- i2pd est une implémentation C++ complète d’un client I2P, un logiciel permettant de créer et d’utiliser le réseau I2P anonyme
- I2P est une couche réseau anonyme polyvalente : toutes les communications sur I2P sont anonymes, chiffrées de bout en bout, et les participants ne révèlent pas leur véritable adresse IP
- Le réseau I2P anonyme est couramment utilisé pour des applications P2P anonymes comme le partage de fichiers et les cryptomonnaies, ainsi que pour des applications client-serveur anonymes comme des sites web, messageries instantanées et serveurs de chat
- Ses principales caractéristiques sont un framework de réseau anonyme distribué, des communications chiffrées de bout en bout, une faible empreinte, des dépendances simples, des performances rapides et un ensemble d’API pour les développeurs d’applications sécurisées
- Pour l’installation, le plus simple est d’utiliser des paquets et binaires précompilés, dont la plupart sont disponibles sur la page des releases
- Les instructions de build et d’exécution sont fournies dans la documentation, et le fichier de configuration d’exemple est
contrib/i2pd.conf - Les systèmes pris en charge sont GNU/Linux, CentOS, Fedora, Mageia, Alpine, ArchLinux, openSUSE, Gentoo, Windows, Mac OS, Docker image, Snap, FreeBSD, Android et iOS
- i2pd pour Android est disponible via i2pd-android, la version avec interface Qt via i2pd-qt, et la version avec interface macOS via gui-i2pd
- La licence est la BSD 3-clause license, indiquée dans le fichier
LICENSEà la racine du projet
1 commentaires
Commentaires sur Hacker News
J’aime vraiment le projet I2P, et je pense qu’il est bien conçu à plusieurs égards
Par exemple, au lieu de dépendre uniquement de la bonne volonté des opérateurs de relais, le fait que tous les participants du réseau relaient une partie du trafic interne rend beaucoup plus difficile pour un acteur unique de contrôler suffisamment de sauts pour désanonymiser les utilisateurs
Malheureusement, en dehors du torrent, I2P n’a pas vraiment gagné en traction et semble se faire distancer par le projet Tor, mieux financé
Surtout maintenant que qBitTorrent 4.6 a intégré la prise en charge ; j’espère que ça se diffusera bien. Le partage de fichiers stagne ces temps-ci, avec cette logique où il faut un VPN pour tout, donc ça aurait besoin d’être bousculé
Il y a une raison pour laquelle le Tor Project ne fait pas cela : https://support.torproject.org/alternate-designs/
« Beaucoup d’utilisateurs de Tor ne peuvent pas devenir de bons relais. Par exemple, certains clients Tor sont derrière des pare-feu restrictifs, se connectent via modem ou se trouvent dans des environnements où ils ne peuvent pas relayer du trafic. Il est important de fournir le service à ces utilisateurs aussi, afin d’offrir à tous un anonymat efficace. Il y a beaucoup d’utilisateurs de Tor soumis à ces contraintes, et il faut les inclure pour augmenter la taille de l’ensemble d’anonymat… »
« Nous devons aussi mieux comprendre le risque lorsqu’un attaquant envoie du trafic via mon relais pendant que j’initie moi-même du trafic anonymisé. Trois articles de recherche décrivent comment identifier les relais d’un circuit en faisant passer du trafic par des relais candidats puis en observant une baisse de trafic pendant que le circuit est actif. Ces attaques par congestion ne sont pas si inquiétantes dans le contexte de Tor tant que les relais ne deviennent jamais des clients… »
Si un algorithme de chiffrement était cassé, il pourrait apparaître que des gens ont relayé du CSAM à leur insu. Même sans intention. Le modèle d’I2P ne soulève-t-il pas la même inquiétude ?
