الحضور: Apekatten ، Echelon ، Hottuna ، Marielle ، Meeh ، Sindu، zzz
كنا، وللسنة الثانية على التوالي، في موقع رائع ضمن المُلتقى، في Noisy Square ، بجوار طاولة EFF مباشرةً. إن كوننا جزءًا من Noisy Square قد عزز بشكل كبير من وضوحنا الظاهري وساعد الكثير من الأشخاص على العثور علينا. نشكر فريق Noisy Square ومنظمي مؤتمر 31C3 على هذا الملتقى الرائع.
كما نشكر غابرييل وينبرغ ومحرك البحث الرائع الخاص به DuckDuckGo على دعمهما لأدوات الخصوصية مفتوحة المصدر وعلى مساهمتهما السخية لمشروع I2P في عام 2014. ساعد التمويل من DuckDuckGo وآخرين في دعم حضورنا في مؤتمر CCC. ويُعد هذا هو اللقاء السنوي الرئيسي لمطوري I2P، وهو أمر بالغ الأهمية لنجاحنا.
مناقشات مع آخرين
GNUnet
تحدثنا بشكل مطول مع كريستيان غروثوف من مشروع GNUnet . لقد انتقل هو والمشروع من TU ميونخ إلى Inria في فرنسا. لديه عدد كبير من وظائف شاغرة . هذه فرصة رائعة للعمل المدفوع مقابل تطوير أدوات الخصوصية مفتوحة المصدر، ونحث الجميع على التواصل معه حول هذا الموضوع.
إن احتمال تنشيط مشروع GNUnet بتمويل كبير جديد أمر مثير للاهتمام. ناقشنا طرقًا إضافية للتعاون. في أوائل عام 2014، بذلنا جهدًا كبيرًا لفهم بديل GnuNet لنظام DNS، لكننا لم نتمكن من إيجاد طريقة مناسبة لدمجه في I2P. إحدى أفكاره الجديدة هي نظام فرعي موزع ومخفي لجمع الإحصائيات، للكشف عن المشاكل أو الهجمات على الشبكة. نحن بالتأكيد مهتمون بهذا.
كما ناقشنا أيضًا مشروع تسميات النطاقات الخاصة بأنظمة الند للند . تم نشر نسخة جديدة مبسطة جدًا (النسخة 3) في ديسمبر. لا تزال آفاق الموافقة غير واضحة. أفضل طريقة لمتابعة أو المشاركة في النقاش هي عبر قائمة بريدية IETF DNSOP WG . سنحاول القيام بذلك من جانبنا، وسنُزوّد Hellekin أيضًا بجهة اتصال جديدة حول هذا الموضوع.
قدّمنا اعتذارنا لكريستيان لعدم تنظيمنا الكافي لتقديم عرض في تجمعه We Fix The Net assembly . أحد أكبر أخطائنا كمشروع هو عدم قدرتنا الظاهرة على تقديم عروض في المؤتمرات. علينا أن نُحسّن أداؤنا في العام الجديد.
Debian
زارنا آين ليرمونث، أحد المشاركين في مشروع Debian. يرغب في إدراج I2P مع أدوات الخصوصية الأخرى ضمن “حزمة خارقة” جديدة نوعًا ما في Debian، ويتمنى أن يُدرج I2P في Debian في عام 2015. يدّعي أن العملية أصبحت الآن سهلة، فقط اتبع التعليمات . قلنا له إن هذا مضحك، لأننا كنا عالقين في هذه العملية لأكثر من 7 سنوات .
فأجاب: حسنًا، جرّب العملية الجديدة، فهي تعمل بشكل رائع، ولن تكون هناك أي مشكلة إذا كانت حزمتك في حالة جيدة. الأشخاص في Debian الذين يديرون هذه العملية هم متطوعون متحمسون لا يريدون شيئًا سوى إضافة المزيد من الحزم. قلنا إن حزمتنا بالفعل في حالة رائعة، وسنجرّب العملية الجديدة في أسرع وقت ممكن. إذا كان كل هذا صحيحًا، فسنكون جزءًا من إصدار Debian القادم في أواخر 2015. سيكون هذا رائعًا جدًا.
