WASTE es un protocolo y una aplicación de software de igual a igual y de amigo a amigo desarrollados por Justin Frankel en Nullsoft en 2003. Ofrece mensajería instantánea , salas de chat y funciones para explorar y compartir archivos. El nombre WASTE hace referencia a la novela de Thomas Pynchon, *La subasta del lote 49* . En la novela, WASTE es (entre otras cosas) un servicio postal clandestino.
En 2003, menos de 24 horas después de su lanzamiento, [ 1 ] WASTE fue retirado de la distribución por AOL , la empresa matriz de Nullsoft. [ 2 ] La página original fue reemplazada con una declaración que afirmaba que la publicación del software no estaba autorizada y que nadie que lo hubiera descargado tenía derechos legales sobre él, a pesar de la afirmación original de que el software se publicó bajo los términos de la Licencia Pública General de GNU .
Varios desarrolladores han modificado y actualizado el cliente y el protocolo WASTE. Muchos consideran que la edición de SourceForge es la rama de desarrollo oficial, pero existen varias bifurcaciones .
Descripción
WASTE es un programa y protocolo descentralizado de chat, mensajería instantánea y compartición de archivos. Funciona de forma similar a una red privada virtual ( VPN ) al conectarse a un grupo de ordenadores de confianza, según lo determinen los usuarios. Este tipo de red se conoce comúnmente como darknet . Utiliza un cifrado robusto para garantizar que terceros no puedan descifrar los mensajes que se transmiten. El mismo cifrado se utiliza para transmitir y recibir mensajes instantáneos, chatear y compartir archivos, mantener la conexión y navegar y buscar contenido.
redes de residuos
Las redes WASTE son descentralizadas (como las redes sociales ), lo que significa que no existe un servidor central al que todos se conecten. Los participantes deben conectarse entre sí individualmente. Normalmente, esto se logra compartiendo las claves públicas RSA , asegurándose de que sus ordenadores sean accesibles a través de los puertos adecuados (una o más partes deben tener una dirección IP y un puerto a los que puedan acceder las demás) e introduciendo la dirección IP y el puerto de algún usuario de la red al que se desea conectar.
Una vez conectados a la red, las claves públicas se intercambian automáticamente entre los miembros (siempre que haya suficientes miembros configurados para reenviar y aceptar claves públicas), y los nodos intentarán conectarse entre sí, fortaleciendo la red (disminuyendo las probabilidades de que la caída de un nodo provoque el colapso o el bloqueo de cualquier parte de la red), además de aumentar el número de rutas posibles desde cualquier punto a cualquier otro, reduciendo la latencia y el ancho de banda necesarios para la comunicación y la transferencia de archivos.
Dado que WASTE conecta grupos pequeños y privados en lugar de grupos grandes y públicos, su función de búsqueda en la red es una de las más rápidas entre todas las aplicaciones P2P descentralizadas. Sus capacidades de mensajería instantánea y de intercambio de archivos se asemejan mucho más a las de AOL Instant Messenger que a las de los programas de intercambio de archivos más comunes . Los miembros de la red pueden crear salas de chat privadas y públicas, enviarse mensajes instantáneos, explorar los archivos de los demás e intercambiar archivos, incluyendo el envío activo por parte de los anfitriones, así como la descarga por parte de los usuarios. Con solo arrastrar y soltar archivos en las ventanas de chat, estos se enviarán a sus destinos.
El tamaño recomendado para una red WASTE (conocida como malla por los usuarios) es de 10 a 50 nodos , aunque se ha sugerido que el tamaño de la red es menos importante que la proporción de nodos dispuestos a enrutar tráfico a aquellos que no lo están. Dado que los grupos de clientes originales de Nullsoft tienen ya más de diez años, no es raro que las mallas estables alojen varios terabytes de contenido seguro.
Por defecto, WASTE escucha las conexiones entrantes en el puerto 1337. Probablemente se eligió este puerto por las connotaciones relacionadas con la tecnología leet .
Dado que no existe un nodo central, las redes WASTE suelen emplear una contraseña o frase de acceso , también llamada nombre de red , para evitar colisiones. Es decir, que un miembro de una red se conecte con un miembro de otra, creando así un puente entre ambas redes. Al asignar un identificador único (frase de acceso) a su red, se reduce el riesgo de colisiones, especialmente con los clientes originales.
