Orta Həftəlik Dijest №4 (2 – 9 Avqust 2019)

Senzura dünyaya informasiyanın yeganə reallıq olduğu, haqqında yazılmayanların isə mövcud olmadığı semantik sistem kimi baxır.

- Mixail Geller

Bu dayjest İcmanın məxfilik məsələsinə marağını artırmaq məqsədi daşıyır. son hadisələr əvvəlkindən daha aktuallaşır.

Gündəlikdə:

  • "Orta" tamamilə keçir Yggdrasil
  • "Medium" Yggdrasil şəbəkəsi daxilində öz DNS-ni yaradır
  • "Orta" imzalanmış sertifikatları avtomatik vermək imkanı təqdim edir "Orta Kök CA"

Orta Həftəlik Dijest №4 (2 – 9 Avqust 2019)

Xatırlat - "Orta" nədir?

Mühit (İngilis dili Mühit - “vasitəçi”, orijinal şüar - Gizliliyinizi istəməyin. Geri almaq; İngilis dilində də söz mühit "aralıq" deməkdir) - şəbəkəyə çıxış xidmətləri göstərən Rusiya mərkəzləşdirilməmiş İnternet provayderi Yggdrasil heç bir dəyəri olmadan.

Tam adı: Orta İnternet Xidməti Provayderi. Əvvəlcə layihə kimi düşünüldü Mesh şəbəkəsi в Kolomna şəhər rayonu.

2019-cu ilin aprel ayında Wi-Fi simsiz məlumat ötürmə texnologiyasından istifadə etməklə son istifadəçilərə Yggdrasil şəbəkə resurslarına çıxışı təmin etməklə müstəqil telekommunikasiya mühitinin yaradılmasının bir hissəsi kimi yaradılmışdır.

"Orta" tamamilə Yggdrasil-ə keçir

Yggdrasil özünü təşkil edəndir Mesh şəbəkəsi, marşrutlaşdırıcıları həm overlay rejimində (İnternetin üstündə), həm də simli və ya simsiz əlaqə vasitəsilə birbaşa bir-birinə bağlamaq imkanına malikdir.

Yggdrasil layihənin davamıdır CjDNS. Yggdrasil və CjDNS arasındakı əsas fərq protokolun istifadəsidir STP (əsasən ağac protokolu).

Varsayılan olaraq, şəbəkədəki bütün marşrutlaşdırıcılar istifadə edir uçdan-uca şifrələmə digər iştirakçılar arasında məlumat ötürmək.

Medium şəbəkəsinin bütün giriş nöqtələrini I2P-dən Yggdrasil-ə keçirmək qərarı qoşulma sürətinin artırılması ehtiyacı və Full-Mesh topologiyası ilə Mesh şəbəkəsinin yerləşdirilməsi imkanları ilə əlaqədar idi.

Orta Həftəlik Dijest №4 (2 – 9 Avqust 2019)

"Medium" Yggdrasil şəbəkəsi daxilində öz DNS-ni yaradır

Əvvəlcə Yggdrasil şəbəkəsində şəbəkə iştirakçılarına daha sadə və daha tanış formada (konkret serverin IPv6 ünvanından istifadə etməkdən fərqli olaraq) ən çox ziyarət edilən resurslara daxil olmaq imkanı verən mərkəzləşdirilmiş domen adı serveri yox idi.

Biz Medium-da bu ideyaya can atmaq qərarına gəldik - və bir az irəliyə baxaraq, uğur qazandıq!

Orta Həftəlik Dijest №4 (2 – 9 Avqust 2019)

Domen adının qeydiyyatı avtomatik olaraq baş verir - sadəcə xidmətin işlədiyi serverin IPv6 ünvanını göstərməlisiniz. Robot bu ünvanın həqiqətən domen adını qeydiyyatdan keçirməyə cəhd edən şəxsə məxsus olub olmadığını yoxlayacaq.

Uğurlu olarsa, domen adı 24 saat ərzində domen adı verilənlər bazasına əlavə olunacaq. Server robota cavab verməyi dayandırarsa və 72 saatdan çox müddət ərzində əlçatmaz olarsa, domen adı buraxılacaq.

Qeydiyyatdan keçmiş domen adlarının tam siyahısının surəti burada mövcuddur GitHub-da depolar.

Orta Həftəlik Dijest №4 (2 – 9 Avqust 2019)

"Orta", "Orta Kök CA" tərəfindən imzalanmış sertifikatların avtomatik buraxılması imkanını təqdim edir

Domen adı serverinin yaradılması həm də açıq açar infrastrukturunun yerləşdirilməsi zərurəti ilə əlaqədar idi – sertifikatın verilməsi üçün onun sertifikatın verildiyi domen adı olan CN (Common Name) sahəsi olmalıdır.

Sertifikatlaşdırma orqanı tərəfindən imzalanmış sertifikatların verilməsi proseduru avtomatik olaraq baş verir - robot istifadəçi tərəfindən daxil edilmiş məlumatların düzgünlüyünü və həqiqiliyini yoxlayır. Uğurlu olarsa, imzalanmış sertifikatı ehtiva edən son istifadəçiyə e-poçt göndərilir.

Orta Həftəlik Dijest №4 (2 – 9 Avqust 2019)

Yggdrasil şəbəkəsində HTTPS-dən istifadə etməyin səbəbi nədir?

Yggdrasil şəbəkəsindəki veb xidmətlərə yerli olaraq işləyən Yggdrasil şəbəkə marşrutlaşdırıcısı vasitəsilə qoşulsanız, HTTPS-dən istifadə etməyə ehtiyac yoxdur.

Həqiqətən: Yggdrasil nəqliyyatı eyni səviyyədədir protokol aparmaq qabiliyyəti - Yggdrasil şəbəkəsi daxilində resurslardan təhlükəsiz istifadə etməyə imkan verir MITM hücumları tamamilə istisna olunur.

Yggdarsil-in intranet resurslarına birbaşa deyil, aralıq qovşaq - onun operatoru tərəfindən idarə olunan Orta şəbəkə giriş nöqtəsi vasitəsilə daxil olsanız, vəziyyət kökündən dəyişir.

Bu halda, ötürdüyünüz məlumatları kim poza bilər:

  1. Giriş nöqtəsi operatoru. Aydındır ki, Medium şəbəkəyə giriş nöqtəsinin hazırkı operatoru onun avadanlıqlarından keçən şifrələnməmiş trafikə qulaq asa bilər.
  2. təcavüzkar (ortada adam). Mediumun oxşar problemi var Tor şəbəkə problemi, yalnız giriş və ara qovşaqlara münasibətdə.

Göründüyü kimi budurOrta Həftəlik Dijest №4 (2 – 9 Avqust 2019)

qərar: Yggdrasil şəbəkəsi daxilində veb xidmətlərə daxil olmaq üçün HTTPS protokolundan istifadə edin (səviyyə 7 OSI modelləri). Problem ondadır ki, Yggdrasil şəbəkə xidmətləri üçün adi vasitələrlə əsl təhlükəsizlik sertifikatı vermək mümkün deyil. Şifrə verək.

Buna görə də biz öz sertifikatlaşdırma mərkəzimizi yaratdıq - "Orta Kök CA". Medium şəbəkəsinin bütün xidmətləri bu sertifikatlaşdırma orqanının kök təhlükəsizlik sertifikatı ilə imzalanır.

Sertifikatlaşdırma orqanının kök sertifikatının pozulma ehtimalı, əlbəttə ki, nəzərə alınmışdır - lakin burada məlumatların ötürülməsinin bütövlüyünü təsdiq etmək və MITM hücumlarının mümkünlüyünü aradan qaldırmaq üçün sertifikat daha çox lazımdır.

Müxtəlif operatorların orta şəbəkə xidmətləri, kök sertifikatlaşdırma orqanı tərəfindən bu və ya digər şəkildə imzalanmış müxtəlif təhlükəsizlik sertifikatlarına malikdir. Bununla belə, Root CA operatorları təhlükəsizlik sertifikatlarını imzaladıqları xidmətlərdən şifrələnmiş trafikə qulaq asa bilmirlər (bax: “KSM nədir?”).

Təhlükəsizliyi ilə bağlı xüsusilə narahat olanlar əlavə qorunma kimi vasitələrdən istifadə edə bilərlər, məsələn PGP и oxşar.

Hazırda Orta şəbəkənin açıq açar infrastrukturu protokoldan istifadə edərək sertifikatın statusunu yoxlamaq imkanına malikdir. OCSP və ya istifadə yolu ilə C.R.L..

Rusiyada pulsuz internet sizdən başlayır

Bu gün Rusiyada pulsuz İnternet yaratmaq üçün hər cür köməklik göstərə bilərsiniz. Şəbəkəyə necə kömək edə biləcəyinizin hərtərəfli siyahısını tərtib etdik:

  • Dostlarınıza və həmkarlarınıza Medium şəbəkəsi haqqında məlumat verin. Paylaşın istinad sosial şəbəkələrdə və ya şəxsi bloqda bu məqaləyə
  • Medium şəbəkəsində texniki məsələlərin müzakirəsində iştirak edin GitHub-da
  • Yggdrasil şəbəkəsində veb xidmətinizi yaradın və onu əlavə edin Orta şəbəkənin DNS-i
  • Özünüzü qaldırın Giriş nöqtəsi Orta şəbəkəyə

Əvvəlki buraxılışlar:

Orta Həftəlik Dijest №4 (2 – 9 Avqust 2019)   Orta Həftəlik Dijest №1 (12 – 19 İyul 2019)
Orta Həftəlik Dijest №4 (2 – 9 Avqust 2019)   Orta Həftəlik Dijest №2 (19 – 26 İyul 2019)
Orta Həftəlik Dijest №4 (2 – 9 Avqust 2019)   Orta Həftəlik Dijest №3 (26 İyul – 2 Avqust 2019)

Həmçinin baxın:

Canım, biz interneti öldürürük
Mərkəzləşdirilməmiş İnternet provayderi "Orta" - üç ay sonra
"Medium" Rusiyada ilk mərkəzləşdirilməmiş İnternet provayderidir

Mənim Telegram-da: @medium_isp

Sorğuda yalnız qeydiyyatdan keçmiş istifadəçilər iştirak edə bilər. Daxil olunxahiş edirəm.

Alternativ səsvermə: Habré haqqında tam hesabı olmayanların fikrini bilmək bizim üçün vacibdir

8 istifadəçi səs verib. 3 istifadəçi bitərəf qalıb.

Mənbə: www.habr.com

Добавить комментарий