Střední týdenní přehled č. 4 (2. – 9. srpna 2019)

Cenzura pohlíží na svět jako na sémantický systém, ve kterém jsou informace jedinou realitou a o čem se nepíše, neexistuje.

- Michail Geller

Účelem tohoto přehledu je zvýšit zájem Společenství o otázku soukromí, což ve světle nejnovější události stává aktuálnější než kdykoli předtím.

Na programu:

  • "Střední" se zcela přepne na Yggdrasil
  • "Medium" vytváří vlastní DNS v rámci sítě Yggdrasil
  • "Střední" zavádí možnost automaticky vydávat podepsané certifikáty "Střední kořenová CA"

Střední týdenní přehled č. 4 (2. – 9. srpna 2019)

Připomeňte mi – co je to „střední“?

Střední (Česky Střední - "zprostředkovatel", původní slogan - Nežádejte o své soukromí. Vezmi to zpět; také v angličtině slovo střední znamená „střední“) - ruský decentralizovaný poskytovatel internetu poskytující služby přístupu k síti Yggdrasil zdarma.

Celé jméno: Střední poskytovatel internetových služeb. Původně byl projekt koncipován jako mesh síť в Městská část Kolomná.

Vznikla v dubnu 2019 jako součást vytvoření nezávislého telekomunikačního prostředí poskytováním přístupu koncovým uživatelům k síťovým zdrojům Yggdrasil pomocí technologie bezdrátového přenosu dat Wi-Fi.

"Medium" zcela přechází na Yggdrasil

Yggdrasil je sebeorganizující mesh síť, který má možnost propojit routery jak v režimu překrytí (nad internetem), tak přímo mezi sebou pomocí kabelového nebo bezdrátového připojení.

Yggdrasil je pokračováním projektu CjDNS. Hlavním rozdílem mezi Yggdrasil a CjDNS je použití protokolu STP (protokol spanning tree).

Ve výchozím nastavení používají všechny směrovače v síti end-to-end šifrování k přenosu dat mezi ostatními účastníky.

Rozhodnutí přejít všechny přístupové body sítě Medium z I2P na Yggdrasil bylo způsobeno potřebou zvýšení rychlosti připojení a možností nasazení Mesh sítě s Full-Mesh topologií.

Střední týdenní přehled č. 4 (2. – 9. srpna 2019)

"Medium" vytváří vlastní DNS v rámci sítě Yggdrasil

Zpočátku síť Yggdrasil neměla centralizovaný server doménových jmen, který by umožňoval účastníkům sítě přístup k nejčastěji navštěvovaným zdrojům v jednodušší a známější formě (na rozdíl od použití adresy IPv6 konkrétního serveru).

My ve společnosti Medium jsme se rozhodli vdechnout tomuto nápadu život – a když se podíváme trochu dopředu, uspěli jsme!

Střední týdenní přehled č. 4 (2. – 9. srpna 2019)

Registrace doménového jména probíhá automaticky – stačí zadat IPv6 adresu serveru, na kterém služba běží. Robot zkontroluje, zda tato adresa skutečně patří osobě, která se pokouší zaregistrovat doménové jméno.

V případě úspěchu bude název domény přidán do databáze názvů domén do 24 hodin. Pokud server přestane reagovat na robota a je nedostupný déle než 72 hodin, název domény bude uvolněn.

Kopie úplného seznamu registrovaných doménových jmen je k dispozici na úložiště na GitHubu.

Střední týdenní přehled č. 4 (2. – 9. srpna 2019)

"Střední" zavádí možnost automaticky vydávat certifikáty podepsané "střední kořenovou CA"

Ke vzniku serveru doménových jmen došlo také z důvodu nutnosti nasazení infrastruktury veřejných klíčů - pro vydání certifikátu musí mít pole CN (Common Name), což je název domény, pro kterou je certifikát vydán.

Proces vydávání certifikátů podepsaných certifikační autoritou probíhá automaticky – robot kontroluje správnost a pravost údajů zadaných uživatelem. V případě úspěchu je koncovému uživateli odeslán e-mail, který obsahuje podepsaný certifikát.

Střední týdenní přehled č. 4 (2. – 9. srpna 2019)

Jaký je důvod používání HTTPS v síti Yggdrasil?

Pro připojení k webovým službám v síti Yggdrasil není nutné používat HTTPS, pokud se k nim připojujete prostřednictvím lokálně spuštěného síťového routeru Yggdrasil.

Opravdu: Přeprava Yggdrasilu je na stejné úrovni protokol umožňuje bezpečně využívat zdroje v rámci sítě Yggdrasil – schopnost dirigovat MITM útoky zcela vyloučeno.

Situace se radikálně změní, pokud k intranetovým zdrojům Yggdarsil nepřistupujete přímo, ale prostřednictvím mezilehlého uzlu – přístupového bodu střední sítě, který spravuje jeho operátor.

Kdo může v tomto případě kompromitovat přenášená data:

  1. Operátor přístupového bodu. Je zřejmé, že současný provozovatel přístupového bodu sítě Medium dokáže odposlouchávat nešifrovaný provoz, který prochází jeho zařízením.
  2. vetřelec (muž uprostřed). Medium má podobný problém jako Problém se sítí Tor, pouze ve vztahu ke vstupním a mezilehlým uzlům.

Takhle to vypadáStřední týdenní přehled č. 4 (2. – 9. srpna 2019)

rozhodnutí: pro přístup k webovým službám v rámci sítě Yggdrasil použijte protokol HTTPS (úroveň 7 OSI modely). Problém je v tom, že není možné vydat pravý bezpečnostní certifikát pro síťové služby Yggdrasil konvenčními prostředky jako např Zašifrujeme.

Proto jsme založili vlastní certifikační centrum - "Střední kořenová CA". Všechny služby sítě Medium jsou podepsány kořenovým bezpečnostním certifikátem této certifikační autority.

S možností kompromitace kořenového certifikátu certifikační autority se samozřejmě počítalo – zde je však certifikát spíše nutný pro potvrzení integrity přenosu dat a eliminaci možnosti MITM útoků.

Střední síťové služby od různých operátorů mají různé bezpečnostní certifikáty, tak či onak podepsané kořenovou certifikační autoritou. Operátoři kořenové CA však nejsou schopni odposlouchávat šifrovaný provoz ze služeb, kterým podepsali bezpečnostní certifikáty (viz "Co je CSR?").

Ti, kterým jde především o jejich bezpečnost, mohou jako doplňkovou ochranu použít takové prostředky, jako je kupř PGP и podobný.

V současné době má infrastruktura veřejného klíče sítě Medium možnost kontrolovat stav certifikátu pomocí protokolu OCSP nebo používáním C.R.L..

Internet zdarma v Rusku začíná u vás

Dnes můžete poskytnout veškerou možnou pomoc při zřízení bezplatného internetu v Rusku. Sestavili jsme úplný seznam toho, jak přesně můžete síti pomoci:

  • Řekněte svým přátelům a kolegům o střední síti. Podíl reference k tomuto článku na sociálních sítích nebo osobním blogu
  • Zúčastněte se diskuse o technických problémech v síti Medium na GitHub
  • Vytvořte svou webovou službu v síti Yggdrasil a přidejte ji do DNS střední sítě
  • Pozvedni svou přístupový bod do střední sítě

Předchozí vydání:

Střední týdenní přehled č. 4 (2. – 9. srpna 2019)   Střední týdenní přehled č. 1 (12. – 19. července 2019)
Střední týdenní přehled č. 4 (2. – 9. srpna 2019)   Střední týdenní přehled č. 2 (19. – 26. července 2019)
Střední týdenní přehled č. 4 (2. – 9. srpna 2019)   Střední týdenní přehled č. 3 (26. července – 2. srpna 2019)

Viz také:

Zlato, zabíjíme internet
Decentralizovaný poskytovatel internetu "Medium" - o tři měsíce později
"Medium" je první decentralizovaný poskytovatel internetu v Rusku

Jsme na telegramu: @medium_isp

Průzkumu se mohou zúčastnit pouze registrovaní uživatelé. Přihlásit se, prosím.

Alternativní hlasování: je pro nás důležité znát názor těch, kteří nemají plný účet na Habrého

Hlasovalo 8 uživatelů. 3 uživatelů se zdrželo hlasování.

Zdroj: www.habr.com

Přidat komentář