Введение
Клиент мгновенных сообщений, файлообменная сеть и приложение.
the file sharing network and application
WASTE – это одноранговая и дружественная протокол и программное обеспечение, разработанное Джастином Франкелем в Nullsoft в 2003 году, включающее в себя мгновенный обмен сообщениями, чаты и функции просмотра/обмена файлами. Название WASTE является отсылкой к роману Томаса Пинчона «Плач лота 49». В романе W.A.S.T.E. является (среди прочего) подпольной почтовой службой. В 2003 году, менее чем через 24 часа после выпуска, WASTE была удалена из распространения компанией AOL, материнской компанией Nullsoft. Оригинальная страница была заменена заявлением о том, что публикация программного обеспечения была несанкционированной и что никто из загрузивших его не имеет законных прав на него, несмотря на первоначальное заявление о том, что программное обеспечение было выпущено на условиях лицензии GNU General Public License. Несколько разработчиков модифицировали и улучшили клиент WASTE и протокол. Версия SourceForge многими считается официальной ветвью разработки, но существуют и другие ответвления.
Описание
WASTE — это децентрализованная программа и протокол для чата, обмена мгновенными сообщениями и файлами. Она функционирует подобно виртуальной частной сети, подключаясь к группе доверенных компьютеров, выбранных пользователями. Такие сети обычно называют даркнетом. Для обеспечения конфиденциальности используется надежное шифрование, которое не позволяет третьим лицам расшифровывать передаваемые сообщения. То же шифрование применяется для передачи и получения мгновенных сообщений, чатов и файлов, поддержания соединения, а также для просмотра и поиска информации.
Сети отходов
Сети WASTE децентрализованы (см. социальные сети), что означает отсутствие центрального узла или сервера, к которому подключаются все участники. Узлы должны соединяться друг с другом напрямую. Обычно это достигается путем обмена открытыми ключами RSA, обеспечения доступности компьютеров через соответствующие порты (одному или нескольким участникам необходимо иметь IP-адрес и порт, доступные для других), и ввода IP-адреса и порта другого участника сети для установления соединения. После подключения к сети открытые ключи автоматически обмениваются между участниками (при условии, что достаточное количество участников настроено на пересылку и прием открытых ключей), и узлы начинают пытаться соединиться друг с другом, укрепляя сеть (уменьшая вероятность того, что выход из строя одного узла приведет к сбою или отключению части сети), а также увеличивая количество возможных маршрутов между любыми двумя точками, что снижает задержку и необходимую пропускную способность для связи и передачи файлов. Поскольку WASTE соединяет небольшие, приватные группы, а не большие, публичные, функция поиска в сети является одной из самых быстрых среди децентрализованных P2P-приложений. Ее возможности обмена мгновенными сообщениями и файлами больше напоминают AOL Instant Messenger, чем типичные файлообменные программы. Участники сети могут создавать приватные и публичные чаты, обмениваться мгновенными сообщениями, просматривать файлы друг друга и обмениваться файлами, включая отправку файлов хостами (активное размещение) и более привычную загрузку пользователями. Перетаскивание файлов в окно чата позволяет отправить их адресату. Рекомендуемый размер сети WASTE (которую пользователи называют "сеткой") составляет от 10 до 50 узлов, хотя предполагается, что размер сети менее важен, чем соотношение узлов, готовых маршрутизировать трафик, к тем, которые этого не делают. Оригинальные группы клиентов Nullsoft существуют уже более десяти лет, и стабильные сети часто хранят несколько терабайт защищенного контента. По умолчанию WASTE прослушивает входящие соединения на порту 1337. Вероятно, это связано с "литовскими" коннотациями числа 1337. Поскольку отсутствует центральный узел, сети WASTE обычно используют пароль или парольную фразу, также называемую именем сети, для предотвращения коллизий, то есть соединения участника одной сети с участником другой сети, что приводит к объединению двух сетей. Присвоение сети уникального идентификатора (парольной фразы) снижает риск коллизий, особенно при использовании оригинальных клиентов.
Ничтожные сети
Нуль-сети – это сети без парольной фразы. Невозможно узнать, сколько нуль-сетей существует, но есть одна основная нуль-сеть. Лучший способ получить доступ к нуль-сети – опубликовать свои учётные данные в WASTE Key Exchange. Нуль-сеть может легко объединяться с другими нуль-сетями, поскольку отсутствует парольная фраза, что делает её отличным местом для публичных обсуждений и обмена файлами.