Redes nulas
Las redes nulas son redes sin contraseña. Es imposible saber cuántas existen, pero hay una principal. La mejor manera de acceder a ella es publicar tus credenciales en el Intercambio de Claves WASTE. [ 3 ] [ 4 ] La red nula puede fusionarse fácilmente con otras redes nulas debido a la falta de contraseña, lo que la convierte en un excelente lugar para el debate público y el intercambio de archivos.
Fortalezas
- La seguridad se garantiza mediante el intercambio de claves públicas RSA , lo que permite una comunicación y transferencia de datos seguras con servidores de confianza.
- Su naturaleza distribuida implica que la red no depende de que nadie configure un servidor para que actúe como centro. Esto contrasta con otros protocolos P2P y de chat que requieren la conexión a un servidor. Por lo tanto, la red no presenta ningún punto único de vulnerabilidad.
- Del mismo modo, no hay un único líder de grupo; todos los miembros de la red son iguales en lo que pueden o no pueden hacer, incluyendo invitar a otros miembros al grupo, ni ningún miembro puede expulsar a otro del grupo, excluirlo de los chats públicos, etc.
- WASTE puede ocultar su protocolo, lo que dificulta detectar que se está utilizando.
- WASTE incluye una función de saturación que añade tráfico aleatorio, lo que dificulta el análisis del tráfico .
- Los nodos (cada uno una conexión de confianza) determinan automáticamente la ruta con menor latencia para el tráfico y, al hacerlo, equilibran la carga . Esto también mejora la privacidad, ya que los paquetes suelen tomar rutas diferentes.
deficiencias
- El intercambio de claves públicas, la activación del reenvío de puertos en el cortafuegos (si es necesario) y la conexión entre usuarios pueden ser procesos difíciles y/o tediosos, especialmente para aquellos que no tienen muchos conocimientos técnicos.
- Debido a la naturaleza distribuida de la red, es imposible expulsar a alguien una vez que ha accedido. Dado que todos los miembros de la red tendrán la clave pública de ese miembro, lo único que necesita hacer para recuperar el acceso es conectarse con otro miembro. Coordinar el cambio de nombre de la red es extremadamente difícil, por lo que la mejor opción es crear una nueva red y migrar a todos a ella. Esto, por supuesto, también podría considerarse una ventaja.
- Dado que no existe un servidor central, una vez que alguien se desconecta de la red, debe conocer al menos una dirección IP para poder reconectarse. Es posible que la red cambie de direcciones IP, perdiendo así la memoria de todas las utilizadas anteriormente, y que sea necesario contactar a un miembro de la red y solicitar información de la dirección para poder reconectarse. De hecho, es posible que una red se divida inadvertidamente en dos de esta manera. Mantener una red WASTE intacta requiere cierta coordinación; esto puede ser tan sencillo como que uno o más voluntarios con una dirección IP estática o una dirección DNS dinámica fija (DDNS) (disponible gratuitamente a través de varios proveedores) mantengan su nodo activo para permitir que los usuarios se reconecten a la red.
- Si bien el cifrado se realiza mediante el algoritmo Blowfish , que se considera robusto, el modo PCBC utilizado presenta varias fallas de seguridad conocidas.
- Los apodos no se registran , lo que permite la interceptación de comunicaciones y la suplantación de identidad. La versión 1.6 de WASTE reduce las posibilidades de interceptación al usar claves públicas para la comunicación, pero como los miembros de la red pueden elegir cualquier apodo, un usuario debe conocer y reconocer el hash de la persona con la que desea comunicarse para asegurarse de su identidad.
- Para conectarse desde detrás de un cortafuegos, una de las partes debe tener el puerto adecuado reenviado a su ordenador; dado que las redes WASTE no dependen de un servidor central, esto es inevitable. Sin embargo, mientras un nodo acepte conexiones entrantes, puede actuar como servidor, conectando nodos que no pueden aceptarlas por sí mismos. De hecho, la estabilidad a largo plazo de una red WASTE depende de estos nodos centrales.
