0.9.17 chủ yếu là bản sửa lỗi, nhưng cũng tiếp tục quá trình chuyển đổi sang các chữ ký mật mã mạnh hơn.

Chúng tôi đã chuyển hệ thống tin tức được sử dụng cho phần tin tức trên bảng điều khiển của bạn và chỉ báo phiên bản router mới nhất sang định dạng có chữ ký, sử dụng khóa RSA 4096-bit để tăng cường bảo mật.

Các eepsite và máy chủ mới sẽ được ký bằng ECDSA theo mặc định, nếu ECDSA khả dụng. Hiện tại có cảnh báo hiển thị trên thanh bên bảng điều khiển nếu ECDSA không khả dụng. Đối với người dùng RedHat, chúng tôi có báo cáo về việc cài đặt thành công gói BouncyCastle Provider (bcprov) jar để thêm hỗ trợ ECDSA.

Chúng tôi đã sửa một số lỗi nghiêm trọng, bao gồm vấn đề hỏng gói SSU và lỗi SAM ảnh hưởng đến i2p-messenger và các ứng dụng SAM khác. Có một số bản sửa lỗi dành cho chữ ký router ECDSA sơ bộ được thêm vào bản phát hành trước nhưng vẫn chưa được kích hoạt.

Rất nhiều thành viên trong nhóm sẽ tham dự 31C3 tại Hamburg vào tháng 12. Hãy ghé qua bàn của chúng tôi và chào hỏi!

Như thường lệ, chúng tôi khuyến nghị bạn cập nhật lên bản phát hành này. Cách tốt nhất để duy trì bảo mật và hỗ trợ mạng là chạy phiên bản mới nhất.

CHI TIẾT BẢN PHÁT HÀNH

Thay đổi

  • Tin tức có chữ ký
  • ECDSA mặc định cho các tunnel máy chủ mới
  • Tái cấp nguồn (reseeding) giờ mặc định chỉ dùng SSL

Sửa lỗi

  • Sửa lỗi SSU gửi các gói chỉ có ack bị hỏng với bitfield không đầy đủ
  • Sửa lỗi kết nối vào SSU thất bại từ router không dùng DSA
  • Không chọn các peer không tương thích nếu chúng ta là router không dùng DSA
  • Sửa lỗi xác minh chữ ký EdDSA
  • Đặt cờ loại tra cứu I2NP trong mọi trường hợp, không chỉ khi dùng tunnel phản hồi
  • Dừng luồng chấp nhận (acceptor) của i2ptunnel server sau khi đóng
  • Sửa lỗi ngăn một số plugin dừng hoàn toàn
  • Sửa lỗi SAM v3 gây lỗi kết nối vào

Khác

  • Thêm cảnh báo trên thanh bên bảng điều khiển nếu ECDSA không được hỗ trợ
  • Ghi log cảnh báo cho Java 6 rằng chúng tôi sẽ sớm yêu cầu Java 7
  • Không cho phép các router được proxy tự động làm floodfill
  • Không gửi lại các ack SSU quá cũ
  • Không công bố thông tin trực tiếp trong địa chỉ SSU nếu cần có introducer
  • Các opentracker mặc định mới trong i2psnark
  • Thêm hỗ trợ chỉ định thư mục dữ liệu riêng cho từng torrent trong i2psnark
  • Thay đổi hành vi lỗi accept() trong streaming
  • Thay đổi nhỏ định dạng blockfile
  • Tùy chọn mới cho khóa ngẫu nhiên cố định để duy trì thứ tự peer sau khi khởi động lại
  • Cập nhật bản dịch
  • Cập nhật dữ liệu GeoIP (chỉ các bản cài đặt mới và PPA)

Mã băm SHA256:

8aad5b33a4c9184360f4704ae996b096ad9ec8f5d15741ce827fcdcc0014ae94  i2pinstall_0.9.17_windows.exe
4268533d975138118bdd2d5de673e942e7a50e1ff0b3a4de4cb016779af275bd  i2pinstall_0.9.17.jar
6ad5ba79eb3e9b7434ecc4e739d691ca9e012e9cd9bb20d39c780d44b64d37db  i2psource_0.9.17.tar.bz2
34265f12b71d037449c9f7a16a3abae46e3182e4bff325133e311945d1a5eeaf  i2pupdate_0.9.17.zip
0487238533a8bfa39f04e5d30c6e29791866a9ef52824b7bd74afe6ff9598102  i2pupdate.su2
1a623dbd4077dbb39928066f9a2b000145d62eee5dda5d07d345d28515fcd24f  i2pupdate.su3
0fa6d2e386a65ca3d400f1a3c6930800cca7744f1fad392b9f72e7b24714cec4  i2pupdate.sud