Сильные стороны
Обеспечивается обменом открытых ключей RSA, что позволяет безопасно и надежно обмениваться данными и информацией с доверенными узлами. Распределенная структура сети означает, что она не зависит от наличия центрального сервера. В отличие от других P2P и чат-протоколов, которым требуется подключение к серверу, WASTE не имеет единой точки уязвимости. Кроме того, в сети нет лидера – все участники равноправны в своих возможностях, включая приглашение новых членов и исключение других из группы или публичных чатов. WASTE способен маскировать свой протокол, затрудняя определение факта его использования. Функция Saturate добавляет случайный трафик, усложняя анализ сетевого трафика. Узлы (каждое доверенное соединение) автоматически выбирают маршрут с минимальной задержкой, осуществляя балансировку нагрузки. Это также повышает конфиденциальность, поскольку пакеты данных часто передаются разными путями.
Недостатки
Обмен открытыми ключами, настройка переадресации портов в вашем брандмауэре (при необходимости) и установление соединения друг с другом может быть сложным и/или утомительным процессом, особенно для пользователей с небольшим техническим опытом. Из-за распределенной природы сети невозможно исключить кого-либо из сети после получения доступа. Поскольку каждый участник сети располагает открытым ключом другого участника, для восстановления доступа достаточно подключиться к другому участнику. Координировать изменение имени сети крайне сложно, поэтому оптимальным решением будет создание новой сети и перенос всех участников в нее. Это, конечно, можно рассматривать и как преимущество. Поскольку центральный сервер отсутствует, при отключении от сети пользователю необходимо знать хотя бы один IP-адрес сети для повторного подключения. Со временем сеть может "уйти" от всех ранее использовавшихся IP-адресов, и ни один из них не будет известен, что потребует обращения к участнику сети за информацией об адресе для восстановления соединения. Фактически, сеть может даже невольно разделиться на две части. Для поддержания работоспособности сети WASTE требуется определенная координация, которая может заключаться в том, что один или несколько добровольцев с фиксированным IP-адресом или постоянным динамическим DNS (DDNS) адресом (доступным бесплатно у многих провайдеров) будут поддерживать свой узел активным, чтобы обеспечить возможность повторного подключения. Хотя шифрование выполняется с использованием алгоритма Blowfish, который считается надежным, используемый режим PCBC имеет несколько известных уязвимостей в системе безопасности. Псевдонимы не регистрируются, что позволяет перехватывать трафик и подделывать личности. WASTE версии 1.6 снижает вероятность перехвата трафика за счет использования открытых ключей для связи, но поскольку участники сети могут выбирать любые псевдонимы, пользователь должен знать и распознавать хеш человека, с которым он хочет общаться, чтобы быть уверенным в его личности. Для подключения из-за брандмауэра у одной из сторон должен быть настроен переадресация соответствующего порта на ее компьютер; поскольку сети WASTE не зависят от центрального сервера, обойти это невозможно. Однако, пока хотя бы один узел принимает входящие соединения, он может выступать в качестве сервера, соединяя узлы, которые сами не могут принимать входящие соединения. Действительно, долгосрочная стабильность сети WASTE зависит от этих узлов-хабов.
Версии
Начиная с версии 1.7, WASTE выпускается в экспериментальной и стабильной версиях. Экспериментальная ветвь реализует новый размер пакета 16 КБ, что улучшает накладные расходы и скорость передачи, но несовместима с предыдущими версиями, поддерживающими размер пакета 4 КБ. WASTE 1.7.4 для Windows был выпущен 24 декабря 2008 года и оставался актуальным в 2009 году. Это новая ветвь на SourceForge, созданная из-за неактивности в основной ветви разработки WASTE. Это наиболее функциональная версия на сегодняшний день. Доступна кроссплатформенная (включая Linux, OS X и Microsoft Windows) бета-версия WASTE под названием Waste 1.5 beta 4, также известная как wxWaste, использующая инструментарий WxWidgets. VIA Technologies выпустила форк WASTE под названием PadlockSL, но удалила веб-сайт продукта через несколько недель. Пользовательский интерфейс был написан на Qt, а клиент доступен для Linux и Windows. BlackBelt WASTE – это выпущенный форк WASTE. Его сборка обозначена как 1.8, чтобы подчеркнуть значительные улучшения во всех областях функциональности. Он поддерживает сети Tor и i2p, а также clearnet. Маршрутизация была обновлена для обеспечения еще более скрытых метаданных внутри системы. Он поддерживает uPnP для автоматической настройки переадресации портов. Также реализована автоматическая технология защиты от спуфинга для стимулирования уникальности пользователей. С мая 2023 года он также включает конференцсвязь VoIP. Разработка ведется с 2010 года, и в настоящее время (май 2023) регулярно выпускаются обновления и улучшения.