Tails
أجرينا مناقشة لطيفة مع BitingBird من مشروع Tails. إنهم سعداء جدًا باستجابتنا السريعة لإعلان الثغرة الأمنية الصيف الماضي، والتي أدّت إلى إصدار 0.9.14 . تم في البداية إلقاء اللوم على Tails بسبب ثغرتنا، وقد أخذوا هذا الأمر على محمل شخصي واعتبروه إهانة بسبب عدم إبلاغهم بشكل خاص. شكرناهم على تحملهم الضغط والدفاع عن أنفسهم.
تتولى BitingBird أيضًا دعم المستخدمين، وأخبرتنا أن المشكلة رقم واحد هي المدة الطويلة التي يستغرقها I2P للبدء والاستخدام في تصفح مواقع I2P. إجابتها القياسية هي “انتظر عشر دقائق إضافية”، ويبدو أن هذا فعّال. يُعد I2P بطيئًا بشكل خاص في البدء على Tails لأنه لا يحفظ بيانات الأقران افتراضيًا. سيكون من الجيد تغيير ذلك، لكن هناك أيضًا أشياء يمكننا فعلها من جانب I2P لجعل البدء أسرع. توقعوا بعض التحسينات في إصدارنا 0.9.18.
Onioncat
زارنا صديق قديم لـ I2P، بيرنهارد فيشر من OnionCat. تعني التغييرات القادمة في خدمات Tor المخفية أن مفاتيحها لن تناسب جزءًا من عنوان IPv6 بعد الآن، وكان يعمل على حل. ذكّرناه بأن هذا كان دائمًا هو الحال في I2P (مع “GarliCat”)، وأنه ليس مشكلة جديدة. وجّهنا إلى عرض تقديمي يشرح اقتراحه. يتضمن ذلك تخزين سجل إضافي في دليل الخدمة المخفية (ما يعادل leaseset في قاعدة بيانات شبكة I2P). لم يكن واضحًا تمامًا كيف سيعمل هذا، أو ما إذا كنا سنعتبره إساءة استخدام لقاعدة البيانات الشبكية (netDb). سنواصل التواصل معه عندما يتقدم أكثر.
مستخدمون جدد
قضينا ساعات عديدة في شرح I2P للأشخاص الذين يزورون طاولتنا. بعضهم سمع عن I2P من قبل، وبعضهم لم يسمع؛ لكن الجميع سمعوا عن Tor وكان لديهم على الأقل فكرة غامضة عن خدمات “الإخفاء”. كما هو المعتاد، كان تقديم I2P للناس أمرًا صعبًا. بحلول نهاية المؤتمر، أصبحنا مقتنعين بأن جزءًا من المشكلة كان يكمن في اختلاف المصطلحات. قبل 12 عامًا، عندما كان I2P وTor يبدآن معًا، اخترعنا كل منا مصطلحات لأجزاء مختلفة من أنظمتنا. اليوم، أصبحت مصطلحات Tor مثل “خدمة مخفية” مفهومة جيدًا وشائعة. أما مصطلحات I2P مثل “eepsite” فهي ليست كذلك. اتفقنا على مراجعة وثائقنا ولوحة التحكم في الراوتر وأماكن أخرى للبحث عن فرص لتبسيطها واستخدام مصطلحات شائعة.
مواضيع مشروع I2P
إنفاق المال: ناقشنا عدة طرق لاستخدام مواردنا بفعالية في عام 2015، بما في ذلك شراء المزيد من الأجهزة للاختبار والتطوير. أيضًا، نخطط لزيادة مستويات الاسترداد للمشاركين في المؤتمرات.
