Как правим «Интернет 2.0» — независим, децентрализиран и истински суверенен

Здравейте, общност!

На 18 май в Московския парк Царицино се проведе среща на системните оператори на мрежовите точки «Medium».

В тази статия е представена транскрипцията от събитието: обсъдихме дългосрочните планове за развитие на мрежата «Medium», необходимостта от прилагане на HTTPS за eepsites при ползване на мрежата «Medium», внедряването на социална мрежа вътре в I2P и много друго.

Всичко най-интересно — след разяснението.

Как правим «Интернет 2.0» — независим, децентрализиран и истински суверенен

1) Това е дълга статия.
2) Това е открита дискусия: можете да се присъедините към дискусията в коментарите под публикацията.
Имената на участниците са съкратени за спазване на конфиденциалността и удобството за четене.

ПодкастТази статия в GitHubКакво е «Medium»?

М. П.: Днес искаме да обсъдим важни въпроси относно организацията на мрежата — дългосрочни планове и други подобни. Както вече започнахме, обсъждайки проблема с дисидентите. Някои бяха притеснени от негативната критика в коментарите, че ще дойдат лоши хора и ще ни задържат.

За да се проберат в конференции, провокатори трябва да предизвикат нещо незаконно — а ние, дори според съществуващите правни акти, развиваме точки Wi-Fi, — на първо място, не сме юридически лица, второ, не предлагаме интернет достъп — само I2P.

На дневен ред имаме следните въпроси: на първо място, това е Yggdrasil, който ни безпокои денем и нощем, нали?

Ш.: Правният аспект...

М. П.: Правният аспект — да, да — сега другарят ще се присъедини, за да обсъдим. Освен това — още искахме да обсъдим социалната мрежа — тя е наполовина жива, наполовина мъртва...

Ш.: Можем ли да подемем HumHub в Yggdrasil?

М. П.: Всъщност, да. Но защо да го поднимем — когато можем просто да осигурим достъп?

Ш.: Да, не е лошо.

М. П.: Тоест, въпросът е много остър относно транспорта — I2P е бавен и концепцията на мрежата на ниво протокол не предполага, че тя ще бъде много бърза. Това е нормално. От гледна точка на обикновения потребител, разбира се, не е добре.

М. С.: Повече от това. Всъщност, по въпроса за точките: може да се поставят възли на определени места, които работят постоянно — правите ли го?

М. П.: Да, по сути, «Medium» представляет собой децентрализованного провайдера, где каждый оператор с его узлами является своим ISP, т.е. провайдером.

М. С.: Сам себе провайдер.

М. П.: Да: сам себе провайдер. То есть, независимый, децентрализованный и суверенный.

М. С.: А как быть с теми, кто не будет постоянно в сети — будет подключаться и отключаться? Так или иначе, ближайшие узлы все будут соединены, и существует такая вещь, как public peer.

М. П.: Нет, дело в том, что такие узлы мы помечаем как semi-available, и в этом нет ничего страшного на самом деле: просто индикатор будет не зеленым, а желтым.

М. С.: Ну да, по скорости — не все будут беспокоиться о постоянном подключении.

М. П.: В общем-то да. Но такой подход проблематичен тем, что нельзя гарантировать аутентичность всех точек, что они будут работать одинаково. Кто-то может действовать по своим правилам.

М. С.: Это специфика оборудования…

М. П.: Это специфика вообще любых децентрализованных сетей. В принципе. Дело не только в оборудовании, а в операторах — если что-то не понравилось, они могут заблокировать.

У нас безопасность пользователей зависит от аутентичности этих точек, то есть, что они сконфигурированы одинаково. Не все люди — гении-хакеры, которые понимают, почему нельзя вводить пароли без HTTPS в сети I2P, когда ты подключаешься через «Medium»; по умолчанию это как бы безопасно, но если ты используешь «Medium», то…

Ш.: Мы будем видеть ваши пароли!

М. П.: Да. Ничего не поделаешь, приходится принимать такие меры предосторожности.

Ш.: Поэтому, ради безопасности, пожалуйста, используйте длинные, непонятные пароли!

М. П.: А, нет, проблема в том, что это не спасет от товарища майора — я имею в виду, что мы считаем, что каждая точка «Medium» по умолчанию скомпрометирована, и за ней может следить кто-то.

Нельзя заходить в сеть I2P без HTTPS, потому что все данные, которые передаются между узлом связи (роутером) и абонентом, уже передаются в расшифрованном виде, и это небезопасно. То есть, с этой точки зрения, нужно пресекать любое такое использование.

М. С. Относно местата, които не могат да бъдат директно у дома или на вилата; места, които могат да бъдат свързани към определен източник на захранване и да бъдат поставени в паркове, защото в момента все пак ни е необходимо покритие...

Ш.: Доброволно принудително да се поставят при познати и роднини.

М. С.: Създавали ли сте общ план на хартия за това как изглежда всичко? Или всичко е само дискутирано до момента?

М. П.: Не сме имали дори такъв въпрос, за да вземем хартия и да чертаем. Какво да чертаем? При нас всичко е ясно и напълно прозрачно.

М. П.: Всъщност, 'Medium' може да се сравни с доброкачествена ракова тъкан, тъй като при малко количество не се вижда и никому не е нужна. Когато количеството е много — какво може да се предприеме?

М. С.: Относно притесненията за контрола на връзката, всички разбираме, че каквото и да става, има хора, които искат да контролират всичко.

М. П.: Настъпва такъв дисонанс: в централизираната държава — децентрализирани мрежи.

М. С.: И относно факта, че интернетът е бил развиван от частни лица в началото, затова нямаме такъв проблем като в Китай.

М. П.: Не е редно да се сравнява с Китай по една причина: процентът на хората, които знаят английски там, е много малък. Защо им е друг интернет? Те не го приемат по никакъв начин.

Говорих с един китаец, всичко върви спокойно.

М. С.: Необходимо е да се разбере, в кои места хората са готови за сивата зона...

М. П.: Някак си да уточним границата на тези неясни моменти...

М. С.: Да поставиш точка до ФСБ — това е директна провокация, не трябва да се прави.

Ако, грубо казано, поставиш рутер някъде на полето, който ще раздава нещо — и добре.

Не трябва да провокираш. Това е всичко.

М. П.: По отношение на провокацията напълно се съгласявам.

Ш.: В момента има много подобни случаи.

М. П.: Тоест, нашата позиция е за запазване на неутралитет, спокойствие… И да не преминаваме границите, така да се каже. И това е всичко.

Ние няма да организираме НПО — всичко при нас е на доброволни начала. По същество, 'Medium' е просто име на точка. SSID. Нищо не се монетизира.

Ако държавата започне да тероризира потребителите — това вече е въпрос към властите, а не към потребителите.

Ш.: Имаме прекалено голямо притеснение относно това, че властите могат да се заинтересуват.

М. С.: Все още сваляме от торенти, гледаме пиратски филми и сериали — не е важно. Не се притесняваме. А щом някой реши да създаде децентрализирана социална мрежа — изведнъж започва разговор за внезапна опасност.

М. П.: Риските са твърде преувеличени.

М. С.: Затова, не знам доколко е целесъобразно да се притесняваме… Никой няма да се напряга, за да звъни на някакъв ентусиаст, който просто прави нещо за забавление.

М. П.: Ако не посочим номера на апартамента — разбира се!

М. С.: Не, а защо? Въпросът е — защо?

М. П.: Ние просто няма да го направим.

М. С.: На "ВКонтакте" в момента съществува огромно количество радикални групи. Въпросът е: колко от тях се затварят всеки ден?

Ш.: Всички тези, отново казвам, наболели въпроси — храна за параноя, — арестите за репости — се случват по доноси.

М. П.: И се случват дори не селективно — просто на произволен принцип: хоп! И всичко: за да изпълнят плана.

М. С.: Кой трябва да бъде в децентрализиран малък проект, за да е интересен за хора, които са много консервативни в мисленето си? Може би, някои специалисти ще се заинтересуват, но колко подобни проекти все още съществуват?

М. П.: Разбира се, вземете за пример Yggdrasil, Hyperboria…

Ш.: При нас линеарният не се инсталира правилно.

М. С.: И отново: награда за залавяне на такива доста безполезни за тяхната работа хора — никаква. Тоест, какво ще получат от това?

М. П.: А какво ако вземем историята с Багатова, математик?

М. С.: Историята с Багатова е история, в която човек, да кажем да: той е поставил възел, през него някой е заплашвал…

М. П.: Да, всичко е ясно — той е поел всички тези рискове…

М. С.: Да. Първо, той е поел рисковете, и второ, извинявайте, там наистина беше такава резонираща работа. Още веднъж: кой тук и сега ще прави нещо през тази мрежа?

Сега в нея ще влязат само заинтересовани в проекта като проект: не за да реализират нещо или да уговорят доставки на наркотици, да убиват…

Същността е, че ако това някога стане важно за някого, то ще се случи, когато се натрупа критична маса. И не е още сигурно, че тя ще бъде натрупана.

М. П.: Дори да беше интересно на политици, които, да бъдем честни, не разбират много от принципите на функциониране на глобалната мрежа...

М. С.: Ох, а това вече е съвсем отделна тема... Какво са ключовете за криптиране? Ключовете за криптиране са преди всичко доверие. Това е нивото на хората, които изразяват мнения относно ключовете за криптиране. Подходят до човек, който е четял нещо от трибуна за необходимостта от ключове за криптиране - типа специалист - и му задават въпрос: какво са ключовете за криптиране? Той отговаря, че трябва да питат специалистите, въпреки че, той е там и е специалист.

М. П.: Така че, за тях най-важното е целта да оправдава средствата. Но тук могат да се приведат много примери: някои дори не могат да отговорят какво е IP - Internet Protocol.

М. П.: Сега предлагам да обсъдим транспорта. Тоест, имахме I2P и имаме Yggdrasil. Има вариант вместо I2P да сложим Yggdrasil.

Ш.: Добър вариант.

М. П.: Нужни са коментари. Защо? Трябва да има някакъв сериозен аргумент.

Ш.: Yggdrasil ще бъде по-бърз.

М. П.: И само затова? Но да се изчислят участниците е много по-лесно. Криптирането там, разбира се, съществува, направо от кутията - това е чудесно, но не както в I2P.

I2P е лош поради това: той е бавен. Но! В която и книга за криптография да отворите, от първите страници ще ви казват - изберете: или бързо, или безопасно. От тази перспектива I2P успява, въпреки гласовете на хората, които казват: "Не, няма да използваме това, там вообще няма нищо". Как така - няма? Ето, ние подняхме HumHub.

Така че, отново трябва да изберем: какво предпочитаме - Yggdrasil е добър, когато има много точки и трафикът не минава през интернет - а между самите точки.

М. П.: Камъкът на споткновение е - или скорост, или безопасност. Какво искаме? Тук има проблем, разбирате: каналът на свързване между абоната „Medium“ и точката I2P - е небезопасен. Тоест, необходимо е ресурсите, които предоставяме, да бъдат вече с HTTPS - тоест, транспортно ниво на безопасност. Защото трафикът се дешифрира на рутера I2P при оператора на услуги и се предава по незащитен канал до нас.

Има въпрос относно това как да се защитят потенциални потребители: най-простото радикално решение - да се изгради парк от ресурси - форум, имджборд, социална мрежа и да ги свържат всички с HTTPS.

Ш.: Може да свържем някой месеенджър.

М. П.: Разбира се, може да се помисли за месеенджър, който работи в режим на оверлей над I2P.

М. С.: Във всеки случай, ако става дума за месеенджъри, там основно става въпрос за текст… По скоростта — всичко е наред.

М. П.: Като цяло, имам такъв въпрос — искам да го поставя на дискусия — може ли на една точка „Medium“ да се стартира не само прозрачния уеб прокси за уеб услуги, но и някаква услуга за обмен на файлове, в този дух.

Просто преувеличавам, за да е ясна същността. Да има определени портове, които да се активират за обмен на файлове, а други — за уеб прокси. И чат или някакъв месеенджър. Да се активират определени портове за месеенджъра и всичко ще бъде добре.

М. П.: Трябва да обсъдим правилата за поведение в мрежата. Цифрова хигиена. Да запознаем обикновените хора — защо, например, не трябва да изпращат паролите си през „Medium“, ако влизат в сайт без HTTPS.

М. С.: Същността е, че хората, които не разбират, че не трябва да предават пароли през, да речем, ВК, — не трябва да ги предават през чата и всичко това...

М. П.: Не, всъщност говоря за нещо друго: имам предвид, че не става въпрос за предаване на пароли на някого, съвсем не: говоря за нещо различно. В „Medium“ ситуацията е малко по-различна: това е същата причина, поради която в Tor не може, грубо казано, да се въвеждат пароли на незаключени сайтове.

Обикновено на потребителите не им минава през ума, че ако сте свързани през своя I2P рутер, без да се свързвате с „Medium“, няма проблем — вашият трафик е криптиран, не е нужно да се страхувате за данните си. Но когато използвате „Medium“, трябва първо да предполагате, че тази точка е компрометирана от „г-н полковника“. Той слуша всичко, което му казвате.

Когато въвеждате парола, какво се случва: по незаключен канал между вас и рутера на „г-н полковник“ се предава вашата парола, а едва след това влиза в мрежата I2P. „Г-н полковник“ може да слуша. Всички останали ноди — транзитни възли — не могат. Ето в това е проблемът.

Мога просто да обясня накратко на много прост пример, много достъпно, как работи асиметричната криптография и защо „Medium“ като транспорт е повече от подходящо.

Ето, представете си, че имаме един приятел от Москва и един приятел от Австралия. На един от тях му трябва да изпрати пакет с един милион долара в Австралия. Той не иска да го направи през Сбербанк, тъй като таксата ще бъде голяма.

М. С.: Затова той го изпраща с куриер.

М. П.: Да: затова той изпраща куфар директно с парите веднага с куриер. Аз вземам и слагам катинар на куфара. Да се разберем, че не можем да отворим катинара.

Ние връчваме куфара на куриера. Куриера носи куфара на нашия приятел от Австралия. Приятелят от Австралия се учудва: «Как ще отворя куфара? Нямам ключ!»

Моля го да сложи своя катинар на куфара и да ми го изпрати обратно. Куриера се учудва, но куфара се връща обратно. Аз свалям моя катинар. На куфара остава катинарът на приятеля. Аз изпращам куфара в Австралия. Приятелят сваля своя катинар.

Ловкост на ръцете и никакво измамничество.

М. С.: Ами, всъщност, настройката на това, колко затворени сме от другите с катинари, трябва да бъде балансирана. Тя не трябва да бъде сложна.

М. П.: Да имаме някакви определени граници.

М. С.: Най-голямата дупка в сигурността винаги ще седи пред монитора, зад клавиатурата... Докато не се повиши нивото на момчетата, които седят пред компютъра, няма да можем напълно да обезопасим използването на тази мрежа.

М. П.: По същество ни трябва просто постепенно да повишим броя на сайтовете в I2P, които поддържат HTTPS. Аз съм за това, HTTPS в I2P да бъде именно за осигуряване на транспортно ниво на сигурност.

Дискусия на GitHubСписък на всички точки на мрежатаИнструкции за настройка на собствената ви APДобавяне на точката си в списъка

Канал в Telegram: @medium_isp

Източник: habr.com

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster