“Runet izolacija” ili “Suvereni internet”

“Runet izolacija” ili “Suvereni internet”

Konačno je bio 1. maj potpisao zakon o „suverenom internetu“, ali su ga stručnjaci gotovo odmah nazvali izolacijom ruskog segmenta interneta, pa od čega? (jednostavno rečeno)

Članak ima za cilj pružiti opće informacije korisnicima interneta bez uranjanja u nepotrebnu zbrku i nejasnu terminologiju. Članak objašnjava jednostavne stvari za mnoge, ali za mnoge ne znači za sve. I da se razbije mit o političkoj komponenti kritike ovog zakona.

Kako funkcionira internet?

Počnimo s osnovama. Internet se sastoji od klijenata, rutera i infrastrukture, koji rade preko IP protokola

“Runet izolacija” ili “Suvereni internet”
(v4 adresa je sljedeća: 0-255.0-255.0-255.0-255)

Klijenti su sami korisnički računari, isti onaj za kojim sedite i čitate ovaj članak. Imaju vezu sa susjednim (direktno povezanim) ruterima. Klijenti šalju podatke na adresu ili niz adresa drugih klijenata.

Ruteri - Povezani sa susjednim ruterima i mogu se povezati sa susjednim klijentima. Oni nemaju svoju jedinstvenu (samo za preusmjeravanje) IP adresu, ali su odgovorni za čitav niz adresa. Njihov zadatak je da utvrde da li imaju klijente sa traženom adresom ili treba da šalju podatke na druge rutere; ovde takođe treba da odrede koji sused je odgovoran za traženi opseg adresa.

Ruteri se mogu nalaziti na različitim nivoima: provajder, država, regija, grad, okrug, pa čak i kod kuće najvjerovatnije imate svoj ruter. I svi imaju svoje raspone adresa.

Infrastruktura uključuje punktove za razmjenu saobraćaja, komunikacije sa satelitima, kontinentalne ulaze itd. potrebni su za kombinovanje rutera sa drugim ruterima koji pripadaju drugim operaterima, zemljama i vrstama komunikacija.

Kako možete prenijeti podatke?

Kao što razumijete, sami klijenti i ruteri su nečim povezani. To može biti:

Žice

  1. By land

    Okosnu mrežu Rostelecoma“Runet izolacija” ili “Suvereni internet”

  2. Pod vodom

    Prekooceanski podmorski kablovi“Runet izolacija” ili “Suvereni internet”

Vazduh

To su Wi-Fi, LTE, WiMax i operaterski radio mostovi, koji se koriste tamo gdje je teško instalirati žice. Oni se ne koriste za izgradnju punopravnih mreža provajdera; obično su nastavak žičanih mreža.

Prostor

Sateliti mogu služiti i običnim korisnicima i biti dio infrastrukture provajdera.

Mapa satelitske pokrivenosti ISATEL-a“Runet izolacija” ili “Suvereni internet”

Internet je mreža

Kao što vidite, internet je sve o komšijama i komšijama komšija. Na ovom nivou umrežavanja nema centara i crvenih dugmadi za cijeli Internet. Odnosno, zla Amerika ne može natjerati saobraćaj da prestane da teče između dva ruska grada, između ruskog i kineskog grada, između ruskog i australijskog grada, ma koliko to željeli. Jedino što mogu učiniti je bacanje bombi na rutere, ali to uopće nije prijetnja na nivou mreže.

ustvari ima centara, ali pssst...

ali ti centri su iskljucivo informativni, odnosno kazu da je to adresa te i te drzave, tog i tog uredjaja, tog i tog proizvodjaca itd. Bez ovih podataka ništa se ne mijenja za mrežu.

Za sve su krivi mali ljudi!

Nivo iznad čistih podataka je World Wide Web koji posjećujemo. Princip rada protokola u njemu su podaci čitljivi ljudima. Počevši od adresa web stranice, na primjer, google.ru se razlikuje od mašine 64.233.161.94. I završavajući sa samim Http protokolom i JavaScript kodom, sve ih možete pročitati, možda ne na svom maternjem jeziku, ali na ljudskom jeziku bez ikakve konverzije.

Ovdje leži korijen zla.

Za pretvaranje adresa razumljivih ljudima u adrese razumljive ruterima, potrebni su registri tih istih adresa. Kao što postoje državni registri administrativnih adresa kao što su: Lenjinova ulica, 16 - živi Ivan Ivanovič Ivanov. Dakle, postoji zajednički globalni registar, gdje je naznačeno: google.ru - 64.233.161.94.

I nalazi se u Americi. Dakle, ovako ćemo biti isključeni sa interneta!

U stvarnosti, to nije tako jednostavno.