لقاء تورونتو: إن مؤتمر CCC وقت منتج جدًا بالنسبة لنا، ويبدو أن عقد لقاء ثانٍ في السنة سيكون مفيدًا جدًا. اقترحنا عقده في أغسطس 2015 في تورونتو، كندا، بالتزامن مع Toronto Crypto . سيشمل اجتماعات للمطورين مع عروض تقديمية ودورات تدريبية، وكلها مفتوحة للجمهور. نحن نحاول قياس مدى الاهتمام ودراسة المواقع المحتملة. إذا كنت تفكر في الحضور، يرجى إعلامنا عبر تغريدة @i2p أو عبر نشر مشاركة في موضوع منتدى المطورين.
ناقشنا عبء عمل Meeh وحالة الخدمات المختلفة التي يديرها. وضعنا بعض الخطط لتقليل عبئه ومساعدة أشخاص آخرين على المساهمة.
راجعنا معاييرنا لوضع روابط إلى i2pd على صفحة التنزيل الخاصة بنا. اتفقنا على أن العنصر الوحيد المتبقي هو وجود صفحة جيدة على موقع Privacy Solutions الإلكتروني أو في مكان آخر تحتوي على حزم ثنائية لنظام Windows وLinux وMac، وحزم المصدر. ليس من الواضح من المسؤول عن بناء الحزم، أو أين توجد النسخة “الرسمية”. بمجرد توفر عملية راسخة لبناء وتوقيع الحزم ومكان رسمي لوضعها، سنكون جاهزين للربط إليها. إذا لم يكن من الممكن استضافة ذلك على موقع Privacy Solutions، فسنناقش البدائل مع orignal، بما في ذلك الانتقال المحتمل إلى خوادمنا الخاصة بالتنزيل.
طرح العديد من الزوار سؤالًا حول ما إذا كان لدينا إصدار غير مبني على Java. كان رائعًا أن نتمكن أخيرًا من الإجابة بـ “نعم”، ونحن متحمسون لنشر الخبر والحصول على المزيد من المستخدمين والاختبارات والمطورين على هذا الإصدار.
يستمر مشروع Vuze في إحراز تقدم جيد في دمجه مع I2P. نتطلع للعمل معهم في العام الجديد على نشر مُدار للخدمة أمام المزيد من المستخدمين.
ناقشنا حالة خوادم إعادة التهيئة (reseed) الخاصة بـ Meeh وSindu. أجرى كلاهما عدة تحسينات أثناء المؤتمر، ويعملان على التحول إلى تنفيذ Matt Drollette بلغة Go . إن أمان وموثوقية خوادم إعادة التهيئة لدينا أمر بالغ الأهمية للمستخدمين الجدد وتشغيل الشبكة. يقوم المستخدم ‘backup’ بعمل رائع في مراقبة وإدارة مجموعة خوادم إعادة التهيئة.
اتفقنا على شراء خادم جذر ثاني للتطوير والاختبار والخدمات. سيتولى Echelon إدارته. تواصل معه إذا أردت الحصول على جهاز افتراضي (VM).
أكدنا مجددًا أن لدينا أموالًا متاحة لشراء أجهزة اختبار، خاصة لأجهزة Windows وMac. تحدث إلى echelon للحصول على التفاصيل.
التقينا مع Welterde لمناقشة حالة خدماته، بما في ذلك المتعقب المفتوح الخاص به. هذه الخدمات لا تُدار بشكل كافٍ، وستصبح قريبًا غير قابلة للوصول بسبب التغييرات في التشفير ما لم تُحدّث. تعهّد بتحديثها قريبًا.
التقينا بالكثير من الأشخاص المهتمين بتطبيقنا الخاص بنظام Android . قدّمنا العديد من الأفكار وتقارير الأخطاء إلى str4d. نخطط لبذل جهد كبير لتقديم بعض التطوير للتطبيق في بداية العام.
للأسف، لم نتمكن من حضور الكثير من العروض التقديمية في المؤتمر، لأننا كنا مشغولين جدًا بلقاءات مع الناس. نخطط لتعويض ذلك ومشاهدتها عبر الإنترنت . كما هو المعتاد، كان عرض Tor “حالة البصل” ممتازًا، وعرض Jacob رائعًا. سمعنا أن عروض التشفير كانت جيدة أيضًا.