1 pontos por GN⁺ 2023-10-27 | 1 comentários | Compartilhar no WhatsApp
  • i2pd é uma implementação completa em C++ das funcionalidades de um cliente I2P e um software para criar e usar a rede anônima I2P
  • I2P é uma camada de rede anônima de uso geral; toda comunicação sobre I2P é anônima e criptografada de ponta a ponta, e os participantes não revelam seus endereços IP reais
  • A rede anônima I2P é comumente usada em aplicações P2P anônimas, como compartilhamento de arquivos e criptomoedas, e em aplicações cliente-servidor anônimas, como sites, mensageiros instantâneos e servidores de chat
  • Entre os principais recursos estão um framework distribuído de rede anônima, comunicação criptografada de ponta a ponta, tamanho de instalação reduzido, dependências simples, alto desempenho e um conjunto de APIs para desenvolvedores de aplicações seguras
  • A forma mais fácil de instalar é usando pacotes e binários pré-compilados; a maioria pode ser baixada na página de release
  • Instruções de build e execução estão disponíveis na documentation, e um arquivo de configuração de exemplo é contrib/i2pd.conf
  • Os sistemas compatíveis são GNU/Linux, CentOS, Fedora, Mageia, Alpine, ArchLinux, openSUSE, Gentoo, Windows, Mac OS, Docker image, Snap, FreeBSD, Android e iOS
  • O i2pd para Android está disponível em i2pd-android, a versão com GUI em Qt em i2pd-qt e a versão com GUI para macOS em gui-i2pd
  • A licença é a BSD 3-clause license, no arquivo LICENSE na raiz do projeto

1 comentários

 
GN⁺ 2023-10-27
Comentários no Hacker News
  • Gosto muito do projeto I2P e acho que ele foi bem projetado em vários aspectos
    Por exemplo, em vez de depender apenas da boa vontade dos operadores de relays, fazer com que todos os participantes da rede encaminhem parte do tráfego interno torna muito mais difícil para uma única entidade controlar hops suficientes para desanonimizar usuários
    Infelizmente, fora torrents, o I2P não parece ter ganhado muita tração e acaba ficando atrás do projeto Tor, que tem bem mais financiamento

    • Torrents são o ponto de entrada para uma adoção mais ampla do I2P, e isso pode puxar outros usos junto
      Especialmente agora que o qBitTorrent 4.6 integrou suporte, espero que se espalhe bem. Hoje o compartilhamento de arquivos ficou meio estagnado nessa ideia de que tudo precisa de VPN, então precisa de uma sacudida
    • Em “faz muita coisa direito… todos os participantes da rede encaminham parte do tráfego interno” há trade-offs
      Há um motivo para o Tor Project não fazer isso: https://support.torproject.org/alternate-designs/
      “Muitos usuários do Tor não conseguem ser bons relays. Por exemplo, alguns clientes Tor estão atrás de firewalls restritivos, acessam via modem ou estão em ambientes onde não podem encaminhar tráfego. Atender também esses usuários é importante para oferecer anonimato efetivo a todos, porque há muitos usuários do Tor sujeitos a essas restrições, e incluí-los aumenta o tamanho do conjunto de anonimato…”
      “Além disso, precisamos entender melhor os riscos de um atacante enviar tráfego pelo meu relay ao mesmo tempo em que eu inicio tráfego anonimizado. Três artigos de pesquisa descrevem como identificar relays dentro de um circuito fazendo o tráfego passar por relays candidatos e observando a redução de tráfego enquanto o circuito está ativo. Esses ataques de congestionamento não são tão assustadores no contexto do Tor, desde que um relay nunca seja cliente…”
    • Uma das razões pelas quais eu via o Freenet com desconfiança era o fato de todos os usuários participarem da hospedagem
      Se o algoritmo de criptografia for quebrado, pode vir à tona que pessoas repassaram CSAM sem saber. Mesmo que não tenha sido intencional. O modelo do I2P não gera a mesma preocupação?
    • Torrents no I2P chegam a ter velocidade minimamente parecida com torrents comuns?
      Lembro que, antigamente, torrents no Tor eram geralmente malvistos porque saturavam a rede. Se o objetivo é evitar notificações de copyright, especialmente em termos de velocidade, não parecia haver motivo para ser melhor do que praticamente qualquer VPN
    • No I2P há de fato uma comunidade que usa serviços internos de darknet. É diferente do Tor
      99% dos usuários do Tor usam o Tor só para navegar na internet comum, então acho que não existe uma verdadeira “comunidade Tor”
  • Este link parece ser para a versão em C++ do I2P
    A versão Java original “oficial”, mais complexa e com muito mais recursos embutidos, está aqui: https://geti2p.net

    • O i2pd é preferido em dispositivos de baixo desempenho por causa da performance
      De qualquer forma, hoje o i2pd funciona muito bem com IRC, e-mail, NNTP, Gopher, web e Telnet
    • Vou ter que dar uma olhada nisso. Não gosto de Java
      Na verdade, fico me perguntando por que algo tão próximo de baixo nível não tem uma implementação em C
  • Acho que o uso mais prático do I2P é tunelar acesso SSH a dispositivos pouco expostos atrás de NAT quando você não pode ou não quer usar algo como Tailscale
    Ou dá para pensar em uma seedbox de torrents para coleções raras de livros ou música. Os custos do servidor podem ser pagos com criptomoeda, mas o I2P permite acessar e configurar esse servidor de forma privada

