Medium Weekly Digest #3 (26 Jul - 2 Aug 2019)

Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.

- Benjamin Franklin

Stu riassuntu hè destinatu à aumentà l'interessu di a Cumunità in u tema di a privacy, chì, in vista di l'ultimi avvenimenti diventa più pertinente chè mai.

À l'agenda:

  • Центр сертификации "Radice Medium CA" вводит проверку сертификатов по протоколу OCSP
  • Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
  • Приглашаем на летний Meetup d'estate mediu 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»

Medium Weekly Digest #3 (26 Jul - 2 Aug 2019)

Ricordatemi - chì hè "Medium"?

Medio (eng. Medio - "intermediariu", slogan originale - Ùn dumandate micca a vostra privacy. Ripiglià; ancu in inglese a parolla medie significa "intermediate") - un fornitore di Internet decentralizatu russu chì furnisce servizii d'accessu à a rete I2P gratuitamente.

Nome cumpletu: Medium Internet Service Provider. In principiu, u prugettu hè statu cuncipitu cum'è Rete mesh в quartiere urbanu di Kolomna.

Formatu in aprile 2019 in parte di a creazione di un ambiente di telecomunicazione indipendente chì furnisce l'utilizatori finali cù accessu à e risorse di a rete I2P per l'usu di a tecnulugia di trasmissione di dati wireless Wi-Fi.

Obiettivi è obiettivi

U 1 di maghju di u 2019, l'attuale presidente di a Federazione Russa hà firmatu Legge federale n ° 90-FZ "Per e mudificazioni di a lege federale "in a cumunicazione" è a lege federale "in quantu à l'infurmazione, a tecnulugia di l'infurmazione è a prutezzione di l'infurmazione", ancu cunnisciutu Bill "On Sovereign Runet".

Medium furnisce l'utilizatori cun accessu liberu à e risorse di a rete I2P, grazia à l'usu di quale diventa impussibile di calculà micca solu u router da induve vene u trafficu (vede. principii basi di u trafficu di "agliu".), ma ancu l'utilizatore finale - l'abbonatu Medium.

Quandu crea una urganizazione publica, a cumunità perseguite i seguenti scopi:

  • Chjamate l'attenzione di u publicu à u prublema di a privacy
  • Aumentà u numeru tutale di nodi di transitu in a reta I2P
  • Crea u vostru propiu ecosistema di servizii I2P chì puderia rimpiazzà i siti più cumuni da l'Internet "puru".
  • Crea una infrastruttura chjave publica in a reta Medium per eliminà a pussibilità di attacchi Man-in-the-middle
  • Crea u vostru propiu sistema di nome di duminiu per un accessu più còmode à i servizii I2P

Più infurmazione nantu à ciò chì hè Medium pò esse truvata in articulu pertinente.

Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP

Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.

OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).

Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:

  • good – SSL сертификат не отозван и не заблокирован,
  • revoked – SSL сертификат отозван,
  • unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.

Особенности протокола OCSP: зачем нужен заголовок Expect-Staple

Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.

Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.

Установка заголовка в достаточной степени проста:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

Больше полезной информации об OCSP Stapling можно найти ccà.

Medium Weekly Digest #3 (26 Jul - 2 Aug 2019)

Vi invitemu à u Meetup Summer Medium Summer u 3 d'Aostu

Meetup d'estate mediu — это встреча энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке rete "Medium".

Periodicamente, ci riunitemu per discutiri i prublemi più impurtanti in quantu à i prughjetti sviluppati Cumunità, è ancu scambià e sperienze cù i so cumpagni entusiasti.

Invitemu tutti quelli chì anu interessatu à a sicurità di l'infurmazioni è a privacy in Internet à participà. Medium Summer Meetup - nova cunniscenza, un'uppurtunità di scuntrà persone chì pensanu cum'è è fà parechji cuntatti utili. A participazione hè gratuita pre-registrazione.

