1 points par GN⁺ 2023-10-27 | 1 commentaires | Partager sur WhatsApp
  • i2pd est une implémentation C++ complète d’un client I2P, un logiciel permettant de créer et d’utiliser le réseau I2P anonyme
  • I2P est une couche réseau anonyme polyvalente : toutes les communications sur I2P sont anonymes, chiffrées de bout en bout, et les participants ne révèlent pas leur véritable adresse IP
  • Le réseau I2P anonyme est couramment utilisé pour des applications P2P anonymes comme le partage de fichiers et les cryptomonnaies, ainsi que pour des applications client-serveur anonymes comme des sites web, messageries instantanées et serveurs de chat
  • Ses principales caractéristiques sont un framework de réseau anonyme distribué, des communications chiffrées de bout en bout, une faible empreinte, des dépendances simples, des performances rapides et un ensemble d’API pour les développeurs d’applications sécurisées
  • Pour l’installation, le plus simple est d’utiliser des paquets et binaires précompilés, dont la plupart sont disponibles sur la page des releases
  • Les instructions de build et d’exécution sont fournies dans la documentation, et le fichier de configuration d’exemple est contrib/i2pd.conf
  • Les systèmes pris en charge sont GNU/Linux, CentOS, Fedora, Mageia, Alpine, ArchLinux, openSUSE, Gentoo, Windows, Mac OS, Docker image, Snap, FreeBSD, Android et iOS
  • i2pd pour Android est disponible via i2pd-android, la version avec interface Qt via i2pd-qt, et la version avec interface macOS via gui-i2pd
  • La licence est la BSD 3-clause license, indiquée dans le fichier LICENSE à la racine du projet

1 commentaires

 
GN⁺ 2023-10-27
Commentaires sur Hacker News
  • J’aime vraiment le projet I2P, et je pense qu’il est bien conçu à plusieurs égards
    Par exemple, au lieu de dépendre uniquement de la bonne volonté des opérateurs de relais, le fait que tous les participants du réseau relaient une partie du trafic interne rend beaucoup plus difficile pour un acteur unique de contrôler suffisamment de sauts pour désanonymiser les utilisateurs
    Malheureusement, en dehors du torrent, I2P n’a pas vraiment gagné en traction et semble se faire distancer par le projet Tor, mieux financé

    • Le torrent est une porte d’entrée pour une adoption plus large d’I2P, et cela peut entraîner d’autres usages
      Surtout maintenant que qBitTorrent 4.6 a intégré la prise en charge ; j’espère que ça se diffusera bien. Le partage de fichiers stagne ces temps-ci, avec cette logique où il faut un VPN pour tout, donc ça aurait besoin d’être bousculé
    • Il y a un compromis derrière le fait de « faire beaucoup de choses correctement… tous les participants du réseau relaient une partie du trafic interne »
      Il y a une raison pour laquelle le Tor Project ne fait pas cela : https://support.torproject.org/alternate-designs/
      « Beaucoup d’utilisateurs de Tor ne peuvent pas devenir de bons relais. Par exemple, certains clients Tor sont derrière des pare-feu restrictifs, se connectent via modem ou se trouvent dans des environnements où ils ne peuvent pas relayer du trafic. Il est important de fournir le service à ces utilisateurs aussi, afin d’offrir à tous un anonymat efficace. Il y a beaucoup d’utilisateurs de Tor soumis à ces contraintes, et il faut les inclure pour augmenter la taille de l’ensemble d’anonymat… »
      « Nous devons aussi mieux comprendre le risque lorsqu’un attaquant envoie du trafic via mon relais pendant que j’initie moi-même du trafic anonymisé. Trois articles de recherche décrivent comment identifier les relais d’un circuit en faisant passer du trafic par des relais candidats puis en observant une baisse de trafic pendant que le circuit est actif. Ces attaques par congestion ne sont pas si inquiétantes dans le contexte de Tor tant que les relais ne deviennent jamais des clients… »
    • L’une des raisons pour lesquelles Freenet me mettait mal à l’aise, c’est que tous les utilisateurs participent à l’hébergement
      Si un algorithme de chiffrement était cassé, il pourrait apparaître que des gens ont relayé du CSAM à leur insu. Même sans intention. Le modèle d’I2P ne soulève-t-il pas la même inquiétude ?
    • Les torrents sur I2P atteignent-ils une vitesse au moins vaguement comparable à celle des torrents classiques ?
      Dans mon souvenir, le torrent sur Tor était généralement mal vu parce qu’il saturait le réseau. Si l’objectif est d’éviter les notifications pour violation de copyright, je ne voyais pas vraiment, surtout côté vitesse, pourquoi ce serait préférable à presque n’importe quel VPN
    • Il existe réellement une communauté qui utilise les services darknet internes d’I2P. C’est différent de Tor
      99 % des utilisateurs de Tor s’en servent juste pour naviguer sur l’internet normal, donc je ne pense pas qu’on puisse vraiment parler d’une « communauté Tor »
  • Ce lien semble pointer vers la version C++ d’I2P
    La version Java d’origine, plus complexe et avec bien plus de fonctionnalités intégrées, est ici : https://geti2p.net