“Runet izolacija” ili “Suvereni internet”

Prema otvoreni podaci

ICANN je ugovarač međunarodne zajednice za obavljanje funkcije IANA bez kontrole vlada (prvenstveno vlade SAD), tako da se korporacija može smatrati međunarodnom, uprkos njenoj registraciji u Kaliforniji

Štaviše, iako je ICANN zadužen za upravljanje, on to radi samo uz zahtjeve i uredbe; izvršenje vrši druga nedržavna kompanija - VeriSign.

Slijede root serveri, ima ih 13 i pripadaju različitim kompanijama od američke vojske do instituta i neprofitnih kompanija iz Holandije, Švedske i Japana. Postoje i njihove kompletne kopije širom svijeta, uključujući i Rusiju (Moskva, Sankt Peterburg, Novosibirsk, Rostov na Donu).

I što je najvažnije, ovi serveri sadrže listu pouzdanih servera širom sveta, koji zauzvrat sadrže drugu listu servera širom sveta, koji već sadrže registre imena i samih adresa.

Prava svrha root servera je da kažu da je taj i takav registar servera zvaničan, a ne lažan. Na bilo kom računaru možete podesiti server sa svojom listom, a na primer, kada pristupite sberbank.ru, biće vam poslata ne njegova prava adresa - 0.0.0.1, već - 0.0.0.2, na kojoj je tačna kopija Web stranica Sberbanke će biti locirana, ali će svi podaci biti ukradeni. U tom slučaju, korisnik će vidjeti željenu adresu u ljudskom čitljivom obliku i ni na koji način neće moći razlikovati lažnu od prave stranice. Ali samom kompjuteru je potrebna samo adresa i radi samo sa njom, ne zna za nikakva slova. Ovo je ako na to gledate iz ugla potencijalnih prijetnji. Zašto uvodimo zakon?
*jedan prepoznatljiv ncbi - isplati se

Isto vrijedi i za zajednički korijen https/TLS/SSL certifikata - koji je već fokusiran na osiguranje sigurnosti. Plan je isti, ali se uz adresu šalju i drugi podaci, uključujući javne ključeve i potpise.

Glavna stvar je da postoji krajnja tačka koja služi kao garant. A ako postoji nekoliko takvih točaka i s različitim informacijama, onda je lakše organizirati zamjenu.

Glavna svrha adresnih registara je održavanje zajedničke liste imena kako bi se izbjegle dvije lokacije s jednom adresom vidljivom ljudima i različitim IP adresama. Zamislite situaciju: jedna osoba na web stranici magazine.net objavi link na stranicu sa studijom o zaštiti od ovisnosti o amfetaminskim stimulansima upotrebom amfonske kiseline, druga osoba se zainteresuje i klikne na link. Ali veza je samo sam tekst: magazine.net, on ne sadrži ništa osim. Međutim, kada je autor objavio link, jednostavno ga je kopirao iz svog pretraživača, ali je koristio Google DNS (isti registar), a ispod njegovog unosa magazine.net je adresa 0.0.0.1, a jedan od čitalaca koji je pratio link koristi Yandex DNS i pohranjuje drugu adresu - 0.0.0.2, na kojoj prodavnica elektronike i registar ne znaju ništa o bilo kojoj 0.0.0.1. Tada korisnik neće moći pogledati članak koji ga zanima. Što je u osnovi kontradiktorno cijelom smislu veza.

Za one koji su posebno zainteresovani: u stvari, registri sadrže čitav niz adresa, a sajtovi takođe mogu promeniti konačnu IP adresu iz raznih razloga (Odjednom, novi provajder obezbeđuje veću brzinu). A kako linkovi ne bi izgubili na važnosti, DNS pruža mogućnost promjene adresa. Ovo također pomaže u povećanju ili smanjenju broja servera koji opslužuju stranicu.

Kao rezultat toga, bez obzira na odluku američke strane ili vojne napade, uključujući zauzimanje nedržavnih institucija, falsifikovanje korijenskih centara ili potpuno uništenje veza sa Rusijom, ni na koji način neće biti moguće donijeti stabilnost ruskog segmenta interneta na koljena.

Prvo, sami glavni ključevi za šifriranje pohranjeni su u dva bunkera na različitim stranama Sjedinjenih Država. Drugo, administrativna kontrola je toliko raspoređena da će biti potrebno pregovarati sa cijelim civiliziranim svijetom da se Rusija isključi. Što će biti praćeno dugom diskusijom i Rusija će jednostavno imati vremena da uspostavi svoju infrastrukturu. Trenutno u istoriji nije bilo takvih predloga, čak ni u teoriji. Pa, kopije uvijek postoje bilo gdje u svijetu. Bit će dovoljno da se promet preusmjeri na kinesku ili indijsku kopiju. Kao rezultat toga, moraćemo da se načelno dogovorimo sa celim svetom. I opet, u Rusiji će uvijek postojati najnovija lista servera i uvijek možete nastaviti odakle ste stali. Ili jednostavno možete zamijeniti potpis drugim.