Meetup si terrà in u formatu di una discussione informale di i prublemi più pressanti riguardanti a sicurità di l'infurmazioni, a privacy in Internet è u sviluppu. rete "Medium".

Chì diceremu:

- "Fornitore di Internet decentralizatu "Medium": prugramma educativu nantu à tematiche generale in quantu à l'usu di a reta è e so risorse", Mikhail Podivilov

U parlante vi diciarà ciò chì hè è ciò chì ùn hè micca un fornitore di Internet decentralizatu "Medium", cum'è dimustrà e capacità di a reta è spiegà cumu cunfigurà bè l'equipaggiu di rete è aduprà risorse di rete.

- "Sicurezza quandu si usa a rete Medium: perchè duvete aduprà HTTPS quandu visitate eepsites", Mikhail Podivilov

Un rapportu per quessa hè necessariu di utilizà u protocolu HTTPS quandu utilizate servizii di rete I2P quandu site cunnessu à a reta per un puntu d'accessu furnitu da l'operatore Medium.

— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин

Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.

Список выступлений будет постепенно дополняться.

Vulete fà ? Complete u furmulariu !

Chì discutemu:

LokiNet cum'è un trasportu supplementu di a reta "Medium" - esse o micca esse?

Qualchì tempu fà in a Cumunità ci era quistione suscitata nantu à l'usu di a reta LokiNet cum'è un trasportu supplementu di a reta Medium. Hè necessariu discutiri a fattibilità di utilizà sta reta in u prugettu.

Ecosistema di servizii di a reta "Medium" - i servizii più necessarii è u so sviluppu

Qualchì tempu fà noi accuminciau à implementà u so ecosistema di servizii in a reta Medium.

À u mumentu, avemu affruntatu un compitu impurtante - per discutiri i servizii più necessarii è dumandati in a reta è a so implementazione successiva.

Trà elli: serviziu di mail, piattaforma di blogging, portale di nutizie, mutore di ricerca, serviziu di hosting è altri.

Piani à longu andà per u sviluppu di a reta "Medium".

Tutte e dumande, in una manera o l'altru, ligati à u sviluppu di u certificatu "Medium" è i so risorse.

... è altre dumande ugualmente interessanti!

Pudete suggerisce un tema per discussione in i cumenti à a publicazione.

Per participà avete bisognu adiriscia.

Reunione di i participanti è iscrizzione: 11: 30
U principiu di a riunione: 12: 00
Finu apprussimativu di l'avvenimentu: 15: 00
Indirizzu: Mosca, stazione di metro Kolomenskaya, Parcu Kolomenskoye

Venite, vi aspittemu !

Координация производится на канале @medium_summer_meetup_2019 in Telegram.

Internet gratuitu in Russia principia cù voi

Pudete furnisce tutte l'assistenza pussibule à a creazione di un Internet gratuitu in Russia oghje. Avemu cumpilatu una lista cumpleta di esattamente cumu pudete aiutà à a reta:

Versioni precedenti:

Medium Weekly Digest #3 (26 Jul - 2 Aug 2019)   Medium Weekly Digest #1 (12 - 19 Jul 2019)
Medium Weekly Digest #3 (26 Jul - 2 Aug 2019)   Medium Weekly Digest #2 (19 - 26 Jul 2019)

Leghjite puru:

"Medium" hè u primu fornitore di Internet decentralizatu in Russia
Fornitore Internet decentralizatu "Medium" - trè mesi dopu
Vi invitemu à u Meetup Summer Medium Summer u 3 d'Aostu

Semu nantu à Telegram: @medium_isp

Solu l'utilizatori registrati ponu participà à l'indagine. Firmà lu, per piacè.

Votu alternativu : hè impurtante per noi di cunnosce l'opinione di quelli chì ùn anu micca un contu sanu nantu à Habré

6 utilizatori anu vutatu. 2 utilizatori si sò astenuti.

Source: www.habr.com

Add a comment