Crynhoad Wythnosol Canolig (12 – 19 Gorffennaf 2019)

Os ydym am wrthsefyll y duedd ddinistriol hon gan y llywodraeth o wahardd cryptograffeg, un o'r mesurau y gallwn eu cymryd yw defnyddio cryptograffeg cymaint ag y gallwn tra ei fod yn dal yn gyfreithlon i'w ddefnyddio.

- F. Zimmerman

Annwyl aelodau'r Gymuned!

Y Rhyngrwyd тяжело yn sâl.

Gan ddechrau dydd Gwener yma, byddwn yn cyhoeddi’n wythnosol y nodiadau mwyaf diddorol am ddigwyddiadau sy’n cael eu cynnal yn y gymuned darparwr rhyngrwyd datganoledig "Canolig".

Bwriad y crynodeb hwn yw cynyddu diddordeb y Gymuned ym mater preifatrwydd, sydd, yng ngoleuni digwyddiadau diweddaraf yn dod yn fwy perthnasol nag erioed o'r blaen.

Ar yr agenda:

  • Canolig yn creu ei ecosystem ei hun o wasanaethau gwe ar y rhwydwaith I2P
  • Seilwaith allweddi cyhoeddus - pam fod ei angen? HTTPS yn I2P
  • Yr arbenigwyr RosKomSvoboda ni ddaeth o hyd i unrhyw dorri'r gyfraith yng ngweithgareddau'r darparwr Rhyngrwyd datganoledig "Canolig"

Crynhoad Wythnosol Canolig (12 – 19 Gorffennaf 2019)

Atgoffwch fi – beth yw “Canolig”?

Yn wreiddiol, lluniwyd y prosiect Canolig fel Rhwydwaith rhwyll в ardal drefol Kolomna, fodd bynnag, ar ôl peth amser daeth yn amlwg iawn nad oedd digon o bobl yn fodlon cymryd rhan yn hyn i roi’r syniad ar waith.

Am y rheswm hwn, dros amser, mae Medium wedi dod yn ddarparwr annibynnol a rhad ac am ddim o wasanaethau mynediad rhwydwaith I2P - mae selogion yn ffurfweddu eu pwyntiau mynediad diwifr fel ei bod yn bosibl defnyddio adnoddau'r prosiect I2P pan fyddant wedi'u cysylltu â nhw.

Mae “Canolig” yn rhoi mynediad am ddim i ddefnyddwyr i adnoddau'r rhwydwaith I2P, oherwydd y defnydd ohono mae'n dod yn amhosibl cyfrifo nid yn unig y llwybrydd o ble y daeth y traffig (gweler. egwyddorion sylfaenol llwybro traffig “garlleg”.), ond hefyd y defnyddiwr terfynol - y tanysgrifiwr Canolig.

Mae rhagor o wybodaeth am beth yw Canolig ar gael yn erthygl berthnasol.

«Medium» создаёт свою экосистему веб-сервисов в сети I2P

Mae I2P (prosiect “Rhyngrwyd Anweledig”) wedi cadarnhau ei berfformiad yn ymarferol: ar adeg cyhoeddi'r erthygl, mae'r Rhyngrwyd yn ddilys o leiaf 5000 o lwybryddion.

Tan yn ddiweddar, y brif broblem oedd y nifer annigonol o wasanaethau ar y rhwydwaith a allai brofi eu bod yn ddewisiadau teilwng yn lle'r gwasanaethau Rhyngrwyd mwyaf poblogaidd.

Penderfynodd y gymuned defnyddwyr Canolig gywiro'r sefyllfa hon a dechreuodd ei defnyddio собственную экосистему веб-сервисов o fewn rhwydwaith I2P.

Ar hyn o bryd, mae'r gwasanaethau cyffredinol canlynol ar gael i ddefnyddwyr:

Crynhoad Wythnosol Canolig (12 – 19 Gorffennaf 2019)

Yn ogystal â gwasanaethau arbennigCrynhoad Wythnosol Canolig (12 – 19 Gorffennaf 2019)

Os oes gennych chi syniad gwych, amser rhydd, eich gweinydd a'ch brwdfrydedd eich hun, gallwch chi helpu'r gymuned i ddatblygu ecosystem gwasanaethau gwe y rhwydwaith Canolig: creu cais i ychwanegu eich gwasanaeth at y rhestr ac mae croeso i chi ddechrau datblygu!

Mae gan "Canolig" rai tebygrwydd hefyd systemau enw parth. Gall gweithredwr y pwynt mynediad "Canolig" ychwanegu gwasanaeth I2P at restr tanysgrifiadau'r llwybrydd dns.canolig.i2p, fel bod ei ddefnyddwyr yn cael mynediad i holl wasanaethau'r rhwydwaith Canolig.

Seilwaith Allweddol Cyhoeddus - Pam mae angen HTTPS yn I2P

Nid oes angen defnyddio HTTPS i gysylltu â gwasanaethau gwe ar rwydwaith I2P os ydych chi'n cysylltu â nhw trwy weinydd dirprwyol eich cleient I2P sy'n rhedeg yn lleol (er enghraifft, i2pd).

Действительно: транспорт Mae S.S.U. и NTCP2 ar lefel y protocol yn eich galluogi i ddefnyddio adnoddau rhwydwaith I2P yn ddiogel - y gallu i gynnal Ymosodiadau MITM wedi'i eithrio'n llwyr.

Mae'r sefyllfa'n newid yn sylweddol os ydych chi'n cyrchu adnoddau'r rhwydwaith I2P nid yn uniongyrchol, ond trwy nod canolradd - pwynt mynediad y rhwydwaith Canolig, a weinyddir gan ei weithredwr.

Yn yr achos hwn, pwy all beryglu'r data rydych chi'n ei drosglwyddo:

  1. Gweithredwr pwynt mynediad. Mae'n amlwg y gall gweithredwr presennol y pwynt mynediad rhwydwaith Canolig glustfeinio ar draffig heb ei amgryptio sy'n mynd trwy ei offer.
  2. tresmaswr (dyn yn y canol). Mae gan ganolig broblem debyg i Problem rhwydwaith Tor, dim ond mewn perthynas â nodau mewnbwn a chanolradd.

Dyma sut mae'n edrychCrynhoad Wythnosol Canolig (12 – 19 Gorffennaf 2019)

penderfyniad: I gael mynediad i wasanaethau gwe rhwydwaith I2P, defnyddiwch y protocol HTTPS (haen 7 modelau OSI). Y broblem yw nad yw'n bosibl cyhoeddi tystysgrif diogelwch dilys ar gyfer gwasanaethau rhwydwaith I2P trwy ddulliau confensiynol megis Gadewch i ni Amgryptio.

Felly, sefydlodd selogion eu canolfan ardystio eu hunain - "CA gwraidd canolig". Mae holl wasanaethau'r rhwydwaith Canolig wedi'u llofnodi gan dystysgrif diogelwch gwraidd yr awdurdod ardystio hwn.

Wrth gwrs, ystyriwyd y posibilrwydd o beryglu tystysgrif gwraidd yr awdurdod ardystio - ond yma mae'r dystysgrif yn fwy angenrheidiol i gadarnhau cywirdeb trosglwyddo data a dileu'r posibilrwydd o ymosodiadau MITM.

Mae gan wasanaethau rhwydwaith canolig gan wahanol weithredwyr dystysgrifau diogelwch gwahanol, un ffordd neu'r llall wedi'u llofnodi gan yr awdurdod ardystio gwreiddiau. Fodd bynnag, nid yw gweithredwyr Root CA yn gallu clustfeinio ar draffig wedi'i amgryptio o wasanaethau y maent wedi llofnodi tystysgrifau diogelwch iddynt (gweler “Beth yw CSR?”).

Gall y rhai sy'n arbennig o bryderus am eu diogelwch ddefnyddio dulliau fel amddiffyniad ychwanegol, megis PGP и cyffelyb.

Gallwch hefyd wirio allweddi cyhoeddus gwasanaethau penodol y rhwydwaith Canolig yn annibynnol.Crynhoad Wythnosol Canolig (12 – 19 Gorffennaf 2019)

Gyda llaw: nid yn unig gwasanaethau'r rhwydwaith "Canolig" sydd â'r gallu i gysylltu trwy'r protocol HTTPS - mae gan y gwasanaeth yr un gallu hefyd ystadegau.i2p.

Ar hyn o bryd, mae gan seilwaith allweddol cyhoeddus y rhwydwaith Canolig y gallu i wirio statws tystysgrif gan ddefnyddio'r protocol OCSP neu trwy ddefnydd Mae C.R.L..

«А присесть как математик Богатов можно?»

Yr arbenigwyr RosKomSvoboda ni ddaeth o hyd i unrhyw dorri'r gyfraith yng ngweithgareddau'r darparwr Rhyngrwyd datganoledig Canolig.

Dydd Llun rydym проконсультировались с экспертами Canolfan Hawliau Digidol (a elwir hefyd yn RosKomSvoboda).

O ganlyniad i'r arolygiad, ni nodwyd unrhyw achosion o dorri'r gyfraith. Ar hyn o bryd, rydym wrthi'n cydweithredu â RosKomSvoboda a gyda'n gilydd rydym yn llunio apêl i'r Weinyddiaeth Telathrebu a Chyfathrebu Torfol.

Gofynnwn yn garedig

Os sylwch ar broblemau gydag argaeledd unrhyw un o wasanaethau'r rhwydwaith Canolig, peidiwch ag ysgrifennu amdano yn y sylwadau i'r cyhoeddiad - yn lle hynny agor tocyn yn ystorfa GitHub. Fel hyn, bydd perchnogion gwasanaethau yn gallu ymateb yn gyflymach i fethiant.

Rhyngrwyd am ddim yn Rwsia yn dechrau gyda chi

Gallwch chi ddarparu pob cymorth posibl i sefydlu Rhyngrwyd am ddim yn Rwsia heddiw. Rydym wedi llunio rhestr gynhwysfawr o sut yn union y gallwch chi helpu'r rhwydwaith:

  • Dywedwch wrth eich ffrindiau a'ch cydweithwyr am y rhwydwaith Canolig. Rhannu cyfeirnod i'r erthygl hon ar rwydweithiau cymdeithasol neu flog personol
  • Cymryd rhan yn y drafodaeth ar faterion technegol ar y rhwydwaith Canolig ar GitHub
  • Cymryd rhan mewn datblygu dosbarthiad OpenWRT, wedi'i gynllunio i weithio gyda'r rhwydwaith Canolig
  • Creu eich gwasanaeth gwe ar y rhwydwaith I2P ac ychwanegu ato DNS y rhwydwaith Canolig
  • Codwch eich un chi pwynt mynediad i'r rhwydwaith Canolig

Gweler hefyd:

"Canolig" yw'r darparwr Rhyngrwyd datganoledig cyntaf yn Rwsia
Darparwr Rhyngrwyd datganoledig "Canolig" - dri mis yn ddiweddarach

Ewch i Telegram: @cyfrwng_isp

Dim ond defnyddwyr cofrestredig all gymryd rhan yn yr arolwg. Mewngofnodios gwelwch yn dda.

Pleidleisio amgen: mae'n bwysig inni wybod barn y rhai nad oes ganddynt gyfrif llawn ar Habré

Pleidleisiodd 18 o ddefnyddwyr. Ataliodd 8 o ddefnyddwyr.

Ffynhonnell: hab.com

Ychwanegu sylw