    • i2pd est préféré sur les machines peu puissantes pour des raisons de performances
      Quoi qu’il en soit, i2pd fonctionne actuellement très bien avec IRC, le mail, NNTP, Gopher, le web et Telnet
    • Il faut que je regarde ça. Je déteste Java
      En fait, je me demande pourquoi quelque chose d’aussi proche du bas niveau n’a pas une implémentation en C
  • Je pense que l’usage le plus pratique d’I2P, c’est de tunneler un accès SSH vers un appareil peu exposé derrière un NAT quand on ne peut pas ou ne veut pas utiliser quelque chose comme Tailscale
    Ou alors on peut imaginer une box torrent qui seed une collection rare de livres ou de musique. Les coûts serveur peuvent être payés en cryptomonnaie, mais I2P permet d’accéder à ce serveur et de le configurer en privé

    • Dans ce cas, tu connais Yggdrasil ? Ça semble mieux adapté à l’usage que tu décris
      Yggdrasil est un « greynet ». C’est chiffré de bout en bout, auto-organisé via une table de hachage distribuée (DHT), mais sans routage onion/garlic. Il peut quand même interopérer avec Tor comme avec I2P, et certains nœuds Yggdrasil sont réservés à I2P ou à Tor. Une structure de type arbre-monde, qui étend ses racines (tunnels) à tous les plans de l’existence, c’est-à-dire plusieurs réseaux
      Il attribue aux utilisateurs des adresses IPv6. Ces adresses sont générées automatiquement à partir de signatures de clés publiques, ce qui les rend pratiquement impossibles à usurper, tout en fournissant auto-authentification et chiffrement de bout en bout. Cela donne l’impression d’un IPsec généralisé et entièrement transparent
    • Le « meilleur » usage pratique, selon moi, c’est pour les personnes menacées par des institutions ou des États, qui l’utilisent pour un simple accès, et en pratique ça fonctionne bien
      Il existe même un mode furtif pour les régimes de censure, dans lequel le routeur ne s’annonce pas et reste discrètement en attente
  • Articles liés :
    Invisible Internet Project (I2P) - https://news.ycombinator.com/item?id=25734254 - janvier 2021, 23 commentaires
    Kovri – implémentation C++ sûre, privée et intraçable du réseau I2P - https://news.ycombinator.com/item?id=14963044 - août 2017, 53 commentaires
    I2P-Bote – plugin email pour le réseau I2P utilisant une table de hachage distribuée - https://news.ycombinator.com/item?id=14236331 - mai 2017, 20 commentaires
    I2P: Invisible Internet Protocol - https://news.ycombinator.com/item?id=12022917 - juillet 2016, 56 commentaires

