Medium Weekly Digest #4 (2. – 9. August 2019)

Die Zensur betrachtet die Welt als ein semantisches System, in dem Informationen die einzige Realität sind und das, worüber nicht geschrieben wird, nicht existiert.

- Michail Geller

Mit dieser Zusammenfassung soll das Interesse der Gemeinschaft am Thema Datenschutz erhöht werden, was im Lichte von die jüngsten Ereignisse wird relevanter als je zuvor.

An der Tagesordnung:

  • „Mittel“ schaltet komplett auf Yggdrasil
  • „Medium“ erstellt ein eigenes DNS innerhalb des Yggdrasil-Netzwerks
  • „Medium“ führt die Möglichkeit ein, automatisch signierte Zertifikate auszustellen „Mittlere Root-CA“

Medium Weekly Digest #4 (2. – 9. August 2019)

Erinnern Sie mich: Was ist „Mittel“?

Medium (Englisch Medium - „Vermittler“, ursprünglicher Slogan - Fragen Sie nicht nach Ihrer Privatsphäre. Nimm es zurück; auch im Englischen das Wort mittlere bedeutet „Mittelstufe“) – ein russischer dezentraler Internetanbieter, der Netzwerkzugangsdienste anbietet Yggdrasil kostenlos.

Vollständiger Name: Mittlerer Internetdienstanbieter. Ursprünglich war das Projekt so konzipiert Mesh-Netzwerk в Stadtbezirk Kolomna.

Gegründet im April 2019 im Rahmen der Schaffung einer unabhängigen Telekommunikationsumgebung, indem Endbenutzern mithilfe der drahtlosen Wi-Fi-Datenübertragungstechnologie Zugriff auf Yggdrasil-Netzwerkressourcen ermöglicht wird.

„Medium“ wechselt komplett zu Yggdrasil

Yggdrasil ist eine Selbstorganisation Mesh-Netzwerk, das die Möglichkeit bietet, Router sowohl im Overlay-Modus (über dem Internet) als auch direkt über eine kabelgebundene oder kabellose Verbindung miteinander zu verbinden.

Yggdrasil ist eine Fortsetzung des Projekts CjDNS. Der Hauptunterschied zwischen Yggdrasil und CjDNS besteht in der Verwendung des Protokolls STP (Spanning Tree-Protokoll).

Standardmäßig verwenden alle Router im Netzwerk Ende-zu-Ende-Verschlüsselung um Daten zwischen anderen Teilnehmern zu übertragen.

Die Entscheidung, alle Zugangspunkte des Medium-Netzwerks von I2P auf Yggdrasil umzustellen, beruhte auf der Notwendigkeit, die Verbindungsgeschwindigkeit zu erhöhen und der Möglichkeit, ein Mesh-Netzwerk mit einer Full-Mesh-Topologie bereitzustellen.

Medium Weekly Digest #4 (2. – 9. August 2019)

„Medium“ erstellt ein eigenes DNS innerhalb des Yggdrasil-Netzwerks

Ursprünglich verfügte das Yggdrasil-Netzwerk nicht über einen zentralisierten Domain-Name-Server, der es Netzwerkteilnehmern ermöglichen könnte, auf einfachere und vertrautere Weise auf die am häufigsten besuchten Ressourcen zuzugreifen (im Gegensatz zur Verwendung der IPv6-Adresse eines bestimmten Servers).

Wir von Medium haben beschlossen, dieser Idee Leben einzuhauchen – und ein wenig nach vorne geblickt, ist uns das gelungen!

Medium Weekly Digest #4 (2. – 9. August 2019)

Die Registrierung des Domänennamens erfolgt automatisch – Sie müssen lediglich die IPv6-Adresse des Servers angeben, auf dem der Dienst ausgeführt wird. Der Roboter prüft, ob diese Adresse tatsächlich der Person gehört, die versucht, den Domainnamen zu registrieren.

Bei Erfolg wird der Domainname innerhalb von 24 Stunden zur Domainnamendatenbank hinzugefügt. Wenn der Server nicht mehr auf den Roboter reagiert und länger als 72 Stunden nicht verfügbar ist, wird der Domainname freigegeben.

Eine Kopie der vollständigen Liste der registrierten Domainnamen finden Sie unter Repositorys auf GitHub.

Medium Weekly Digest #4 (2. – 9. August 2019)

„Medium“ bietet die Möglichkeit, automatisch Zertifikate auszustellen, die von „Medium Root CA“ signiert sind.

Die Schaffung eines Domänennamenservers war auch auf die Notwendigkeit zurückzuführen, eine Public-Key-Infrastruktur bereitzustellen – um ein Zertifikat auszustellen, muss es über das CN-Feld (Common Name) verfügen, das den Domänennamen angibt, für den das Zertifikat ausgestellt wird.

Der Vorgang zur Ausstellung von von einer Zertifizierungsstelle signierten Zertifikaten erfolgt automatisch – der Roboter prüft die Richtigkeit und Authentizität der vom Benutzer eingegebenen Daten. Bei Erfolg wird eine E-Mail mit dem signierten Zertifikat an den Endbenutzer gesendet.

Medium Weekly Digest #4 (2. – 9. August 2019)

Was ist der Grund für die Verwendung von HTTPS im Yggdrasil-Netzwerk?