Ne morate uopće provjeravati potpis - čak i ako se sve dogodi odmah i ruski centri budu uništeni, provajderi mogu zanemariti nedostatak komunikacije s root serverima, to je isključivo radi dodatne sigurnosti i ne utječe na rutiranje.

Operatori takođe pohranjuju keš memoriju (najpopularnije tražene) i ključeva i samih registara, a dio keš memorije vaših popularnih web stranica je pohranjen na vašem računalu. Kao rezultat toga, u početku nećete osjetiti ništa.

Postoje i drugi WWW centri, ali oni često rade na sličnom principu i manje su potrebni.

Svi će umrijeti, ali pirati će živjeti!

“Runet izolacija” ili “Suvereni internet”

Pored zvaničnih root servera, postoje i alternativni, ali oni obično pripadaju piratima i anarhistima koji se protive bilo kakvoj cenzuri, pa ih provajderi ne koriste. Ali odabrani... Evo, čak i ako se cijeli svijet uroti protiv Rusije, ovi momci će i dalje služiti.

Inače, DHT algoritam peer-to-peer Torrent mreža može mirno živjeti bez ikakvih registara; ne traži određenu adresu, već komunicira s hashom (identifikatorom) željene datoteke. Odnosno, pirati će živjeti pod bilo kojim okolnostima!

Jedini pravi napad!

Jedina stvarna prijetnja može biti samo zavjera cijelog svijeta, presecanje svih kablova koji vode iz Rusije, obaranje satelita i postavljanje radio smetnji. Istina, u ovom slučaju globalne blokade posljednja stvar koja će biti interesantna je internet. Ili aktivni rat, ali tamo je sve isto.

Internet u Rusiji će nastaviti da funkcioniše kakav jeste. Samo sa privremenim smanjenjem sigurnosti.

Dakle, o čemu je zakon?

Najčudnije je da zakon, teoretski, opisuje ovu situaciju, ali nudi samo dvije stvarne stvari:

  1. Napravite svoje WWW centre.
  2. Prenesite sve granične prelaze Internet kablovskim putem u Roskomnadzor i instalirajte blokatore sadržaja.

Ne, to nisu dvije stvari koje rješavaju problem, to su, u principu, dvije stvari koje su u zakonu, ostalo je: „potrebno je osigurati stabilnost interneta“. Bez metoda, kazni, planova, raspodjele odgovornosti i odgovornosti, već samo deklaracija.

Kao što već razumijete, samo prva tačka je relevantna za suvereni internet, druga je cenzura i to je sve. Štaviše, ovo može smanjiti aktivnost izgradnje rubnih mreža i na kraju smanjiti stabilnost suverenog interneta.

Prva tačka, kako smo već saznali, rješava problem malo vjerojatne privremene i pomalo opasne prijetnje. To će već učiniti učesnici mreže kada se pojave prijetnje, ali ovdje se predlaže da se to učini unaprijed. To treba učiniti unaprijed, samo u jednom vrlo depresivnom slučaju.

Rezultati su razočaravajući!

Da rezimiramo, ispada da je vlada izdvojila 30 milijardi rubalja za zakon koji rješava nevjerovatnu, neopasnu situaciju koja, u najboljem slučaju, neće uzrokovati štetu. A drugi dio će uspostaviti cenzuru. Nudi nam se cenzura da ne bismo bili isključeni. Mogli bismo i ohrabriti cijelu zemlju da pije mlijeko četvrtkom kako bi izbjegli ubistvo. Odnosno, i logika i zdrav razum govore da te stvari nisu povezane i ne mogu biti povezane.

Pa zašto se vlast proaktivno priprema za totalnu cenzuru... cenzuru i rat?

“Runet izolacija” ili “Suvereni internet”

“Runet izolacija” ili “Suvereni internet”

Minut brige od NLO-a

Ovaj materijal je možda izazvao oprečne osjećaje, pa prije nego što napišete komentar, osvježite nešto važno:

Kako napisati komentar i preživjeti

  • Ne pišite uvredljive komentare, nemojte se ličiti.
  • Suzdržite se od opscenog jezika i toksičnog ponašanja (čak i u prikrivenom obliku).
  • Da biste prijavili komentare koji krše pravila stranice, koristite dugme "Prijavi" (ako je dostupno) ili obrazac za povratne informacije.

Šta učiniti, ako: minus karma | blokiran račun

Habr autorski kod и habraetiquette
Kompletna pravila sajta

izvor: www.habr.com

Dodajte komentar