Dans mon souvenir, le torrent sur Tor était généralement mal vu parce qu’il saturait le réseau. Si l’objectif est d’éviter les notifications pour violation de copyright, je ne voyais pas vraiment, surtout côté vitesse, pourquoi ce serait préférable à presque n’importe quel VPN
99 % des utilisateurs de Tor s’en servent juste pour naviguer sur l’internet normal, donc je ne pense pas qu’on puisse vraiment parler d’une « communauté Tor »
Ce lien semble pointer vers la version C++ d’I2P
La version Java d’origine, plus complexe et avec bien plus de fonctionnalités intégrées, est ici : https://geti2p.net
Quoi qu’il en soit, i2pd fonctionne actuellement très bien avec IRC, le mail, NNTP, Gopher, le web et Telnet
En fait, je me demande pourquoi quelque chose d’aussi proche du bas niveau n’a pas une implémentation en C
Je pense que l’usage le plus pratique d’I2P, c’est de tunneler un accès SSH vers un appareil peu exposé derrière un NAT quand on ne peut pas ou ne veut pas utiliser quelque chose comme Tailscale
Ou alors on peut imaginer une box torrent qui seed une collection rare de livres ou de musique. Les coûts serveur peuvent être payés en cryptomonnaie, mais I2P permet d’accéder à ce serveur et de le configurer en privé
Yggdrasil est un « greynet ». C’est chiffré de bout en bout, auto-organisé via une table de hachage distribuée (DHT), mais sans routage onion/garlic. Il peut quand même interopérer avec Tor comme avec I2P, et certains nœuds Yggdrasil sont réservés à I2P ou à Tor. Une structure de type arbre-monde, qui étend ses racines (tunnels) à tous les plans de l’existence, c’est-à-dire plusieurs réseaux
Il attribue aux utilisateurs des adresses IPv6. Ces adresses sont générées automatiquement à partir de signatures de clés publiques, ce qui les rend pratiquement impossibles à usurper, tout en fournissant auto-authentification et chiffrement de bout en bout. Cela donne l’impression d’un IPsec généralisé et entièrement transparent
Il existe même un mode furtif pour les régimes de censure, dans lequel le routeur ne s’annonce pas et reste discrètement en attente
Articles liés :
Invisible Internet Project (I2P) - https://news.ycombinator.com/item?id=25734254 - janvier 2021, 23 commentaires
Kovri – implémentation C++ sûre, privée et intraçable du réseau I2P - https://news.ycombinator.com/item?id=14963044 - août 2017, 53 commentaires
I2P-Bote – plugin email pour le réseau I2P utilisant une table de hachage distribuée - https://news.ycombinator.com/item?id=14236331 - mai 2017, 20 commentaires
I2P: Invisible Internet Protocol - https://news.ycombinator.com/item?id=12022917 - juillet 2016, 56 commentaires
Il y a quelques années, je l’ai utilisé pour tester les limites de l’anonymat qu’I2P peut offrir.
C’est dommage qu’il ne semble pas y avoir beaucoup de financement. À mon avis, c’est bien supérieur à Tor sur pratiquement tous les plans. La théorie a été vraiment travaillée en profondeur avant l’implémentation.
Cela dit, l’expérience utilisateur du routeur était vraiment mauvaise. Il faudrait un binaire autonome qui fonctionne parfaitement et rapidement sur toutes les plateformes, ainsi qu’une GUI qui ne demande pas beaucoup de connaissances techniques préalables. Le routeur actuel est écrit en Java et j’espérais que i2p-rust rattraperait son retard, mais le projet donnait presque l’impression d’être à moitié mort
Il est bien plus facile de convaincre des gens d’essayer un nouveau langage brillant.
Cela dit, même Rust/Go me semblent déjà un peu sortis des projecteurs à cet égard. Si on veut du hype, il faut sans doute regarder du côté de Zig, de Nim, ou de quelque chose dont je n’ai pas encore entendu parler
Je me demande à quel point il est simple de créer un nouveau circuit dans I2P.
J’aimerais aussi savoir si c’est pris en charge par l’API et combien de temps cela prend.
Pour donner le contexte, je développe un système de vote dans lequel des bulletins signés sous pseudonyme doivent être transmis via des canaux anonymes. De plus, si deux pseudonymes utilisent le même canal anonyme, l’anonymat s’affaiblit, donc il est crucial que cela n’arrive jamais.
[1]: https://janiserdmanis.org/artefacts/EVOTEID-2023-poster.pdf
Je construis moi-même une suite de produits pour un Internet décentralisé, donc j’étais autrefois assez profondément plongé dans ce domaine.
J’ai déjà interviewé Ian Clarke, le fondateur de Freenet : https://www.youtube.com/watch?v=JWrRqUkJpMQ
PerfectDark était aussi intéressant.
Mon préféré reste http://maidsafe.net/. On dirait qu’après 14 ans, la sortie est enfin proche. Pour information, je n’ai aucun lien avec eux
J’ai trouvé dommage que le mainteneur d’i2p, zzz, semble avoir quitté le projet après un retour de bâton politique.
Ça m’a fait penser qu’il faut être reconnaissant envers les mainteneurs open source pour les efforts pénibles qu’ils fournissent bénévolement
C’était clairement un départ très soudain
I2P est un excellent projet porté par d’excellentes personnes.
Pour résumer rapidement la comparaison avec Tor, I2P est fort dans l’écosystème interne d’I2P. Malheureusement, la dernière fois que j’ai vérifié, il n’y avait que quelques nœuds de sortie, et c’est là que Tor est plus fort
Tor Browser est la killer app de Tor.
I2P a aussi besoin d’un navigateur sûr, simple, difficile à profiler, et limité au HTML de base. Sinon, on va au-devant des problèmes
Utiliser un navigateur ordinaire est une grosse faiblesse pour l’anonymat d’I2P. Tor Browser cherche à faire en sorte que tous les utilisateurs du réseau Tor se ressemblent
Les utilisateurs d’I2P ne pourraient-ils pas simplement utiliser Tor Browser pour obtenir les mêmes avantages en matière de réduction du fingerprinting du navigateur ?