Es ist nicht erforderlich, HTTPS zu verwenden, um eine Verbindung zu Webdiensten im Yggdrasil-Netzwerk herzustellen, wenn Sie eine Verbindung zu ihnen über einen lokal ausgeführten Yggdrasil-Netzwerkrouter herstellen.

Tatsächlich: Der Transport von Yggdrasil ist gleichwertig Protokoll ermöglicht Ihnen die sichere Nutzung von Ressourcen innerhalb des Yggdrasil-Netzwerks – die Fähigkeit zum Dirigieren MITM-Angriffe völlig ausgeschlossen.

Die Situation ändert sich radikal, wenn Sie nicht direkt, sondern über einen Zwischenknoten auf die Intranetressourcen von Yggdarsil zugreifen – den Medium Network Access Point, der von seinem Betreiber verwaltet wird.

Wer kann in diesem Fall die von Ihnen übermittelten Daten kompromittieren:

  1. Access-Point-Betreiber. Es ist offensichtlich, dass der derzeitige Betreiber des Medium-Netzwerkzugangspunkts den unverschlüsselten Datenverkehr abhören kann, der über seine Geräte läuft.
  2. Eindringling (der Mann in der Mitte). Medium hat ein ähnliches Problem wie Problem mit dem Tor-Netzwerk, nur in Bezug auf Eingabe- und Zwischenknoten.

So sieht es ausMedium Weekly Digest #4 (2. – 9. August 2019)

Lösung: Um auf Webdienste innerhalb des Yggdrasil-Netzwerks zuzugreifen, verwenden Sie das HTTPS-Protokoll (Ebene 7 OSI-Modelle). Das Problem besteht darin, dass es nicht möglich ist, mit normalen Mitteln wie z. B. ein echtes Sicherheitszertifikat für Yggdrasil-Netzwerkdienste auszustellen Lass uns verschlüsseln.

Deshalb haben wir unser eigenes Zertifizierungszentrum gegründet – „Mittlere Root-CA“. Alle Dienste des Medium-Netzwerks sind mit dem Root-Sicherheitszertifikat dieser Zertifizierungsstelle signiert.

Die Möglichkeit einer Kompromittierung des Stammzertifikats der Zertifizierungsstelle wurde natürlich berücksichtigt – hier ist das Zertifikat jedoch eher notwendig, um die Integrität der Datenübertragung zu bestätigen und die Möglichkeit von MITM-Angriffen auszuschließen.

Mittlere Netzwerkdienste verschiedener Betreiber verfügen über unterschiedliche Sicherheitszertifikate, die auf die eine oder andere Weise von der Stammzertifizierungsstelle signiert sind. Root-CA-Betreiber sind jedoch nicht in der Lage, verschlüsselten Datenverkehr von Diensten abzuhören, für die sie Sicherheitszertifikate signiert haben (siehe „Was ist CSR?“).

Wer besonders auf seine Sicherheit bedacht ist, kann solche Mittel als zusätzlichen Schutz nutzen, wie z PGP и ähnlich.

Derzeit verfügt die Public-Key-Infrastruktur des Medium-Netzwerks über die Möglichkeit, den Status eines Zertifikats mithilfe des Protokolls zu überprüfen OCSP oder durch Gebrauch CRL.

Kostenloses Internet in Russland beginnt bei Ihnen

Sie können heute jede erdenkliche Hilfe bei der Einrichtung eines kostenlosen Internets in Russland leisten. Wir haben eine umfassende Liste zusammengestellt, wie Sie dem Netzwerk genau helfen können:

  • Erzählen Sie Ihren Freunden und Kollegen vom Medium-Netzwerk. Aktie ссылкой zu diesem Artikel in sozialen Netzwerken oder im persönlichen Blog
  • Beteiligen Sie sich an der Diskussion technischer Probleme im Medium-Netzwerk auf GitHub
  • Erstellen Sie Ihren Webdienst im Yggdrasil-Netzwerk und fügen Sie ihn hinzu DNS des Medium-Netzwerks
  • Erhöhe deine Zugangspunkt zum Medium-Netzwerk

Vorherige Versionen:

Medium Weekly Digest #4 (2. – 9. August 2019)   Medium Weekly Digest #1 (12. – 19. Juli 2019)
Medium Weekly Digest #4 (2. – 9. August 2019)   Medium Weekly Digest #2 (19. – 26. Juli 2019)
Medium Weekly Digest #4 (2. – 9. August 2019)   Medium Weekly Digest #3 (26. Juli – 2. August 2019)

Siehe auch:

Schatz, wir töten das Internet
Dezentraler Internetanbieter „Medium“ – drei Monate später
„Medium“ ist der erste dezentrale Internetanbieter in Russland

Wir sind auf Telegram: @medium_isp

An der Umfrage können nur registrierte Benutzer teilnehmen. Einloggenbitte.

Alternative Abstimmung: Für uns ist es wichtig, die Meinung derjenigen zu kennen, die keinen vollständigen Account bei Habré haben

8 Benutzer haben abgestimmt. 3 Benutzer enthielten sich der Stimme.

Source: habr.com

Kommentar hinzufügen