惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 三生石上(FineUI控件)
月光博客
月光博客
人人都是产品经理
人人都是产品经理
Google DeepMind News
Google DeepMind News
M
MIT News - Artificial intelligence
Vercel News
Vercel News
MyScale Blog
MyScale Blog
爱范儿
爱范儿
博客园 - 司徒正美
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
IT之家
IT之家
H
Help Net Security
Last Week in AI
Last Week in AI
阮一峰的网络日志
阮一峰的网络日志
酷 壳 – CoolShell
酷 壳 – CoolShell
L
LangChain Blog
罗磊的独立博客
Stack Overflow Blog
Stack Overflow Blog
宝玉的分享
宝玉的分享
博客园 - 聂微东
云风的 BLOG
云风的 BLOG
J
Java Code Geeks
博客园 - 叶小钗
D
Docker

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir
Iroh 1.0 macht aus dem Internet einen sicheren Localhost
Moritz Förster · 2026-06-18 · via heise online News

Mit der Veröffentlichung von Version 1.0 hat das Entwicklerteam von n0 seinen modularen Networking-Stack Iroh als stabil freigegeben. Das Projekt zielt auf einen grundlegenden Paradigmenwechsel bei der Vernetzung von Geräten ab: Anstatt IP-Adressen als primäres Adressierungsschema zu nutzen, setzt Iroh auf kryptografische Schlüssel.

In der heutigen Netzwerkinfrastruktur sind IP-Adressen flüchtig und oft hinter Firewalls oder NAT-Routern verborgen. Dies erschwert den direkten Datenaustausch zwischen Endgeräten, da oft zentrale Relay-Server notwendig sind, um Verbindungen zu vermitteln. Iroh löst dieses Problem mit dem Konzept „Dial-by-Key“: Ein Gerät wird über seinen öffentlichen kryptografischen Schlüssel identifiziert.

Dieser Schlüssel dient als persistente Identität, unabhängig davon, ob das Gerät gerade über WLAN, 5G oder ein VPN mit dem Internet verbunden ist. Iroh übernimmt dabei die Aufgabe, das Zielgerät im Netzwerk zu finden, und ermöglicht so eine Kommunikation, die sich für die Anwendung wie eine direkte Verbindung verhält – wie bei einem lokalen Host, aber über das Internet hinweg.

Um die Latenz zu minimieren und Bandbreite zu sparen, versucht Iroh, direkte Verbindungen zwischen Endpunkten aufzubauen. Dazu nutzt das Framework Techniken wie „Hole-Punching“ (NAT-Traversal), um eine Verbindung durch Firewalls und NAT-Router hindurch aufzubauen, ohne dass manuelle Portfreigaben erforderlich sind. Laut n0 können so in der Praxis etwa 95 Prozent des Datenverkehrs direkt zwischen den Geräten fließen. Das soll die Abhängigkeit von zentralen Infrastrukturen reduzieren und so die Egress-Kosten senken.

Sollte ein direktes Hole-Punching fehlschlagen, nutzt das System automatisch ein offenes Ökosystem von Relay-Servern als Fallback. Iroh basiert auf dem QUIC-Protokoll und umfasst unter anderem eine authentifizierte Verschlüsselung und Stream-Priorisierung. Ferner entfällt das „Head-of-Line-Blocking“, das bei TCP-Verbindungen zu Verzögerungen führen kann.

Iroh implementiert zudem „Multipath QUIC“. Das Framework kann mehrere Netzwerkpfade gleichzeitig verwalten. Wechselt ein Gerät beispielsweise von einem WLAN-Netzwerk in ein Mobilfunknetz, kann Iroh die Verbindung über den neuen Pfad aufrechterhalten, die Sitzung bricht nicht ab.

Zudem erlaubt die Architektur die Einbindung sogenannter „Custom Transports“. Entwickler können unter der einheitlichen Dial-by-Key-Abstraktion alternative Transportwege wie Bluetooth Low Energy (BLE) oder zukünftig LoRa integrieren.

Mit der Version 1.0 garantiert das Entwicklerteam die Stabilität sowohl des Netzwerkformats als auch der APIs. So können Iroh-v1-Endpoints – ungeachtet der verwendeten Programmiersprache oder Minor-Version – untereinander kommunizieren. Damit lässt sich Iroh produktiv in verteilten Systemen nutzen.

Nach einer zwischenzeitlichen Pause hat das Projekt zudem die Unterstützung für FFI-Bindings (Foreign Function Interface) wieder aufgenommen. Neben der Kernimplementierung in Rust werden nun offiziell Python, Node.js, Swift und Kotlin unterstützt. Dank der Kompatibilität mit WebAssembly (WASM) lässt sich Iroh zudem in Browser-Umgebungen ausführen.

Detaillierte Informationen zu Iroh finden sich im Blogbeitrag zur Version 1.0 sowie auf der GitHub-Projektseite.

(fo)