Versiones
A partir de la versión 1.7, WASTE viene en una versión experimental y otra estable. La rama experimental implementa un nuevo tamaño de paquete de 16k, lo que mejora la sobrecarga y las velocidades de transferencia, pero no es compatible con versiones anteriores que admiten un tamaño de paquete de 4k. [ 5 ]
WASTE 1.7.4 para Windows se lanzó el 24 de diciembre de 2008 y seguía vigente en octubre de 2009. Esta es una nueva rama en SourceForge creada debido a la inactividad en la rama principal de desarrollo de WASTE. Esta es la versión más completa hasta la fecha. [ 6 ]
Está disponible una versión beta multiplataforma (que incluye Linux , OS X y Microsoft Windows ) de WASTE llamada Waste 1.5 beta 4, también conocida como wxWaste, que utiliza el kit de herramientas WxWidgets . [ 7 ]
VIA Technologies lanzó una bifurcación de WASTE bajo el nombre PadlockSL, pero eliminó el sitio web del producto después de unas semanas. La interfaz de usuario estaba escrita en Qt y el cliente estaba disponible para Linux y Windows. [ 8 ]
BlackBelt WASTE es una bifurcación publicada de WASTE. Su versión se denomina 1.8 para destacar sus importantes mejoras en diversas áreas de funcionalidad. Es compatible con redes Tor e i2p, así como con la red convencional. Su enrutamiento se ha actualizado para proporcionar metadatos internos aún más ofuscados. Cuenta con soporte para uPnP para gestionar automáticamente el reenvío de puertos. También incluye tecnología automática anti-suplantación de identidad para fomentar el uso de usuarios únicos. Desde mayo de 2023, también incluye VoIP para conferencias. En desarrollo desde 2010, actualmente (mayo de 2023) recibe actualizaciones y mejoras periódicas. [ 9 ]
Véase también
- De igual a igual (P2P)
- P2P anónimo
- Compartir archivos
- De amigo a amigo (cara a cara)
Referencias
- ↑ "Ejecutivos de AOL eliminan los residuos de Nullsoft" . BetaNews . 31 de mayo de 2003.
- ↑ "Nullsoft lanza WASTE -- AOL corta el suministro" . AfterDawn .
- ↑ "Intercambio de claves WASTE: Debate sobre WASTE 1.5 y 1.7 Nullnet" . 16 de mayo de 2007.
- ↑ Servidor de intercambio de claves WASTE
- ↑ "WASTE again: Introducción" . wasteagain.sourceforge.net .
- ↑ "WASTE again: Noticias del proyecto" . wasteagain.sourceforge.net .
- ↑ "WASTE - Explore /wxWASTE Client_Server (POSIX) en SourceForge.net" . sourceforge.net .
- ↑ "VIA retira PadLockSL - Slashdot" . slashdot.org . 16 de abril de 2004.
- ↑ "BlackBelt WASTE: Introducción" . sourceforge.net/projects/blackbeltwaste/ . 2 de agosto de 2023.
Enlaces externos
- DESPERDICIO otra vez - un tenedor
- Sitio web original de WASTE en SourceForge , ahora desaparecido.
- BlackBelt WASTE - Bifurcación de WASTE con soporte para i2p y Tor, así como para la red convencional.
- El friki más peligroso del mundo (entrevista de Rolling Stone con Justin Frankel) en Wayback Machine (archivado el 17 de marzo de 2010)
- El círculo interior invisible
- Comunicación anónima con los residuos
- 'Transferencia segura de archivos con WASTE - Vídeo introductorio' de Russell Sayers en showmedo
- El proyecto Zer0Share se archivó el 26 de abril de 2012 en la Wayback Machine - La Darknet de Jack Spratts.
- Software de 2003
- Redes para compartir archivos
- Redes anónimas para compartir archivos
- Clientes de mensajería instantánea de Windows
- clientes de mensajería instantánea de macOS
- Clientes de mensajería instantánea para Linux
- Clientes de mensajería instantánea gratuitos
- Software gratuito para compartir archivos
- Software libre programado en C++
- Software libre multiplataforma
- Software descontinuado
- Software que utiliza la Licencia Pública General de GNU.