Выпуск FreedomBox 0.5, системы для создания персональных серверов для приватных коммуникаций

Доступен пятый выпуск проекта FreedomBox, в рамках которого развивается концепция персональных серверов, нацеленных на обеспечение защиты персональных данных пользователей. Все развиваемые проектом наработки доступны через штатные репозитории Debian. Установочные образы подготовлены для i386/amd64, Rasbperry Pi, BeagleBone, СubieTruck, DreamPlug и системы виртуализации VirtualBox (i386/amd64). При желании можно сформировать собственный образ при помощи специального инсталлятора Freedom-Maker и инструмента freedombox-setup для первичной настройки образа в процессе сборки и при первой загрузке.

Проект FreedomBox основан Эбеном Могленом (Eben Moglen), профессором права Колумбийского университета, занимающимся юридической поддержкой Фонда свободного программного обеспечения. Целью проекта является предоставление средств для создания недорогих персональных серверов с низким энергопотреблением, которые пользователи смогут использовать для хранения своих персональных данных и для обеспечения безопасных коммуникаций, не прибегая к обращению к внешним централизованным сервисам.

Подразумевается, что сервер доступен постоянно, что в будущем позволит при наличии множества подобных типовых серверов сформировать децентрализованную сеть, на базе которой будет обеспечена работа сервисов, предоставляющих функции распределённой социальной сети, безопасной электронной почты, организации зашифрованной голосовой и видеосвязи, обмена контентом и анонимной публикации информации. Сервер также может использоваться для обеспечения безопасности домашней сети, для организации связи в условиях сетевой цензуры, как прокси для контроля за передаваемыми данными или для блокирования возможных утечек персональных сведений.

Основные новшества:

  • Сформированы сборки для платы CubieTruck, и для прямой установки на системы i386 и amd64 (ранее на i386 и amd64 предлагалось использовать сборки для VirtualBox);
  • В web-интерефейс Plinth, добавлены приложения Transmission, Dynamic DNS, Mumble, ikiwiki, Deluge, Roundcube и Privoxy;
  • Для настройки параметров сети задействован NetworkManager, управление которым осуществляется через Plinth;
  • Добавлен модуль Software Upgrades (unattended-upgrades) для автоматического обновления системы;
  • В интерфейс Plinth добавлена поддержка установки ejabberd, jwchat, и privoxy, которые не входят в базовый образ, но могут быть установлены по сети;
  • Возможность аутентификации пользователей через LDAP (для SSH), XMPP (ejabberd) и ikiwiki;
  • Для тестирования в Plinth задействован набор unit-тестов.
  • Новое, упрощённое оформление Plinth;
  • Оптимизация производительности Plinth.

© OpenNet