), 11:54, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    ос в live-режим ))
     
  • 5.33, Аноним (-), 11:20, 04/04/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.74, Аноним (74), 13:17, 07/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Ваапще-то это украинские сайты блокируют подключения из России.
     
  • 3.21, Аноним (21), 10:05, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Да. По крайней мере, когда я там жил, то пользовался оперой или тором для чтения опеннета. Бо опеннет - це творог України, ну вы поняли...
     
     
  • 4.72, Зазнайка (?), 13:40, 05/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно, творог! Ведь нехорошее про Рыдну Неньку пишут!
    Я, например. 😆
     
  • 2.70, Аноним (70), 08:50, 05/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    От провайдера зависит. Умвр
     

  • 1.10, Аноним (10), 06:44, 04/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    > мобильный web-браузер ... P2P-сеть

    Деление на ноль.
    При этом полное отсутствие десктопной версии.

    Знаем-знаем, "ультра-безопасные мобильные приложения".. ))

     
     
  • 2.14, анонимоус (?), 08:03, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Новость прочитай прежде чем глупостью делиться
     
     
  • 3.15, Аноним (15), 09:15, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Новость прочитай прежде чем глупостью делиться

    ну и в чем тот анон не прав?
    1) готовые сборки только в GP, на гитхабе только apk или сорцы
    2) p2p траффик фанатично шейпится всеми мобильными операторами, следовательно, работать если и будет, то прям ну очень медленно.

     
     
  • 4.19, Andrei (??), 09:36, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В F-Droid есть, дальше собственного носа никак?
     
     
  • 5.25, Аноним (24), 10:38, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    это apk
    или там и для десктопа выдают?
     
     
  • 6.35, Аноним (-), 11:25, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Для десктопа мейнтейнеры вашего дистрибутива должны собирать.
     
     
  • 7.42, Аноним (29), 11:55, 04/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    нужно чтобы они прониклись
    собирать ЭТО
     
  • 2.52, Аноним (-), 14:51, 04/04/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.65, Аноним (65), 22:00, 04/04/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Почему бы p2p-функцилнальность с кеширование не выделить в отдельное приложение, типа как в Тор-е? Указываешь его как прокси в любом браузере (или не только браузере). Было бы более универсально. На мобиле и десктопе юзаешь обычный браузер, а p2p-функционал в виде отдельного приложения. Гораздо удобнее было бы.
     
     
  • 2.78, Аноним (78), 16:57, 11/04/2024 [^] [^^] [^^^] [ответить]  
  • +/
    По той же причине, по которой, если вам хоть сколько-то важна безопасность, авторы тора предлагают НЕ использовать сеть тор в обычных браузерах, а использовать собственно тор-браузер.
    Потому, что обычные дырявые, утекают, не сконфигурированы под это дело, да еще и шпионские модули повстроены от гугла/мурзиллы/мелкософта/ит.д.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру