Verliebt, verlobt, aber nie verheiratet: Kovri und die gescheiterte Integration in Monero

von | 15. Mrz 2024

Kovri hätte eine bedeutende Erweiterung für Monero sein können, doch es scheint, als sei das Projekt eingestellt worden. Detaillierte Informationen zu den Gründen für diese Entscheidung sind schwer zu finden. Auf der Monero-Website gibt es lediglich die folgende knappe Aussage dazu:

Derzeit ist die Zukunft dieses I2P-Routers unklar, und eine Integration in Monero ist nicht geplant.

Monero

Das Projekt und seine Herangehensweise sind so faszinierend, dass ich mich dazu entschieden habe, die Technologie hier zu präsentieren, selbst wenn das Projekt nicht fortgeführt wird. Auf ihrer Webseite wird Kovri wie folgt cbeschrieben:

Kovri basiert momentan auf den offenen Spezifikationen von I2P und nutzt sowohl Garlic-Verschlüsselung als auch Garlic-Routing, um ein privates, geschütztes Overlay-Netz über das Internet aufzubauen. Dieses Overlay-Netz ermöglicht es Benutzern, wirksam ihre geografische Lage und Internet-IP-Adresse zu verbergen.

Im Wesentlichen ummantelt Kovri den Internetverkehr einer Anwendung mit dem Ziel der Anonymität innerhalb des Netzwerks.

The Kovri I2P Router Project – Auszug

Gut zu wissen:

  • I2P (Invisible Internet Project): „I2P“ ist ein anonymes Netzwerk, das eine starke Datenschutzschicht für Kommunikation über das „Internet“ bietet. Es ermöglicht Nutzern, Nachrichten zu senden und zu empfangen sowie Webseiten zu besuchen und Hosting-Dienste zu nutzen, ohne ihre Identität oder Standort preiszugeben. „I2P“ ist speziell für sichere und private Kommunikation konzipiert.
  • Garlic-Verschlüsselung: Diese Verschlüsselungsmethode ist eine Erweiterung des „Onion-Routings“, das bei „Tor“ verwendet wird. Bei der „Garlic-Verschlüsselung“ werden mehrere Nachrichten oder Datenpakete gebündelt und gemeinsam verschlüsselt. Dies macht es für Außenstehende schwieriger, den Datenverkehr zu analysieren und die Privatsphäre der Nutzer zu kompromittieren.
  • Garlic-Routing: Ähnlich wie bei der „Garlic-Verschlüsselung“ bezieht sich „Garlic-Routing“ auf die Art und Weise, wie Daten innerhalb des „I2P-Netzwerks“ übermittelt werden. Dabei werden Datenpakete (ähnlich einer „Knoblauchzehe“, daher der Name „Garlic“) gebündelt und durch das Netzwerk geroutet, was zusätzliche Sicherheit und Anonymität im Vergleich zum herkömmlichen „Onion-Routing“ bietet.
  • Overlay-Netzwerk: Ein „Overlay-Netzwerk“ ist ein virtuelles Netzwerk, das auf einem bestehenden Netzwerk (wie dem „Internet“) aufgebaut ist. Es ermöglicht die Schaffung zusätzlicher Netzwerkdienste und -funktionalitäten, die über die grundlegenden Funktionen des darunterliegenden Netzwerks hinausgehen. „Overlay-Netzwerke“ werden häufig für spezialisierte Anwendungen wie anonyme Kommunikation oder verteilte Systeme verwendet.
  • IP-Adresse: Eine „Internet-Protokoll-Adresse“ ist eine eindeutige Nummer, die einem Gerät (wie einem Computer oder Smartphone) im „Internet“ zugewiesen wird. Sie dient zur Identifikation und Lokalisierung des Geräts im Netzwerk. „IP-Adressen“ ermöglichen es Computern, miteinander zu kommunizieren und Daten über das „Internet“ zu senden und zu empfangen.

Das Video wurde maschinell übersetzt, weshalb die Qualität suboptimal ist. Quelle: The Kovri I2P Router Project

Trotz der Umstellung der Kovri GitHub-Seite auf einen Lese-Modus am 1. September 2022 aktualisierte Coin Bureau im April des vergangenen Jahres seinen Artikel zu Kovri. Der Artikel stellt die Funktionen von Kovri detailliert dar, schließt jedoch mit einer positiven Perspektive, die zu jenem Zeitpunkt bereits als veraltet angesehen werden konnte, da das Projekt zu diesem Zeitpunkt offensichtlich nicht mehr aktiv verfolgt wurde.

Was ist Kovri? Moneros neuestes Feature zur Verbesserung der Privatsphäre

Nic Puckrin – Letztes Update 26. April 2023

Monero war schon immer eine der datenschutzbewusstesten Kryptowährungen auf dem Markt. Nun dürfte es mit der Alpha-Veröffentlichung der Kovri-Router-Implementierung noch sicherer werden.

Das Projekt, das seit November 2015 in Arbeit ist, zielt darauf ab, die Privatsphäre des Netzwerks weiter zu verbessern, indem es die IP-Adressen derjenigen verbirgt, die mit der Monero-Blockchain interagieren wollen.

Die Monero-Gemeinschaft ist über die Veröffentlichung von Kovri äußerst begeistert. Es eliminiert nicht nur die Möglichkeit der IP-Adressen-Identifikation im Monero-Netzwerk, sondern könnte auch weitreichendere Implikationen für das Verbergen von IP-Adressen in allgemeineren Kommunikationen haben.

Wir werfen einen kurzen Blick auf das Kovri-Protokoll, seine bewegte Geschichte und sein großes Versprechen für Online-Anonymität.

Was ist Kovri?

Kovri ist eine kostenlose und dezentralisierte Anonymitätstechnologie. Sie basiert auf den Spezifikationen des I2P, wurde jedoch in C++ anstatt in Java entwickelt. Das bedeutet, dass sie besser mit Kryptowährungen wie Monero interagieren kann.

#kovri v0.1.0-alpha veröffentlicht auf GitHub (denke daran, rekursiv zu klonen). Siehe das README für nächtliche Builds (sie sollten in ~3 Stunden fertig sein) hier. Lies die Dokumentation, um zu erfahren, wie es mit @monero verwendet wird (die Integration erfolgt später in diesem Jahr) hier.

Kovri verschlüsselt den Internetverkehr mit der Garlic-Verschlüsselung und dem Garlic-Router. Für diejenigen, die vielleicht noch nichts von Garlic-Routing gehört haben: Es handelt sich um eine sicherere Version des Onion-Routings, bei der mehrere Nachrichten gemeinsam verschlüsselt werden, um die Verkehrsanalyse zu erschweren. (Vgl. I2P) Dies ermöglicht Kovri, ein vollständig sicheres und privates Overlay-Netzwerk im Internet zu erstellen.

Aktuell gibt es 48 Mitwirkende am Kovri-Projekt, und der leitende Entwickler ist ein Entwickler namens Anonimal. (Vgl. Github) Das Projekt wird unter dem Dach des Monero-Projekts entwickelt. In seiner OpenHours-Episode beschrieb Anonimal die Vorteile von Kovri für das Monero-Netzwerk. (Vgl. YouTube)

Im Wesentlichen werden wir in der Lage sein, Monero-Transaktionen noch stärker zu anonymisieren als es Monero derzeit technisch auf der Netzwerkebene ermöglicht.

Kovri ist tatsächlich ein Fork eines anderen Projekts namens i2pd. Dies war das Ergebnis einer kontroversen Spaltung unter den Entwicklern bei i2pd, die beinahe zum Ende des Projekts geführt hätte. Dann kam Anonimal, der versuchte, das C++-Projekt [C++ ist eine Programmiersprache] am Leben zu erhalten.

Er sandte eine offene Einladung an alle Entwickler, die ihm bei der Weiterentwicklung des Projekts helfen wollten. Dies führte dazu, dass der erste Autor von i2pd in einer unerwarteten Weise reagierte und Code außerhalb des Community-Zweigs entwickelte. Dies deutete darauf hin, dass ein neuer Ansatz notwendig war und markierte den Beginn des Kovri-Projekts.

Das Kovri-Projekt wurde durch eine Crowdfunding-Kampagne finanziert, die über die Monero-Website beworben wurde. (Vgl. Forum Monero) Es gelang, etwas über 7.200 XMR für das Projekt zu sammeln, wovon etwa 2.296 XMR für die Entwicklung übrig blieben.

Mitglieder der Community waren sehr bereit, dieses Projekt zu finanzieren, angesichts der Vorteile für die Privatsphäre, Sicherheit und den Wert von Monero.

Vorteile für Monero

Monero Datenschutzprotokolle. Bildquelle: freedomnode

Monero zählt bereits zu den fortschrittlichsten Kryptowährungen in Bezug auf Privatsphäre. Durch die Verwendung von Stealth-Adressen, Ring-CT-Transaktionen und Ringsignaturen ist es möglich, alle Informationen über eine Transaktion zu verbergen. Dies verbirgt persönliche Daten, einschließlich der beiden transaktionsbeteiligten Adressen sowie der Betragshöhe.

Allerdings gab es immer die Frage nach den IP-Adressen derjenigen, die mit dem Monero-Netzwerk interagieren. Wenn du eine Transaktion auf der Monero-Blockchain initiierst, gibst du deine IP-Adresse preis. Obwohl diese nicht auf der Blockchain gespeichert wird, bleibt man damit anfällig für Meta-Daten-Analysen.

Zum Beispiel könnten bösartige Akteure das Monero-Netzwerk überwachen und versuchen, deine IP-Adresse zu identifizieren. Zugegebenermaßen ist dies recht schwierig und erfordert, dass der Akteur kontinuierlich einen Knoten betreibt, um das Netzwerk zu scannen und den initiierenden Knoten zu identifizieren.

„Es ist ein schwer durchzuführender Angriff, es ist bereits bei Bitcoin vorgekommen, und vielleicht könnte es sogar bei Monero passieren, wir würden es nicht wissen…“, sagt Riccardo Spagni, der leitende Entwickler von Monero.

Natürlich ist es möglich, andere Anonymisierungstechnologien wie VPNs oder das TOR-Netzwerk zu verwenden. Das Problem bei VPNs ist jedoch das Risiko, dass der Anbieter Aktivitätsprotokolle führt. Beim TOR-Netzwerk gibt es zunehmend Bedenken hinsichtlich des Risikos bösartiger Exit-Knoten (engl. „Exit Nodes“) [ein Netzwerkknoten, über den Daten das TOR-Netzwerk verlassen und ins öffentliche Internet gelangen].

Mit Kovri hingegen wird deine Transaktion durch das anonyme Kovri-Netzwerk geroutet. Dies verbirgt die ursprüngliche IP-Adresse. Das langfristige Ziel ist es, schließlich alle Transaktionen von Monero durch das Kovri-Netzwerk zu leiten.

Breitere Anwendungsfälle

Damit Kovri als Mittel zur Verschleierung der Identität von Monero-Nutzern wirklich effektiv ist, muss es auch von anderen Anwendungen und Blockchains genutzt werden. Dies liegt daran, dass, wenn nur Monero-Nutzer Kovri-Daemons betreiben, andere lediglich einen Kovri-Nutzer mit einem Monero-Nutzer in Verbindung bringen würden.

Dies ist eindeutig ein unerwünschtes Ergebnis und einer der Gründe, warum die an Kovri Arbeitenden es für andere Anwendungen verfügbar machen wollen.

Die Entwickler haben Kovri als ein systemunabhängiges System konzipiert, das für eine Reihe anderer Anwendungsfälle genutzt werden kann. Es kann von denen verwendet werden, die eine Alternative zu TOR und anderen Protokollen zur Verbesserung der Privatsphäre suchen. Kovri ist vollständig mit dem I2P-Netzwerk kompatibel und kann daher für sichere Kommunikation verwendet werden.

Das ist etwas, das die Monero-Gemeinschaft in Online-Foren anerkannt hat. Sie haben vorgeschlagen, dass die Gemeinschaft einen breiteren Vorstoß unternimmt, um andere Teams zu motivieren, Unterstützung für Kovri zu integrieren. Laut dem Benutzer xmr_karnal auf Reddit:

„Um unsere Ziele der Dezentralisierung und Privatsphäre weiterzuverfolgen, schlage ich vor, dass wir Softwareteams identifizieren und ansprechen, von denen wir annehmen, dass sie vernünftigerweise daran interessiert sind, ihren Nutzern Unterstützung für i2p zu bieten.“

Zum jetzigen Zeitpunkt gibt es keine anderen Anwendungen oder Blockchains, die ein Interesse an der Verwendung von Kovri bekundet haben, aber das könnte sich ändern, sobald es sich auf der Monero-Blockchain bewährt hat.

Wohin von hier aus?

Dies ist nur die erste Alpha-Version von Kovri und es besteht kein Zweifel, dass noch eine Menge Tests durchgeführt werden müssen. Das Team hat noch etwa 2.000 XMR, die es dem Projekt widmen kann. Anonimal wird von führenden Persönlichkeiten in Monero sehr geschätzt, daher könnten zusätzliche Mittel jederzeit beschafft werden, sollte das Projekt es erfordern.

Außerdem gibt es eine Reihe von Personen im Monero-Ökosystem, die von Ideologie und nicht von monetären Anreizen angetrieben sind. Sie sind darauf bedacht, Monero so sicher und privat wie möglich zu machen. Sie könnten eine große Hilfe sein, wenn Kovri auf seinem Weg zur vollständigen Integration weiter voranschreitet.

Die Hoffnung besteht, dass eines Tages Kovri standardmäßig auf der Monero-Blockchain verwendet wird, um alle Knoten-IP-Adressen zu verbergen. Ideal wäre es, wenn diese Verschleierung durch zahlreiche Aktivitäten anderer Blockchains verstärkt wird, die Kovri aus den gleichen Gründen wie Monero nutzen würden.

Quelle: Coin Bureau

Fazit

Es wäre erstrebenswert, wenn Anonymisierungsmethoden wie Kovri eine breitere Akzeptanz fänden – nicht nur zum Schutz der Privatsphäre bei Monero, sondern im gesamten Internet. Leider zeichnet sich eine entgegengesetzte Entwicklung ab, in der auf vielfältige Weise und oft unbemerkt von uns Daten gesammelt werden.

Artikelempfehlungen:

  • Verschlüsselung verständlich gemacht: Plus Tipps fürs Backup
    Datenlecks, Hacker-Angriffe und Betrug – die virtuelle Welt kann genauso gefährlich sein wie die reale. Aber was bedeutet das für dich und wie kannst du dich schützen?
    In diesem Artikel klären wir über die Grundlagen der 128-Bit- und 256-Bit-Verschlüsselungstechnologien auf. Wir halten alles so einfach wie möglich.
    Zusätzlich zeigen wir ein kurzes Video, das die Wichtigkeit von Backups beleuchtet, und geben dir Möglichkeiten für deine Online-Sicherheit an die Hand.
  • Die nächste Stufe der E-Mail-Sicherheit: Proton Mail integriert Blockchain-Technologie
    Andy Yen, der Gründer und Geschäftsführer von Proton Mail, hebt hervor: „Vielleicht hat die NSA einen gefälschten öffentlichen Schlüssel erstellt…“
    Erfahre, wie Proton Mail durch die Einführung von Blockchain-Technologie diese Risiken minimiert.

Telegram Logo „Bye Bye Staat & Hallo Freiheit“
Abonniere jetzt LegitimCrypto auf Telegram!

Legitim-Newsletter

 

Abonniere den Newsletter,


um die wichtigsten Updates per E-Mail zu erhalten!

Du hast dich erfolgreich angemeldet - danke!