"Runet Isolation" of "Sovereign Internet"

"Runet Isolation" of "Sovereign Internet"

1 Mei was uiteindelik geteken die wet op die "soewereine internet", maar kenners het dit amper dadelik die isolasie van die Russiese segment van die internet genoem, so van wat? (in eenvoudige terme)

Die artikel het ten doel om algemene inligting aan internetgebruikers te verskaf sonder om hulself in onnodige verwarring en onduidelike terminologie te verdiep. Die artikel verduidelik eenvoudige dinge vir baie, maar vir baie beteken dit nie vir almal nie. En ook om die mite oor die politieke komponent van kritiek op hierdie wet uit die weg te ruim.

Hoe werk die internet?

Kom ons begin met die basiese beginsels. Die internet bestaan ​​uit kliënte, routers en infrastruktuur wat via die IP-protokol werk

"Runet Isolation" of "Sovereign Internet"
(v4-adres is soos volg: 0-255.0-255.0-255.0-255)

Kliënte is die gebruikersrekenaars self, dieselfde een waarby jy hierdie artikel sit en lees. Hulle het 'n verbinding met naburige (direk gekoppelde) routers. Kliënte stuur data na 'n adres of reeks adresse van ander kliënte.

Roeteerders - Gekoppel aan naburige routers en kan aan naburige kliënte gekoppel word. Hulle het nie hul eie unieke (slegs vir herleiding) IP-adres nie, maar is verantwoordelik vir 'n hele reeks adresse. Hulle taak is om te bepaal of hulle kliënte het met die gevraagde adres en of hulle data na ander routers moet stuur; hier moet hulle ook bepaal watter buurman verantwoordelik is vir die vereiste reeks adresse.

Roeteerders kan op verskillende vlakke geleë wees: verskaffer, land, streek, stad, distrik, en selfs by die huis het jy heel waarskynlik jou eie router. En hulle het almal hul eie adresreekse.

Infrastruktuur sluit verkeersuitruilpunte, kommunikasie met satelliete, kontinentale ingange, ens. hulle is nodig om roeteerders te kombineer met ander roeteerders wat aan ander operateurs, lande en tipes kommunikasie behoort.

Hoe kan jy data oordra?

Soos u verstaan, word die kliënte en routers self deur iets verbind. Dit kan wees:

draad

  1. Per land

    Rostelecom ruggraatnetwerk"Runet Isolation" of "Sovereign Internet"

  2. Onder die water

    Transoseaniese ondersese kabels"Runet Isolation" of "Sovereign Internet"

Air

Dit is Wi-Fi, LTE, WiMax en operateur radio brûe, wat gebruik word waar dit moeilik is om drade te installeer. Hulle word nie gebruik om volwaardige verskaffernetwerke te bou nie; hulle is gewoonlik 'n voortsetting van bedrade netwerke.

Ruimte

Satelliete kan beide gewone gebruikers bedien en deel wees van die infrastruktuur van verskaffers.

ISATEL satelliet dekking kaart"Runet Isolation" of "Sovereign Internet"

Internet is 'n netwerk

Soos u kan sien, gaan die internet alles oor bure en bure van bure. Op hierdie vlak van netwerk is daar geen sentrums en rooi knoppies vir die hele internet nie. Dit wil sê, bose Amerika kan nie verkeer tussen twee Russiese stede, tussen 'n Russiese en 'n Chinese stad, tussen 'n Russiese en 'n Australiese stad stop nie, maak nie saak hoe graag hulle wil nie. Die enigste ding wat hulle kan doen is om bomme op routers te laat val, maar dit is glad nie 'n netwerkvlakbedreiging nie.

om die waarheid te sê, daar is sentrums, maar ssj...

maar hierdie sentrums is uitsluitlik insiggewend, dit wil sê hulle sê dat dit die adres is van so en so 'n land, so en so 'n toestel, so en so 'n vervaardiger, ens. Sonder hierdie data verander niks vir die netwerk nie.

Dis alles die klein mensies se skuld!

'n Vlak bo suiwer data is die World Wide Web wat ons besoek. Die beginsel van werking van die protokolle daarin is mens-leesbare data. Vanaf webwerf-adresse, byvoorbeeld, verskil google.ru van die masjien 64.233.161.94. En eindigend met die Http-protokol self en die JavaScript-kode, kan jy almal lees, miskien nie in jou moedertaal nie, maar in menslike taal sonder enige omskakeling.

Dit is waar die wortel van die kwaad lê.

Om adresse wat vir mense verstaanbaar is om te skakel na adresse wat vir routers verstaanbaar is, is registers van dieselfde adresse nodig. Net soos daar staatsregisters van administratiewe adresse is soos: Lenin St., 16 - Ivan Ivanovich Ivanov leef. Daar is dus 'n algemene globale register, waar dit aangedui word: google.ru - 64.233.161.94.

En dit is in Amerika geleë. So, dit is hoe ons van die internet ontkoppel sal word!

In werklikheid is dit nie so eenvoudig nie.

