Среден седмичен сборник (12 – 19 юли 2019 г.)

Если мы хотим выстоять против этой разрушительной тенденции правительства по установлению криптографии вне закона, одна из мер, которой мы можем воспользоваться, — это применять криптографию столько, сколько сможем, пока её применение ещё легально.

- Ф. Циммерман

Уважаеми членове на Общността!

Интернет силно аз ще.

Начиная с этой пятницы мы будем еженедельно публиковать наиболее интересные заметки о событиях, происходящих в сообществе децентрализиран интернет доставчик "Медиум".

Този сборник има за цел да увеличи интереса на Общността към въпроса за неприкосновеността на личния живот, който в светлината на най-новите събития става по-актуален от всякога.

На дневен ред:

  • Среден создаёт свою экосистему веб-сервисов в сети I2P
  • Инфраструктура открытых ключей — зачем нужен HTTPS в I2P
  • Експерти РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium»

Среден седмичен сборник (12 – 19 юли 2019 г.)

Напомнете ми - какво е „Среден“?

Проектът Medium първоначално е замислен като мрежова мрежа в Градски район КоломнаСлед известно време обаче стана ясно, че няма достатъчно желаещи да участват в това, за да реализират идеята.

Поради тази причина след известно време Medium се превърна в независим и безплатен доставчик на достъп до I2P мрежата - ентусиастите конфигурират своите безжични точки за достъп така, че когато се свържат с тях, става възможно да се използват ресурсите на I2P проекта.

«Medium» на безвозмездной основе предоставляет пользователям доступ к ресурсам сети I2P, благодаря использованию которой становится невозможным вычисление не только маршрутизатора, откуда пришёл трафик (см. основни принципи на "чесново" маршрутизиране на трафика), но и крайният потребител — средният абонат.

Повече информация за това какво е Medium можете да намерите в съответната статия.

«Medium» создаёт свою экосистему веб-сервисов в сети I2P

I2P (проект «Невидимый Интернет») подтвердил свою работоспособность на практике: на момент публикации статьи в сети действует как минимум 5000 роутеров.

Основной проблемой до недавнего времени являлось недостаточное количество внутрисетевых сервисов, которые бы могли показать себя достойными альтернативами наиболее популярным сервисам Интернета.

Сообщество пользователей «Medium» решило исправить эту ситуацию и начало развёртывать собственную экосистему веб-сервисов внутри сети I2P.

На данный момент пользователям доступны следующие сервисы общего назначения:

Среден седмичен сборник (12 – 19 юли 2019 г.)

А также специальные сервисыСреден седмичен сборник (12 – 19 юли 2019 г.)

Если у вас есть гениальная идея, свободное время, свой сервер и энтузиазм — вы можете помочь сообществу в развитии экосистемы веб-сервисов сети «Medium»: создайте заявку на добавление вашего сервиса в список и смело приступайте к разработке!

«Medium» также имеет своего рода подобие системы доменных имён. Оператор точки доступа «Medium» может добавить в список подписок маршрутизатора I2P сервис dns.medium.i2p, чтобы его пользователи получили доступ ко всем сервисам сети «Medium».

Инфраструктура открытых ключей — зачем нужен HTTPS в I2P

Нет никакой необходимости использовать протокол HTTPS для соединения с веб-сервисами в сети I2P, если вы подключаетесь к ним через локально работающий прокси-сервер вашего клиента I2P (например, i2pd).

Действительно: транспорт SSU и NTCP2 на уровне протокола позволяет безопасно использовать ресурсы сети I2P — возможность проведения MITM атаки напълно изключени.

Ситуация в корне меняется, если вы получаете доступ к ресурсам сети I2P не напрямую, а через промежуточный узел — точку доступа сети «Medium», которую администрирует её оператор.

В този случай кой може да компрометира данните, които предавате:

  1. Оператор на точка за достъп. Очевидно е, че настоящият оператор на точката за достъп до мрежата Medium може да подслушва некриптиран трафик, който преминава през неговото оборудване.
  2. натрапник (човек в средата). Medium има проблем, подобен на Проблем с мрежата Tor, само по отношение на входни и междинни възли.

Ето как изглеждаСреден седмичен сборник (12 – 19 юли 2019 г.)

Решение: для доступа к веб-сервисам сети I2P использовать протокол HTTPS (7 уровень OSI модели). Проблема заключается в том, что для сервисов сети I2P невозможно выпустить подлинный сертификат безопасности обычными средствами, такими как Нека да шифроваме.

Поэтому энтузиасты учредили собственный центр сертификации — „Среден корен CA“. Всички услуги на мрежата Medium са подписани от основния сертификат за сигурност на този сертифициращ орган.

Възможността за компрометиране на основния сертификат на сертифициращия орган, разбира се, беше взета под внимание - но тук сертификатът е по-необходим, за да потвърди целостта на предаването на данни и да елиминира възможността от MITM атаки.

Средните мрежови услуги от различни оператори имат различни сертификати за сигурност, по един или друг начин подписани от основния сертифициращ орган. Операторите на Root CA обаче не могат да подслушват криптиран трафик от услуги, към които са подписали сертификати за сигурност (вж. „Какво е КСО?“).

Тези, които са особено загрижени за своята безопасност, могат да използват такива средства като допълнителна защита, като напр PGP и сходен.

Также можно самостоятельно проверять публичные ключи конкретных сервисов сети «Medium»Среден седмичен сборник (12 – 19 юли 2019 г.)

между другото: не только сервисы сети «Medium» имеют возможность подключения по протоколу HTTPS — такой же возможностью обладает и сервис stats.i2p.

Понастоящем инфраструктурата на публичния ключ на мрежата Medium има способността да проверява състоянието на сертификат с помощта на протокола OCSP или чрез използване C.R.L..

«А присесть как математик Богатов можно?»

Експерти РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium».

В понедельник мы проконсультировались с экспертами Центра Цифровых Прав (също известен като РосКомСвобода).

В результате проверки никаких нарушений закона выявлено не было. На данный момент мы активно сотрудничаем с РосКомСвободой и вместе составляем обращение в Минкомсвязи.

Ние любезно молим

В том случае, если вы заметили проблемы с доступностью какого-либо из сервисов сети «Medium», не пишите об этом в комментариях к публикации — вместо этого откройте тикет в репозитории на GitHub. Так владельцы сервисов смогут оперативнее отреагировать на случившийся сбой.

Безплатният интернет в Русия започва с вас

Можете да окажете цялата възможна помощ за създаване на безплатен интернет в Русия днес. Съставихме изчерпателен списък за това как можете да помогнете на мрежата:

Вижте също:

"Медиум" е първият децентрализиран интернет доставчик в Русия
Децентрализиран интернет доставчик "Медиум" - три месеца по-късно

Ние от Telegram: @medium_isp

В анкетата могат да участват само регистрирани потребители. Впиши се, Моля те.

Алтернативно гласуване: за нас е важно да знаем мнението на тези, които нямат пълен акаунт в Хабре

18 потребители гласуваха. 8 потребители се въздържаха.

Източник: www.habr.com

Добавяне на нов коментар