Hallo, Community!
Am 18. Mai fand im Moskauer Park Tsaritsyno .
In diesem Artikel wird ein Bericht ĂŒber die Ereignisse prĂ€sentiert: Wir haben die langfristigen EntwicklungsplĂ€ne des Netzwerks "Medium", die Notwendigkeit der Nutzung von HTTPS fĂŒr Eepsites innerhalb des Netzwerks "Medium", den Aufbau eines sozialen Netzwerks innerhalb des I2P-Netzwerks und vieles mehr diskutiert.
Alles Interessante gibt es unter dem Cut.

1) Dies ist ein Longread.
2) Dies ist eine offene Diskussion: Sie können sich an der Diskussion in den Kommentaren des Beitrags beteiligen.
3) Die Namen der Teilnehmer wurden zur Wahrung der Vertraulichkeit und Lesbarkeit gekĂŒrzt.
âą âą
M. P.: Heute möchten wir wichtige Fragen zur Organisation des Netzwerks aufwerfen â langfristige PlĂ€ne und Ăhnliches. Wir haben bereits ein bisschen, um es vorwegzunehmen, die Diskussion begonnen und sind bei dem Thema Dissidenten stehen geblieben. Einige waren besorgt ĂŒber negative Kritiken in den Kommentaren, dass böse Onkel kommen und alle festnehmen werden.
Damit Provokateure in eine Konferenz eindringen und mit der Provokation beginnen können, muss es so aussehen, als ob wir etwas Illegales tun â und nach den bestehenden gesetzlichen Regelungen sind wir, wenn wir WLAN-Punkte aufbauen, zunĂ€chst keine juristischen Personen, und zweitens bieten wir keinen Zugang zum Internet an â nur I2P.
Auf der Agenda stehen folgende Fragen: Erstens geht es um Yggdrasil, das uns Tag und Nacht keine Ruhe lÀsst, oder?
Sch.: Die rechtlichen Aspekte...
M. P.: Die rechtlichen Aspekte sind natĂŒrlich wichtig â der Kamerad wird gleich dazukommen, dann diskutieren wir. AuĂerdem wollten wir das soziale Netzwerk besprechen â es ist halb lebendig, halb tot...
Sch.: Können wir HumHub in Yggdrasil hochziehen?
M. P.: Im Grunde, ja. Aber warum hochziehen â wenn wir einfach Zugang gewĂ€hren können?
Sch.: Ja, das wÀre nicht schlecht.
M. P.: Das heiĂt, die Frage steht sehr akut im Raum bezĂŒglich des Transports â I2P ist langsam, und das Konzept des Netzwerks auf Protokollebene sieht nicht vor, dass es sehr schnell sein wird. Das ist in Ordnung. Aus der Sicht des einfachen Benutzers ist das natĂŒrlich nicht ideal.
M. S.: Mehr als das. Ăbrigens eine Frage zu den Knotenpunkten: Sagen wir so, kann man Knoten an bestimmten Orten platzieren, die stĂ€ndig funktionieren â macht ihr das?
M. P.: Nun, im Grunde ja: "Medium" ist eigentlich ein dezentraler Anbieter, bei dem jeder Betreiber mit seinen Punkten sein eigener ISP, d.h. Anbieter ist.
M. S.: Sei dein eigener Anbieter.
M. P.: Ja: sei dein eigener Anbieter. Das heiĂt, unabhĂ€ngig, dezentralisiert und souverĂ€n.
M. S.: Und was ist mit denen, die nicht stĂ€ndig online sind â die ein- und ausloggen? So oder so werden die nĂ€chsten Knoten alle verbunden sein, und es gibt so etwas wie einen öffentlichen Peer.
M. P.: Nein, es geht darum, dass wir solche Knoten als semi-verfĂŒgbar kennzeichnen, und das ist eigentlich nicht beunruhigend: einfach wird die Anzeige anstelle grĂŒn - gelb.
M. S.: Also, was die Geschwindigkeit angeht â nicht jeder wird sich um eine stĂ€ndige Verbindung kĂŒmmern.
M. P.: Im Grunde ja. Aber dieser Ansatz ist problematisch, da man die AuthentizitÀt aller Punkte nicht garantieren kann, dass sie gleich handeln werden. Jemand könnte sich nach seinen eigenen Regeln verhalten.
M. S.: Das ist die Spezifik der Hardware...
M. P.: Das ist die Spezifik jeder dezentralen Netzwerke. GrundsĂ€tzlich. Es geht nicht nur um die Hardware, sondern um die Betreiber â wenn ihm etwas nicht gefĂ€llt, könnte er anfangen zu blockieren.
Bei uns hĂ€ngt die Sicherheit der Nutzer von der AuthentizitĂ€t dieser Punkte ab, also dass sie gleich konfiguriert sind. Nicht alle sind solche genialen Hacker, die verstehen, warum man zum Beispiel keine Passwörter ohne HTTPS im I2P-Netz eingeben sollte, wenn man ĂŒber "Medium" verbunden ist; das heiĂt, standardmĂ€Ăig ist es im Grunde sicher, aber wenn man ĂŒber "Medium" navigiert, dann...
Sch.: Wir werden eure Passwörter sehen!
M. P.: Ja. Man muss solche VorsichtsmaĂnahmen treffen.
Sch.: Daher bitte, um der Sicherheit willen, macht lange, unverstÀndliche Passwörter!
M. P.: Ach nein, das Problem ist, dass es nicht vor dem Kameraden Major schĂŒtzt â ich meine, wir gehen davon aus, dass jeder Punkt "Medium" standardmĂ€Ăig kompromittiert ist und dahinter sitzt der Kamerad Major.
Man darf nicht ohne HTTPS in das I2P-Netz eintreten, weil alle Daten, die zwischen dem Verbindungsknoten, also dem Router, und dem Abonnenten ĂŒbertragen werden, bereits unverschlĂŒsselt ĂŒbertragen werden, das ist unsicher. Das heiĂt, aus dieser Perspektive sollte jede solche Nutzung unterbunden werden.
M. S. AuĂerdem bezĂŒglich der Punkte, die man nicht direkt zu Hause oder im Ferienhaus haben kann; Punkte, die an eine bestimmte Stromquelle angeschlossen werden könnten und in irgendeiner Parklandschaft platziert sind, weil wir momentan so oder so eine Art Abdeckung benötigen...
Sch.: Freiwillig-gezielt bei Bekannten und Verwandten aufstellen.
M. S.: Haben Sie ĂŒberhaupt einen groben Plan auf Papier skizziert, wie etwas aussieht? Oder haben Sie alles bisher nur so diskutiert?
M. P.: Theoretisch gab es bei uns nicht einmal die Frage, Papier zu nehmen und zu zeichnen. Was sollte man zeichnen? Es ist alles klar und offensichtlich.
M. P.: Nun, man kann "Medium" ganz richtig mit einem gutartigen Tumor vergleichen, das heiĂt, solange er klein ist, sieht man ihn nicht und er interessiert niemanden. Wenn es viel davon gibt - was kann man dann unternehmen?
M. S.: Was die Sorgen ĂŒber die Kontrolle der Kommunikation betrifft, so verstehen wir alle, dass es Menschen gibt, die alles kontrollieren möchten.
M. P.: Es entsteht ein solcher Dissonanz: In einem zentralisierten Staat - dezentralisierte Netzwerke.
M. S.: Und bezĂŒglich der Frage, dass das Internet ursprĂŒnglich von Privatpersonen gefördert wurde, haben wir nicht so eine Misere wie in China.
M. P.: Nun, man sollte aus einem Grund nicht mit China vergleichen: Der Anteil der Menschen, die dort Englisch sprechen, ist sehr gering. Warum sollten sie ein anderes Internet wollen? Sie fĂŒhlen sich damit ĂŒberhaupt nicht verbunden.
Ich habe mit einem Chinesen gesprochen, alles lÀuft ruhig.
M. S.: Nein, man muss verstehen, an welchen Stellen Menschen bereit sind, in die Grauzone zu gehen...
M. P.: Irgendwie die Grenze dieser vagen Momente klÀren...
M. S.: Einen Punkt direkt neben dem FSB zu setzen - das ist eine klare Provokation, das sollte man nicht tun.
Wenn du grob gesagt einen Router irgendwo auf dem Feld aufstellst, der etwas verteilt - na und?
Man sollte keine Provokation auslösen. Das ist alles.
M. P.: Was die Provokation betrifft, da stimme ich voll und ganz zu.
Sch.: Jetzt gibt es zu viele davon.
M. P.: Das heiĂt, unsere Position besteht darin, NeutralitĂ€t und Ruhe zu bewahren... Und keine Grenzen zu ĂŒberschreiten, sozusagen. Und das war's.
Wir werden doch kein NGO organisieren - bei uns lÀuft alles auf freiwilliger Basis. Im Grunde ist "Medium" einfach der Name des Punkts. SSID. Nichts wird monetarisiert.
Wenn der Staat beginnt, die Nutzer zu terrorisieren - das ist bereits eine Angelegenheit fĂŒr die Behörden, nicht fĂŒr die Nutzer.
Sch.: Wir haben zu viel Paranoia hinsichtlich der Tatsache, dass die Behörden Interesse zeigen könnten.
M. S.: Wir laden immer noch von Torrents herunter, schauen uns Piratenfilme und -serien an - egal. Wir machen uns keine Sorgen. Doch sobald jemand darĂŒber nachdenkt, ein dezentrales soziales Netzwerk zu schaffen - plötzlich beginnt irgendwo das Gerede ĂŒber plötzliche Gefahren.
M. P.: Die Risiken sind stark ĂŒbertrieben.
M. S.: Deshalb weiĂ ich nicht, wie sinnvoll es ist, sich darĂŒber Gedanken zu machen... Niemand wird sich fĂŒr irgendetwas aufreiben, nur um zu einem Enthusiasten durchzukommen, der einfach zum SpaĂ etwas macht.
M. P.: Wenn wir die Wohnungnummer nicht angeben, dann natĂŒrlich!
M. S.: Nein, warum sollte ich? Die Frage ist: warum?
M. P.: Das werden wir nicht tun.
M. S.: Aktuell gibt es bei âVKontakteâ eine riesige Anzahl radikaler Gruppen. Die Frage: Wie viele davon werden tĂ€glich geschlossen?
Sch.: All diese aktuellen Themen - Brennstoff fĂŒr Paranoia - Festnahmen wegen Reposts erfolgen aufgrund von Anzeigen.
M. P.: Und das geschieht nicht einmal selektiv - einfach zufĂ€llig: Zack! Und fertig, um den Plan zu erfĂŒllen.
M. S.: Wer sollte in einem dezentralen kleinen Projekt sitzen, damit es fĂŒr Menschen in Uniform interessant ist, die in ihrem Denken sehr konservativ sind? Vielleicht interessiert das einige Fachleute, aber wie viele solcher Projekte existieren noch?
M. P.: NatĂŒrlich, nehmen wir Yggdrasil, Hyperboria...
Sch.: Bei uns wird Linux nicht richtig installiert.
M. S.: Und nochmals: Die Belohnung fĂŒr die Ergreifung solchen fĂŒr ihre Arbeit ziemlich nutzlosen Personen - gleich null. Was bekommen sie dafĂŒr?
M. P.: Nun, nehmen wir zum Beispiel die Geschichte mit Bogatow, dem Mathematiker.
M. S.: Die Geschichte mit Bogatow ist eine, bei der der Kollege, sagen wir mal, ja: Er hat einen Knoten gesetzt, ĂŒber den jemand jemand anderem gedroht hat...
M. P.: Nun, hier ist alles klar - er hat all diese Risiken auf sich genommen...
M. S.: Ja. Erstens hat er die Risiken auf sich genommen und zweitens, entschuldigen Sie, es war tatsÀchlich so eine resonierende Sache. Nochmals: Wer wird hier und jetzt durch dieses Netz etwas tun?
Jetzt werden nur noch Interessierte an diesem Projekt kommen: nicht um etwas zu verwirklichen oder Vereinbarungen ĂŒber Drogenschmuggel zu treffen, jemandem zu schaden...
Die Essenz ist, dass, wenn das irgendwann fĂŒr jemanden wichtig wird, es dann geschehen wird, wenn eine kritische Masse erreicht ist. Und es ist noch ungewiss, ob sie erreicht wird.
M. P.: Selbst wenn es fĂŒr Politiker von Interesse wĂ€re, die, seien wir ehrlich, sich nicht besonders gut mit den Funktionsprinzipien des globalen Netzwerks auskennen...
M. S.: Oh, das ist ein ganz eigenes Thema... Was sind VerschlĂŒsselungsschlĂŒssel? VerschlĂŒsselungsschlĂŒssel sind in erster Linie Vertrauen. Es geht um das Niveau der Menschen, die sich zu VerschlĂŒsselungsschlĂŒsseln Ă€uĂern. Sie gehen zu einer Person, die dort von der TribĂŒne etwas ĂŒber die Notwendigkeit von VerschlĂŒsselungsschlĂŒsseln gelesen hat â sozusagen ein Spezialist â und fragen ihn: Was sind VerschlĂŒsselungsschlĂŒssel? Er antwortet, dass man die Spezialisten fragen sollte, obwohl er dort selbst Spezialist ist.
M. P.: Das heiĂt, ihnen ist vor allem wichtig, dass das Ziel die Mittel rechtfertigt. Hierzu kann man viele Beispiele anfĂŒhren: Einige können nicht einmal erklĂ€ren, was ein IP â Internetprotokoll â ist.
M. P.: Ich schlage vor, dass wir ĂŒber den Transport diskutieren. Wir hatten I2P und haben jetzt Yggdrasil. Es gibt die Möglichkeit, I2P durch Yggdrasil zu ersetzen.
Sch.: Das ist eine gute Option.
M. P.: Wir benötigen Kommentare. Warum? Es muss ein gewichtiges Argument geben.
Sch.: Yggdrasil wird schneller sein.
M. P.: Und nur deshalb? AuĂerdem ist es viel einfacher, die Teilnehmer zu identifizieren. VerschlĂŒsselung gibt es dort natĂŒrlich, direkt aus der Box â das ist natĂŒrlich gut, aber nicht so wie bei I2P.
Was ist schlecht an I2P: es ist langsam. Aber! In jedem Buch ĂŒber Kryptografie, das Sie aufschlagen, wird Ihnen von den ersten Seiten an gesagt â wĂ€hlen Sie: entweder schnell oder sicher. Von diesem Standpunkt aus ist I2P ĂŒberlegen, trotz der Stimmen von Menschen, die sagen: 'Nein, wir werden das nicht benutzen, es gibt dort ĂŒberhaupt nichts.' Nun, wie gibt es das nicht? So, wir haben HumHub hochgezogen.
Das heiĂt, wir mĂŒssen wieder wĂ€hlen: Was ziehen wir vor â Yggdrasil ist gut, wenn es viele Punkte gibt und der Verkehr nicht ĂŒber das Internet geht â sondern zwischen den Punkten selbst.
M. P.: Der Knackpunkt fĂŒr uns ist: entweder Geschwindigkeit oder Sicherheit. Was wollen wir? Es gibt hier ein Problem, verstehen Sie: Der Verbindungskanal zwischen dem Abonnenten 'Medium' und dem Punkt I2P ist unsicher. Das heiĂt, wir benötigen, dass die Ressourcen, die wir bereitstellen, bereits mit HTTPS ausgestattet sind â also mit einer Transportebene der Sicherheit. Denn der Verkehr wird am I2P-Router des Telekommunikationsanbieters entschlĂŒsselt und ĂŒber einen ungesicherten Kanal zu uns ĂŒbertragen.
Es besteht die Frage, wie man potenzielle Nutzer absichern kann: die einfachste radikale Lösung wĂ€re, einen Ressourcenpark aufzubauen â Forum, Imageboard, soziale Netzwerke und alles mit HTTPS zu verknĂŒpfen.
Sch.: Man könnte ĂŒberhaupt einen Messenger einbinden.
M. P.: Man könnte natĂŒrlich auch schon ĂŒber einen Messenger nachdenken, der im Overlay-Modus ĂŒber I2P funktioniert.
M. S.: In jedem Fall, wenn es um Messenger geht â lĂ€uft dort hauptsĂ€chlich Text... Die Geschwindigkeit ist in Ordnung.
M. P.: Es gibt eine Frage â ich möchte sie zur Diskussion stellen â kann man an einem Punkt âMediumâ nicht nur einen transparenten Web-Proxy fĂŒr Web-Dienste betreiben, sondern auch einen anderen Dienst fĂŒr den Dateiaustausch, alles in diese Richtung.
Ich ĂŒbertreibe, um die Essenz verstĂ€ndlich zu machen. Damit bestimmte Ports fĂŒr den Dateiaustausch ausgelöst werden, andere fĂŒr den Web-Proxy. Und einen Chat oder irgendeinen Messenger. Bestimmte Ports fĂŒr den Messenger auszulösen, und alles wird gut sein.
