0.9.16 je významným krokem vpřed v našem plánu migrace z DSA na ECDSA a následně na EdDSA kryptografické podpisy a zahrnuje několik dalších změn pro zvýšení vaší anonymity a bezpečnosti. Klientové tunely pro standardní, IRC a SOCKS IRC budou ve výchozím nastavení používat podpisy ECDSA. Kromě toho jsme opravili velké množství vážných chyb, včetně zámků konzole.

Změny ve strukturách dat směrovače vyžadují, aby uživatelé pluginu i2pcontrol aktualizovali na verzi 0.0.9.

Pokud provozujete eepsite nebo službu a nepoužíváte nedávné vydání, nebo váš Java runtime či operační systém nepodporují ECDSA (jak je uvedeno v logu a na stránce /logs v konzoli), opravte tuto chybu co nejdříve, jinak se vaši uživatelé brzy nebudou moci připojit.

Jak je zvykem, doporučujeme aktualizovat na toto vydání. Nejlepší způsob, jak udržet bezpečnost a pomoci síti, je používat nejnovější verzi.

PODROBNOSTI VYDÁNÍ

Změny

  • Přidána podpora silnějších podpisů Router Info
  • Šifrování vyhledávání RI a odpovědí na rychlejších zařízeních
  • Vyžadováno I2CP ověření pro všechny zprávy, pokud je povoleno (vyžaduje klienta 0.9.11 nebo novější)
  • Zakázání SSLv3 a starších šifrovacích algoritmů pro přesměrování a další použití SSL
  • Ve výchozím nastavení použito ECDSA pro i2ptunnel IRC, SOCKS-IRC a standardní klientové tunely
  • Nefavorizování floodfill uzlů v některých zemích
  • Nové třídění sloupců, tlačítka pro nastavení priority všech a zobrazení poměru uploadu v i2psnark
  • Zvýšení výchozího počtu skoků tunelů i2psnark na 3
  • Implementováno sdružování více fragmentů do jedné SSU zprávy pro větší efektivitu
  • Nové odkazy „přidat do adresáře“ na stránce leaseset v netdb
  • Implementováno pole typu vyhledávání v I2NP DatabaseLookupMessage pro zlepšení efektivity vyhledávání

Opravy chyb

  • Opravy a aktualizace CPUID pro nové procesory
  • Oprava magnet odkazů s %-kódováním v i2psnark
  • Zlepšeno zpracování uzavírání SSU soketu pod námi (doufejme, že oprava 100% vytížení CPU)
  • Opravy zpracování bitové mapy SSU
  • Oprava problémů s hlavičkami HTTP v i2psnark
  • Oprava vzácné NPE při sestavování garlic zprávy
  • Oprava zámků konzole (doufejme)
  • Oprava potvrzení mazání v i2ptunnel js

Ostatní

  • Přesunutí struktur dat směrovače z i2p.jar do router.jar (porušuje kompatibilitu pluginu i2pcontrol)
  • Nové klíče směrovače jsou nyní ukládány do router.keys.dat (formát eepPriv.dat) místo router.keys
  • Zlepšeno zpracování nepodporovaného šifrování
  • Více kontrol chyb v I2CP zprávách klienta ze strany směrovače
  • První práce na hácích pro připojitelné přenosy (pluggable transports)
  • Vynucení časového razítka požadavku ve zprávách stavby tunelu
  • Opětovné povolení stavu zprávy ve streamování, ale prozatím považovat chybějící leaseset za měkké selhání
  • Vrácení nepoužitých DH klíčových párů do fondu pro efektivitu
  • Zvýšení limitu failsafe tagset a zlepšení strategie mazání při dosažení limitu
  • Změna konfigurace Jetty threadpool a fronty pro eepsite (pouze nové instalace)
  • Refaktoring vytváření NTCP v přípravě na NTCP2 a PT
  • Jetty 8.1.16-v20140903
  • Aktualizace překladů
  • Aktualizace GeoIP dat (pouze nové instalace a PPA)

Kontrolní součty SHA256:

186bbe30a37802b6201fe129516e2d9515925cfc60e2f68645eb6413ec172953  i2pinstall_0.9.16_windows.exe
5b2a1e23273e1d76a071142adc58b836ed300e2c1f2fd80d330ac61632fab173  i2pinstall_0.9.16.jar
ebc319585b9c58127676243694151c45296a56abaf51a36ae5919be3fc7f544e  i2psource_0.9.16.tar.bz2
06f3ab867499fa8407f5bcf52ccee196031df6f0b76b000db98b74ef61ecd24f  i2pupdate_0.9.16.zip
7d32cc4c90b35e0eedf6a75377dc3bd4b4dc962e5a42a57fdcc0df500bd2e924  i2pupdate.su2
867739321ee4e3c6e418e99f10b6337ccb3e2aeb2e32979734b209b2310c9e8e  i2pupdate.su3
b7bd6b420c1ebc58aa23860b26594acc549ea26116c39c911a0b49091f954b52  i2pupdate.sud