Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

God eftermiddag, fællesskab!

Mit navn er Yanislav Basyuk. Jeg er koordinator for den offentlige organisation "Medium".

I denne artikel forsøgte jeg at indsamle de mest omfattende oplysninger om, hvad det er, der opererer på Den Russiske Føderations territorium. decentral internetudbyder.

Jeg vil fortælle:

    Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge   Hvad er medium?
    Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge   Hvad er Yggdrasil, og hvorfor Medium bruger det som hovedtransport
    Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge   Sådan konfigureres miljøet korrekt til at bruge ressourcerne på det mellemstore netværk

Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

Hvad er medium?

Medium (Engelsk Medium - "mellemmand", originalt slogan - Spørg ikke om dit privatliv. Tage det tilbage; også på engelsk ordet medium betyder "mellemliggende") - en russisk decentral internetudbyder, der leverer netværksadgangstjenester Yggdrasil gratis.

Hvornår, hvor og hvorfor blev Medium skabt?

Oprindeligt var projektet tænkt som Mesh netværk в Kolomna bydel.

"Medium" blev dannet i april 2019 som en del af skabelsen af ​​et uafhængigt telekommunikationsmiljø ved at give slutbrugere adgang til Yggdrasil-netværksressourcer gennem brug af trådløs Wi-Fi-datatransmissionsteknologi.

Hvor kan jeg finde en komplet liste over alle netværkspunkter?Du kan finde den i repositories på GitHub.

Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

Hvad er Yggdrasil, og hvorfor bruger Medium det som hovedtransport?

Yggdrasil er en selvorganiserende Mesh netværk, som har mulighed for at forbinde routere både i overlejringstilstand (oven på internettet) og direkte til hinanden via en kablet eller trådløs forbindelse.

Yggdrasil er en fortsættelse af projektet CjDNS. Den største forskel mellem Yggdrasil og CjDNS er brugen af ​​protokollen STP (spændingstræ-protokol).

Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

Som standard bruger alle routere på netværket ende-til-ende kryptering at overføre data mellem andre deltagere.

Valget af Yggdrasil-netværket som hovedtransport skyldtes behovet for at øge forbindelseshastigheden (indtil august 2019, medium brugt I2P).

Overgangen til Yggdrasil gav også projektdeltagerne mulighed for at begynde at implementere et Mesh-netværk med en Full-Mesh-topologi. En sådan netværksorganisation er den mest effektive modgift mod censur.

Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

Yggdrasil bruger som standard ende-til-ende-kryptering. Hvorfor bruger mellemstore netværkstjenester HTTPS?

Der er ingen grund til at bruge HTTPS til at oprette forbindelse til webtjenester på Yggdrasil-netværket, hvis du opretter forbindelse til dem via en lokalt kørende Yggdrasil-netværksrouter.

Faktisk: Yggdrasil transport er på niveau protokol giver dig mulighed for sikkert at bruge ressourcer inden for Yggdrasil-netværket - evnen til at udføre MITM angreb helt udelukket.

Situationen ændrer sig radikalt, hvis du ikke tilgår Yggdarsils intranetressourcer direkte, men gennem en mellemnode - det mellemstore netværksadgangspunkt, som administreres af dets operatør.

Hvem kan i dette tilfælde kompromittere de data, du sender:

  1. Adgangspunktoperatør. Det er indlysende, at den nuværende operatør af det mellemstore netværksadgangspunkt kan lytte til ukrypteret trafik, der passerer gennem dets udstyr.
  2. ubuden gæst (mand i midten). Medium har et problem svarende til Tor netværksproblem, kun i forhold til input og mellemliggende noder.

Sådan ser det udAlt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

beslutning: For at få adgang til webtjenester inden for Yggdrasil-netværket skal du bruge HTTPS-protokollen (niveau 7 OSI modeller). Problemet er, at det ikke er muligt at udstede et ægte sikkerhedscertifikat for Yggdrasil netværkstjenester ad normale midler som f.eks. Lad os kryptere.

Derfor etablerede vi vores eget certificeringscenter - "Medium Root CA". Langt de fleste Medium-netværkstjenester er signeret af denne certifikatmyndigheds rodsikkerhedscertifikat.

Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

Muligheden for at kompromittere certificeringsmyndighedens rodcertifikat blev naturligvis taget i betragtning – men her er certifikatet mere nødvendigt for at bekræfte integriteten af ​​datatransmission og eliminere muligheden for MITM-angreb.

Mellemstore netværkstjenester fra forskellige operatører har forskellige sikkerhedscertifikater, på den ene eller anden måde underskrevet af rodcertificeringsmyndigheden. Root CA-operatører er dog ikke i stand til at aflytte krypteret trafik fra tjenester, som de har underskrevet sikkerhedscertifikater til (se "Hvad er CSR?").

De, der er særligt bekymrede for deres sikkerhed, kan bruge midler som yderligere beskyttelse, som f.eks PGP и lignende.

I øjeblikket har den offentlige nøgleinfrastruktur på Medium-netværket mulighed for at kontrollere status for et certifikat ved hjælp af protokollen OCSP eller gennem brug C.R.L..

Har Medium sit eget domænenavnesystem?

I starten havde Medium-netværket ikke en centraliseret domænenavneserver, der kunne give netværksdeltagere adgang til de oftest besøgte ressourcer i en enklere og mere velkendt form (i modsætning til at bruge IPv6-adressen på en specifik server).

Vi hos Medium besluttede os for at puste liv i denne idé - og når vi kigger lidt fremad, lykkedes det!

Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

Domænenavnsregistrering sker automatisk - du skal blot angive IPv6-adressen på den server, som tjenesten kører på. Robotten vil kontrollere, om denne adresse faktisk tilhører den person, der forsøger at registrere domænenavnet.

Hvis det lykkes, vil domænenavnet blive tilføjet til domænenavnedatabasen inden for 24 timer. Hvis serveren holder op med at reagere på robotten og er utilgængelig i mere end 72 timer, frigives domænenavnet.

Det vil ikke være muligt at registrere et domænenavn på ::1Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

En kopi af den komplette liste over registrerede domænenavne er tilgængelig på repositories på GitHub. Dette giver os mulighed for at sikre maksimal gennemsigtighed vedrørende domænenavnes aktuelle tilstand og eliminere blokering af dem baseret på muligheden for, at en ambivalent situation opstår på grund af den menneskelige faktors handling. Hvad hvis DNS-operatøren ikke kan lide noget?.

Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

Hvad med at udstede SSL-certifikater til webtjenester?

Oprettelsen af ​​en domænenavneserver skyldtes også behovet for at implementere en offentlig nøgleinfrastruktur – for at kunne udstede et certifikat skal den have feltet CN (Common Name), som er det domænenavn, som certifikatet er udstedt til.

Proceduren for udstedelse af certifikater underskrevet af en certificeringsmyndighed sker automatisk - robotten kontrollerer rigtigheden og ægtheden af ​​de data, brugeren indtaster. Hvis det lykkes, sendes en e-mail til slutbrugeren, der inkluderer det signerede certifikat.

Her er detAlt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

Hvordan konfigureres miljøet korrekt til at bruge ressourcerne på det mellemstore netværk?

Funktioner i processen med at konfigurere et arbejdsmiljø afhænger af det operativsystem, du bruger.

Vælg med omhu (klik på billedet):

Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørgeAlt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge

Gratis internet i Rusland starter med dig

Du kan yde al mulig assistance til etableringen af ​​et gratis internet i Rusland i dag. Vi har samlet en omfattende liste over præcis, hvordan du kan hjælpe netværket:

    Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge   Fortæl dine venner og kolleger om netværket Medium
    Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge   Del link til denne artikel på sociale netværk eller personlig blog
    Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge   Tag del i diskussionen af ​​tekniske spørgsmål på Medium-netværket på GitHub
    Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge   Opret din webservice på Yggdrasil-netværket og tilføj den til DNS for det mellemstore netværk
    Alt hvad du ville vide om den decentrale internetudbyder Medium, men var bange for at spørge   Hæv din adgangspunkt til Medium netværket

Se også:

Skat, vi dræber internettet
Decentral internetudbyder "Medium" - tre måneder senere
"Medium" er den første decentraliserede internetudbyder i Rusland

Vi er på Telegram: @medium_isp

Kun registrerede brugere kan deltage i undersøgelsen. Log ind, Vær venlig.

Alternativ afstemning: det er vigtigt for os at kende holdningen fra dem, der ikke har en fuld konto på Habré

138 brugere stemte. 65 brugere undlod at stemme.

Kilde: www.habr.com

Tilføj en kommentar