M. P.: Wir mĂŒssen die Verhaltensregeln im Internet besprechen. Digitale Hygiene. Die Menschen darĂŒber informieren, warum man zum Beispiel ĂŒber âMediumâ keine Passwörter senden sollte, wenn man auf eine Seite ohne HTTPS zugreift.
M. S.: Es geht darum, dass Menschen nicht verstehen, dass man Passwörter nicht ĂŒber beispielsweise VK senden kann â man sollte sie nicht ĂŒber den Chat und das Ganze schickenâŠ
M. P.: Nein, ich habe eigentlich von etwas anderem gesprochen: ich meine, dass es nicht darum geht, dass man jemandem Passwörter ĂŒbergibt, ganz und gar nicht: ich spreche von etwas anderem. Bei âMediumâ ist die Situation etwas anders bezeichnet: aus genau dem Grund sollte man in Tor grob gesagt sein Passwort nicht auf ungeschĂŒtzten Seiten eingeben.
Normalerweise ist den Nutzern nicht bewusst, dass wenn man ĂŒber seinen I2P-Router verbunden ist, ohne sich mit âMediumâ zu verbinden, es kein Problem gibt â der eigene Traffic ist verschlĂŒsselt, man muss sich keine Sorgen um seine Daten machen. Aber wenn man âMediumâ verwendet, sollte man in erster Linie davon ausgehen, dass dieser Punkt bereits vom Kameraden Major kompromittiert ist. Da sitzt der Kamerad Major und hört alles, was man ihm sagt.
Wenn man ein Passwort eingibt, was passiert: Es wird ĂŒber einen ungeschĂŒtzten Kanal von dir zum Router des Kameraden Majors dein Passwort ĂŒbermittelt, und erst danach gelangt es ins I2P-Netz. Der Kamerad Major kann zuhören. Alle anderen Knoten â Transitknoten â nicht. Das ist das Problem.
Ich kann es einfach kurz an einem sehr einfachen Beispiel erklĂ€ren, sehr anschaulich, wie asymmetrische Krypographie funktioniert und warum âMediumâ als Transport mehr als geeignet ist.
Stellen Sie sich vor, wir haben einen Kameraden aus Moskau und einen Kameraden aus Australien. Einer von ihnen will ein Paket mit einer Million Dollar nach Australien senden. Er möchte das nicht ĂŒber die Sberbank machen, da die GebĂŒhren hoch wĂ€ren.
M. S.: Deshalb schickt er es mit dem Kurier.
M. P.: Ja: deshalb schickt er den Koffer direkt mit dem Geld sofort mit dem Kurier. Ich nehme den Koffer und mache ein Schloss daran. Lassen Sie uns vereinbaren, dass wir das Schloss nicht öffnen können.
Wir ĂŒbergeben den Koffer dem Kurier. Der Kurier bringt den Koffer unserem Freund aus Australien. Der Freund aus Australien wundert sich: âWie soll ich den Koffer öffnen? Ich habe keinen SchlĂŒssel!â
Ich bitte ihn, sein Schloss an den Koffer zu hĂ€ngen und mir den Koffer zurĂŒckzusenden. Der Kurier ist verwundert, bringt den Koffer aber zurĂŒck. Ich entferne mein Schloss. Am Koffer bleibt das Schloss des Freundes. Ich sende den Koffer nach Australien. Der Freund entfernt sein Schloss.
Geschickte HĂ€nde und keinen Betrug.
M. S.: Nun, im Grunde sollte die Einstellung, wie sehr wir uns mit Schlössern vor anderen schĂŒtzen, ausgewogen sein. Sie sollte nicht kompliziert sein.
M. P.: Bestimmte Grenzen haben.
M. S.: Das gröĂte Sicherheitsrisiko sitzt immer vor dem Monitor, hinter der Tastatur⊠Solange der Kenntnisstand der Leute, die am Computer sitzen, nicht erhöht wird, werden wir nicht in der Lage sein, die Nutzung dieses Netzwerks vollstĂ€ndig zu sichern.
M. P.: Wir mĂŒssen eigentlich einfach langsam mehr Webseiten in I2P hochziehen, die HTTPS unterstĂŒtzen. Ich plĂ€diere dafĂŒr, dass HTTPS in I2P fĂŒr die GewĂ€hrleistung der Sicherheit auf Transportebene implementiert wird.
âą âą âą
Kanal in Telegram:
Quelle: habr.com