"Runet Isolation" of "Sovereign Internet"

Volgens oop data

ICANN is 'n kontrakteur van die internasionale gemeenskap om die IANA-funksie te verrig sonder die beheer van regerings (hoofsaaklik die Amerikaanse regering), dus kan die korporasie as internasionaal beskou word, ten spyte van sy registrasie in Kalifornië

Boonop, hoewel ICANN in beheer van bestuur is, doen dit dit slegs met vereistes en dekrete; uitvoering word uitgevoer deur 'n ander nie-staatsmaatskappy - VeriSign.

Volgende kom die wortelbedieners, daar is 13 van hulle en hulle behoort aan verskillende maatskappye van die Amerikaanse weermag tot institute en nie-winsgewende maatskappye uit Nederland, Swede en Japan. Daar is ook volledige kopieë daarvan oor die hele wêreld, insluitend in Rusland (Moskou, St. Petersburg, Novosibirsk, Rostov-on-Don).

En die belangrikste is dat hierdie bedieners 'n lys van betroubare bedieners regoor die wêreld bevat, wat weer 'n ander lys van bedieners regoor die wêreld bevat, wat reeds die registers van name en adresse self bevat.

Die eintlike doel van wortelbedieners is om te sê dat so en so bediener se register amptelik is en nie vals nie. Op enige rekenaar kan jy 'n bediener met jou lys opstel, en byvoorbeeld, wanneer jy toegang tot sberbank.ru kry, sal jy nie sy regte adres gestuur word nie - 0.0.0.1, maar - 0.0.0.2, waarop 'n presiese kopie van die Sberbank-webwerf sal opgespoor word, maar alle data sal gesteel word. In hierdie geval sal die gebruiker die gewenste adres in 'n mens-leesbare vorm sien en sal op geen manier 'n nep van 'n regte webwerf kan onderskei nie. Maar die rekenaar self het net die adres nodig en dit werk net daarmee, hy weet van geen letters nie. Dit is as jy daarna kyk vanuit die oogpunt van potensiële bedreigings. Hoekom stel ons 'n wet in?
*een herkenbare ncbi - die moeite werd

Dieselfde geld vir die gemeenskaplike wortel van https/TLS/SSL-sertifisering – wat reeds daarop gefokus is om sekuriteit te verseker. Die plan is dieselfde, maar ander data word saam met die adres gestuur, insluitend publieke sleutels en handtekeninge.

Die belangrikste ding is dat daar 'n eindpunt is wat as 'n borg dien. En as daar verskeie sulke punte en met verskillende inligting is, dan is dit makliker om 'n vervanging te organiseer.

Die hoofdoel van adresregisters is om 'n algemene lys name in stand te hou om twee werwe met een mens-sigbare adres en verskillende IP's te vermy. Stel jou die situasie voor: een persoon publiseer 'n skakel op die magazine.net-webwerf na 'n bladsy met 'n studie oor die beskerming teen verslawing van amfetamienstimulante wat amfoniese suur gebruik, 'n ander persoon stel belang en klik op die skakel. Maar die skakel is slegs die teks self: magazine.net, dit bevat niks anders as. Toe die skrywer egter die skakel gepubliseer het, het hy dit eenvoudig van sy blaaier af gekopieer, maar hy het Google DNS (dieselfde register) gebruik, en onder sy inskrywing magazine.net is die adres 0.0.0.1, en een van die lesers wat die skakel gebruik Yandex DNS en dit stoor 'n ander adres - 0.0.0.2, waar die elektroniese winkel en die register niks van enige 0.0.0.1 weet nie. Dan sal die gebruiker nie die artikel waarin hy belangstel kan sien nie. Wat basies die hele punt van die skakels weerspreek.

Vir diegene wat veral belangstel: in werklikheid bevat registers 'n hele reeks adresse, en webwerwe kan ook om verskeie redes die finale IP verander (Skielik bied 'n nuwe verskaffer groter spoed). En sodat die skakels nie hul relevansie verloor nie, bied DNS die vermoë om adresse te verander. Dit help ook met die verhoging of vermindering van die aantal bedieners wat die werf bedien.

As gevolg hiervan, ongeag die besluit van die Amerikaanse kant of militêre aanvalle, insluitend die beslaglegging op nie-staatsinstellings, vervalsing van wortelsentrums, of die volledige vernietiging van bande met Rusland, sal dit op geen manier moontlik wees om die stabiliteit te bring nie. van die Russiese segment van die internet op sy knieë.

Eerstens word die hoofenkripsiesleutels self in twee bunkers aan verskillende kante van die Verenigde State gestoor. Tweedens is administratiewe beheer so versprei dat dit nodig sal wees om met die hele beskaafde wêreld te onderhandel om Rusland te ontkoppel. Wat met 'n lang bespreking gepaard gaan en Rusland sal eenvoudig tyd hê om sy infrastruktuur te vestig. Op die oomblik is geen sulke voorstelle in die geskiedenis gemaak nie, selfs in teorie. Wel, daar is altyd kopieë oral in die wêreld. Dit sal genoeg wees om verkeer na 'n Chinese of Indiese kopie te herlei. Gevolglik sal ons in beginsel tot 'n ooreenkoms met die hele wêreld moet kom. En weereens, in Rusland sal daar altyd die nuutste lys bedieners wees en jy kan altyd voortgaan van waar jy opgehou het. Of jy kan eenvoudig die handtekening met 'n ander een vervang.