  • Il y a quelques années, je l’ai utilisé pour tester les limites de l’anonymat qu’I2P peut offrir.
    C’est dommage qu’il ne semble pas y avoir beaucoup de financement. À mon avis, c’est bien supérieur à Tor sur pratiquement tous les plans. La théorie a été vraiment travaillée en profondeur avant l’implémentation.
    Cela dit, l’expérience utilisateur du routeur était vraiment mauvaise. Il faudrait un binaire autonome qui fonctionne parfaitement et rapidement sur toutes les plateformes, ainsi qu’une GUI qui ne demande pas beaucoup de connaissances techniques préalables. Le routeur actuel est écrit en Java et j’espérais que i2p-rust rattraperait son retard, mais le projet donnait presque l’impression d’être à moitié mort

    • Je ne pense pas que Java soit le problème en soi. Comme tu l’as dit, le vrai problème, c’est simplement la volonté des bénévoles d’assurer la maintenance.
      Il est bien plus facile de convaincre des gens d’essayer un nouveau langage brillant.
      Cela dit, même Rust/Go me semblent déjà un peu sortis des projecteurs à cet égard. Si on veut du hype, il faut sans doute regarder du côté de Zig, de Nim, ou de quelque chose dont je n’ai pas encore entendu parler
  • Je me demande à quel point il est simple de créer un nouveau circuit dans I2P.
    J’aimerais aussi savoir si c’est pris en charge par l’API et combien de temps cela prend.
    Pour donner le contexte, je développe un système de vote dans lequel des bulletins signés sous pseudonyme doivent être transmis via des canaux anonymes. De plus, si deux pseudonymes utilisent le même canal anonyme, l’anonymat s’affaiblit, donc il est crucial que cela n’arrive jamais.
    [1]: https://janiserdmanis.org/artefacts/EVOTEID-2023-poster.pdf

  • Je construis moi-même une suite de produits pour un Internet décentralisé, donc j’étais autrefois assez profondément plongé dans ce domaine.
    J’ai déjà interviewé Ian Clarke, le fondateur de Freenet : https://www.youtube.com/watch?v=JWrRqUkJpMQ
    PerfectDark était aussi intéressant.
    Mon préféré reste http://maidsafe.net/. On dirait qu’après 14 ans, la sortie est enfin proche. Pour information, je n’ai aucun lien avec eux

  • J’ai trouvé dommage que le mainteneur d’i2p, zzz, semble avoir quitté le projet après un retour de bâton politique.
    Ça m’a fait penser qu’il faut être reconnaissant envers les mainteneurs open source pour les efforts pénibles qu’ils fournissent bénévolement

    • C’était la raison ? Je n’avais pas entendu quelle en était la cause.
      C’était clairement un départ très soudain
  • I2P est un excellent projet porté par d’excellentes personnes.
    Pour résumer rapidement la comparaison avec Tor, I2P est fort dans l’écosystème interne d’I2P. Malheureusement, la dernière fois que j’ai vérifié, il n’y avait que quelques nœuds de sortie, et c’est là que Tor est plus fort

  • Tor Browser est la killer app de Tor.
    I2P a aussi besoin d’un navigateur sûr, simple, difficile à profiler, et limité au HTML de base. Sinon, on va au-devant des problèmes

    • C’est vrai.
      Utiliser un navigateur ordinaire est une grosse faiblesse pour l’anonymat d’I2P. Tor Browser cherche à faire en sorte que tous les utilisateurs du réseau Tor se ressemblent
    • Ce navigateur a-t-il des fonctions liées à Tor intégrées ?
      Les utilisateurs d’I2P ne pourraient-ils pas simplement utiliser Tor Browser pour obtenir les mêmes avantages en matière de réduction du fingerprinting du navigateur ?
    • Est-ce que Mullvad Browser, basé sur Tor Browser, ne pourrait pas remplir ce rôle ?