    • Se é isso, você já ouviu falar do Yggdrasil? Acho que ele se encaixaria melhor no caso de uso que você descreveu
      O Yggdrasil é uma “graynet”. É criptografado de ponta a ponta e se auto-organiza por meio de uma tabela hash distribuída (DHT), mas não tem roteamento onion/garlic. Ainda assim, consegue interoperar tanto com Tor quanto com I2P, e alguns nós Yggdrasil são exclusivos de I2P ou exclusivos de Tor. É uma estrutura parecida com a árvore do mundo, que estende raízes (túneis) por todos os domínios da existência, isto é, por várias redes
      Ele distribui endereços IPv6 aos usuários. Esses endereços são gerados automaticamente a partir de assinaturas de chave pública, então são praticamente impossíveis de falsificar, além de oferecer autenticação automática e criptografia de ponta a ponta. Parece como se IPsec estivesse implantado em toda parte, de forma totalmente transparente
    • Vejo o “melhor” uso prático como acesso simples para pessoas ameaçadas por instituições ou Estados, e isso funciona bem de fato
      Também há um modo stealth para regimes de censura, em que o roteador não se anuncia e fica aguardando silenciosamente
  • Posts relacionados:
    Invisible Internet Project (I2P) - https://news.ycombinator.com/item?id=25734254 - janeiro de 2021, 23 comentários
    Kovri – implementação em C++ segura, privada e não rastreável da rede I2P - https://news.ycombinator.com/item?id=14963044 - agosto de 2017, 53 comentários
    I2P-Bote – plugin de e-mail para a rede I2P que usa uma tabela hash distribuída - https://news.ycombinator.com/item?id=14236331 - maio de 2017, 20 comentários
    I2P: Invisible Internet Protocol - https://news.ycombinator.com/item?id=12022917 - julho de 2016, 56 comentários

  • Alguns anos atrás, usei o I2P para tentar testar os limites de anonimato que ele poderia oferecer
    É uma pena que ele pareça não receber muito financiamento. Acho que é muito superior ao Tor em todos os aspectos. Antes da implementação, eles realmente consolidaram muito bem a teoria
    Mesmo assim, a experiência de usuário do roteador era muito ruim. Ele precisa de um binário autônomo que funcione perfeitamente e rapidamente em todas as plataformas, e também de uma GUI que não exija muito conhecimento técnico prévio. O roteador atual é escrito em Java, e eu esperava que o i2p-rust alcançasse o mesmo nível, mas parecia um projeto quase meio morto

    • Não acho que haja problema com Java em si. Como foi dito, o problema é apenas a disposição de voluntários para mantê-lo
      É muito mais fácil convencer as pessoas a experimentar uma linguagem nova e brilhante
      Mas, para esse fim, acho que Rust/Go também já estão saindo um pouco dos holofotes. Se quiser hype, talvez seja melhor olhar para Zig ou Nim, ou alguma outra coisa de que eu ainda não ouvi falar
  • Fico curioso para saber quão simples é criar um novo circuito no I2P
    Também gostaria de saber se isso é suportado pela API e quanto tempo leva
    Para dar contexto, estou desenvolvendo um sistema de votação no qual votos assinados por pseudônimos precisam ser enviados por um canal anônimo. Além disso, se dois pseudônimos usarem o mesmo canal anônimo, o anonimato fica enfraquecido, então é importante que isso nunca aconteça
    [1]: https://janiserdmanis.org/artefacts/EVOTEID-2023-poster.pdf

  • Como estou criando minha própria suíte de internet descentralizada, no passado mergulhei bastante fundo nessa área
    Já entrevistei Ian Clarke, criador do Freenet: https://www.youtube.com/watch?v=JWrRqUkJpMQ
    PerfectDark também era interessante
    O meu favorito é http://maidsafe.net/. Depois de 14 anos, parece que finalmente está perto do lançamento. Para constar, não tenho relação com eles

  • Fiquei triste porque o mantenedor do i2p, zzz, parece ter deixado o projeto depois de sofrer reações negativas relacionadas a política
    Isso me fez pensar que devemos ser gratos pelo trabalho árduo que mantenedores de open source fazem sem remuneração

    • Foi esse o motivo? Eu não tinha ouvido qual foi a razão
      Com certeza foi uma saída muito repentina
  • O I2P é um ótimo projeto administrado por ótimas pessoas
    Em comparação com o Tor, de forma simples, o I2P é forte no ecossistema interno do I2P. Infelizmente, da última vez que verifiquei, havia apenas alguns nós de saída, e essa é a parte em que o Tor é forte

  • O Tor Browser é o killer app do Tor
    O I2P também precisa de um navegador seguro, simples e difícil de rastrear por fingerprinting, que lide apenas com HTML básico. Caso contrário, é procurar problema

    • Concordo
      Usar um navegador comum é uma grande fraqueza para o anonimato do I2P. O Tor Browser tenta fazer com que todos os usuários da rede Tor pareçam iguais
    • Esse navegador tem recursos relacionados ao Tor integrados?
      Usuários do I2P não poderiam simplesmente usar o Tor Browser e obter o mesmo benefício de reduzir a possibilidade de rastreamento por fingerprinting do navegador?
    • Será que esse papel não poderia ser desempenhado pelo Mullvad Browser, que é baseado no Tor Browser?