U hoef glad nie die handtekening na te gaan nie - selfs al gebeur alles onmiddellik en die Russiese sentrums vernietig word, kan verskaffers die gebrek aan kommunikasie met die wortelbedieners ignoreer, dit is suiwer vir bykomende sekuriteit en beïnvloed nie roetering nie.

Operateurs stoor ook 'n kas (die gewildste wat versoek word) van beide die sleutels en die registers self, en 'n stukkie van die kas van jou gewilde webwerwe word op jou rekenaar gestoor. As gevolg hiervan, sal jy aanvanklik niks voel nie.

Daar is ook ander WWW-sentrums, maar hulle werk dikwels op 'n soortgelyke beginsel en is minder nodig.

Almal sal sterf, maar die seerowers sal lewe!

"Runet Isolation" of "Sovereign Internet"

Benewens die amptelike wortelbedieners, is daar alternatiewe, maar hulle behoort gewoonlik aan seerowers en anargiste wat enige sensuur teenstaan, so verskaffers gebruik dit nie. Maar die uitverkorenes... Hier, al konkel die hele wêreld teen Rusland, sal hierdie ouens steeds aanhou dien.

Terloops, die DHT-algoritme van eweknie-torrent-netwerke kan rustig leef sonder enige registers; dit versoek nie 'n spesifieke adres nie, maar kommunikeer met die hash (identifiseerder) van die verlangde lêer. Dit wil sê, seerowers sal onder enige omstandighede lewe!

Die enigste werklike aanval!

Die enigste werklike bedreiging kan net 'n sameswering van die hele wêreld wees, deur alle kabels wat vanaf Rusland lei, af te sny, satelliete af te skiet en radio-interferensie te installeer. Dit is waar, in hierdie geval van 'n wêreldwye blokkade, is die internet die laaste ding wat van belang sal wees. Of 'n aktiewe oorlog, maar alles is dieselfde daar.

Die internet in Rusland sal voortgaan om te funksioneer soos dit is. Net met 'n tydelike afname in sekuriteit.

So waaroor gaan die wet?

Die vreemdste ding is dat die wet, in teorie, hierdie situasie beskryf, maar net twee werklike dinge bied:

  1. Maak jou eie WWW-sentrums.
  2. Dra alle internetkabelgrensoorgangspunte oor na Roskomnadzor en installeer inhoudblokkeerders.

Nee, dit is nie twee dinge wat die probleem oplos nie, dit is in beginsel twee dinge wat in die wet is, die res is soos: "dit is nodig om die stabiliteit van die internet te verseker." Geen metodes, boetes, planne, verdeling van verantwoordelikhede en verantwoordelikhede nie, maar bloot 'n verklaring.

Soos u reeds verstaan, is slegs die eerste punt relevant vir die soewereine internet, die tweede is sensuur en dit is al. Boonop kan dit die aktiwiteit van die bou van randnetwerke verminder, en uiteindelik die stabiliteit van die soewereine internet verminder.

Die eerste punt, soos ons reeds uitgevind het, los die probleem van 'n onwaarskynlike tydelike en effens gevaarlike bedreiging op. Dit sal reeds deur netwerkdeelnemers gedoen word wanneer dreigemente verskyn, maar hier word voorgestel om dit vooraf te doen. Dit moet vooraf gedoen word, slegs in een baie neerdrukkende geval.

Die resultate is teleurstellend!

Om op te som, blyk dit dat die regering 30 miljard roebels bewillig het vir 'n wet wat 'n onwaarskynlike, nie-gevaarlike situasie oplos wat op sy beste nie skade sal aanrig nie. En die tweede deel sal sensuur vestig. Ons word sensuur aangebied sodat ons nie ontkoppel word nie. Ons kan net sowel die hele land aanmoedig om Donderdae melk te drink om moord te vermy. Dit wil sê, beide logika en gesonde verstand sê dat hierdie dinge nie verbind is nie en nie verbind kan word nie.

So hoekom is dit dat die regering proaktief voorberei vir totale sensuur ... sensuur en oorlog?

"Runet Isolation" of "Sovereign Internet"

"Runet Isolation" of "Sovereign Internet"

'n Minuut van sorg van 'n UFO

Hierdie materiaal het dalk teenstrydige gevoelens veroorsaak, so voordat jy 'n opmerking skryf, borsel op oor iets belangrik:

Hoe om 'n opmerking te skryf en te oorleef

  • Moenie aanstootlike kommentaar skryf nie, moenie persoonlik raak nie.
  • Weerhou van onwelvoeglike taal en toksiese gedrag (selfs in 'n bedekte vorm).
  • Om kommentaar te rapporteer wat werfreëls oortree, gebruik die "Rapporteer"-knoppie (indien beskikbaar) of terugvoer vorm.

Wat om te doen as: minus karma | geblokkeerde rekening

Habr skrywers kode и habraetiket
Volledige webwerf reëls

Bron: will.com

Voeg 'n opmerking