]> Cypherpunks.ru repositories - govpn.git/blobdiff - doc/about.ru.texi
[DOC] Various small corrections
[govpn.git] / doc / about.ru.texi
index 07251dd7c444a4d337e9b5693ba3cf14198a9892..2797a6317b75e5d7ed9b4ebe97c1d62e1eb25375 100644 (file)
@@ -1,28 +1,40 @@
-@node About RU
+@node О демоне
 @unnumbered Подробнее о демоне GoVPN
 
 GoVPN это простой демон виртуальных частных сетей, код которого нацелен
 на лёгкость чтения и анализа, безопасность, устойчивость к DPI/цензуре.
 
-@itemize @bullet
+@itemize
 @item
 Свободное программное обеспечение, копилефт: лицензировано под условиями
 @url{https://www.gnu.org/licenses/gpl-3.0.ru.html, GPLv3+}.
 @item
-Быстрый сильный аутентифицируемый по парольной фразе несбалансированный
¿Ñ\80оÑ\82окол Ñ\81оглаÑ\81ованиÑ\8f ÐºÐ»Ñ\8eÑ\87ей Ñ\81 Ð´Ð²Ñ\83Ñ\81Ñ\82оÑ\80онней Ð°Ñ\83Ñ\82енÑ\82иÑ\84икаÑ\86ией Ñ\81Ñ\82оÑ\80он Ð¸
½Ñ\83левÑ\8bм Ð½ÐµÑ\80азглаÑ\88ением (PAKE DH A-EKE (Diffie-Hellman Augmented
-Encrypted Key Exchange)).
+Быстрый сильный @ref{PAKE, аутентифицируемый по парольной фразе}
½ÐµÑ\81баланÑ\81иÑ\80ованнÑ\8bй Ð¿Ñ\80оÑ\82окол @ref{Handshake, Ñ\81оглаÑ\81ованиÑ\8f ÐºÐ»Ñ\8eÑ\87ей} Ñ\81
´Ð²Ñ\83Ñ\81Ñ\82оÑ\80онней Ð°Ñ\83Ñ\82енÑ\82иÑ\84икаÑ\86ией Ñ\81Ñ\82оÑ\80он Ð¸ Ð½Ñ\83левÑ\8bм Ð½ÐµÑ\80азглаÑ\88ением (PAKE DH
+A-EKE (Diffie-Hellman Augmented Encrypted Key Exchange)).
 @item
-Несбалансированные аутентификационные токены устойчивые к внесетевым
-(offline) атакам по словарю. Злоумышленник не может замаскироваться под
-клиента даже скомпрометировав базу данных токенов сервера.
+@ref{Verifier structure, Несбалансированные аутентификационные токены}
+устойчивые к внесетевым (offline) атакам по словарю. Используют
+усиленный по CPU и памяти алгоритм хэширования. Злоумышленник не может
+замаскироваться под клиента даже скомпрометировав базу данных токенов
+сервера.
 @item
-Зашифрованный и аутентифицируемый транспортный протокол передачи данных
-с 128-бит порогом безопасности, современной криптографией и
\83Ñ\81Ñ\82ойÑ\87ивоÑ\81Ñ\82Ñ\8cÑ\8e Ðº Ñ\86ензÑ\83Ñ\80е (неоÑ\82лиÑ\87имоÑ\81Ñ\82Ñ\8c Ð¾Ñ\82 Ñ\88Ñ\83ма).
+Зашифрованный и аутентифицируемый @ref{Transport, транспортный протокол}
+передачи данных с 128-бит @ref{Developer, порогом безопасности} и
\81овÑ\80еменной ÐºÑ\80ипÑ\82огÑ\80аÑ\84ией.
 @item
-Свойство совершенной прямой секретности (perfect forward secrecy).
+Опциональный @ref{Encless, нешифрованный режим}: функции шифрования не
+применяются для исходящего трафика, вместо них кодирование всё-равно
+обеспечивающее конфиденциальность. Юрисдикции и суды не могут вас
+вынудить выдать ключи шифрования или привлечь за использование
+шифрования.
+@item
+Цензуроустойчивые сообщения транспорта и рукопожатия: неотличимые от
+шума с опциональным скрытием размеров сообщений.
+@item
+Свойство @url{https://ru.wikipedia.org/wiki/Perfect_forward_secrecy,
+совершенной прямой секретности} (perfect forward secrecy).
 @item
 Защита от атак повторного воспроизведения (replay) (используя
 одноразовые MAC).
@@ -30,30 +42,33 @@ Encrypted Key Exchange)).
 Встроенные функции пересогласования ключей (ротация сессионных ключей) и 
 сердцебиения (heartbeat).
 @item
-Возможность скрывать размеры пакетов полезной нагрузки путём зашумления
-данных.
+Возможность скрывать размеры пакетов путём @ref{Noise, зашумления} данных.
 @item
 Возможность скрывать временные характеристики полезной нагрузки путём
-постоянного по скорости трафика.
+@ref{CPR, постоянного по скорости} трафика.
 @item
 Совместимость с @url{http://egd.sourceforge.net/, EGD} (демон сборки
 энтропии) генераторами псевдослучайных чисел.
 @item
 Поддержка нескольких клиентов одновременно с специфичной для каждого
-конфигурацией. Клиенты имеют заранее установленный идентификатор,
-невидимый третьим лицам (они анонимны для них).
+конфигурацией. Клиенты имеют заранее установленный @ref{Identity,
¸Ð´ÐµÐ½Ñ\82иÑ\84икаÑ\82оÑ\80}, Ð½ÐµÐ²Ð¸Ð´Ð¸Ð¼Ñ\8bй Ñ\82Ñ\80еÑ\82Ñ\8cим Ð»Ð¸Ñ\86ам (они Ð°Ð½Ð¾Ð½Ð¸Ð¼Ð½Ñ\8b Ð´Ð»Ñ\8f Ð½Ð¸Ñ\85).
 @item
-Использует TAP низлежащие сетевые интерфейсы.
+Использует @url{https://ru.wikipedia.org/wiki/TUN/TAP, TAP} низлежащие
+сетевые интерфейсы.
 @item
-Может работать поверх UDP, TCP и HTTP прокси для доступа к серверу.
+Может работать поверх @ref{Network, UDP и TCP} или HTTP @ref{Proxy,
+прокси} для доступа к серверу.
 @item
 Полностью IPv4 и IPv6 совместимый.
 @item
-Опциональный встроенный HTTP-сервер для получения статистики о
-подключённых клиентах в режиме реального времени в JSON формате.
+Опциональный встроенный HTTP-сервер для получения @ref{Stats,
+статистики} о подключённых клиентах в режиме реального времени в
+@url{http://json.org/, JSON} формате.
 @item
-Написан на языке Go с простым кодом, ориентированным на лёгкость чтения
-и анализа.
+Написан на языке @url{https://golang.org/, Go} с простым кодом,
¾Ñ\80иенÑ\82иÑ\80ованнÑ\8bм Ð½Ð° Ð»Ñ\91гкоÑ\81Ñ\82Ñ\8c Ñ\87Ñ\82ениÑ\8f Ð¸ Ð°Ð½Ð°Ð»Ð¸Ð·Ð°.
 @item
-Поддержка GNU/Linux и FreeBSD.
+Поддержка @url{https://www.gnu.org/, GNU}/Linux и
+@url{https://www.freebsd.org/, FreeBSD}.
 @end itemize