Guten Tag, Gemeinschaft!
Mein Name ist Yanisлав Басиuk. Ich bin Koordinator der gemeinnützigen Organisation „Medium“.
In diesem Artikel habe ich versucht, die umfassendsten Informationen darüber zusammenzutragen, was dieser in der Russischen Föderation tätige .
Ich werde erzählen:
Was ist „Medium“?
Was ist Yggdrasil und warum verwendet „Medium“ es als Haupttransportsystem?
Wie man die Umgebung richtig einrichtet, um die Ressourcen des Netzwerks „Medium“ zu nutzen

Was ist „Medium“?
Mittel (engl. Mittel — „Vermittler“, der ursprüngliche Slogan — Fragen Sie nicht nach Ihrer Privatsphäre. Nehmen Sie sie zurück; auch im Englischen bedeutet das Wort medium „zwischen“) — ein russischer dezentraler Internetanbieter, der die Bereitstellung von Zugang zum Netzwerk kostenlos anbietet.
Wann, wo und warum wurde „Medium“ gegründet?
Ursprünglich wurde das Projekt als in .
„Medium“ wurde im April 2019 gegründet, um eine unabhängige Telekommunikationsumgebung zu schaffen, indem den Endbenutzern der Zugang zu den Ressourcen des Yggdrasil-Netzwerks durch die Nutzung von Wi-Fi-Drahtlosübertragungstechnologie bereitgestellt wird.
Wo kann ich eine vollständige Liste aller Zugangspunkte im Netzwerk finden?Sie können sie finden unter .

Was ist Yggdrasil und warum verwendet „Medium“ es als Haupttransportmittel?
— es ist ein selbstorganisierendes , das die Möglichkeit bietet, Router sowohl im Overlay-Modus (über das Internet) als auch direkt miteinander über drahtgebundene oder drahtlose Verbindungen zu verbinden.
Yggdrasil ist die Fortsetzung des Projekts . Der Hauptunterschied zwischen Yggdrasil und CjDNS ist die Verwendung des Protokolls (Spanning Tree Protocol).

Standardmäßig verwenden alle Router im Netzwerk zum Datenaustausch zwischen anderen Teilnehmern.
Die Wahl des Yggdrasil-Netzwerks als Haupttransportmittel wurde durch die Notwendigkeit bedingt, die Verbindungsgeschwindigkeit zu erhöhen (bis August 2019 verwendete „Medium“ ).
Der Übergang zu Yggdrasil bot den Projektteilnehmern zudem die Möglichkeit, die Implementierung eines Mesh-Netzwerks mit einer Full-Mesh-Topologie zu beginnen. Eine solche Netzwerkorganisation ist das effektivste Gegenmittel gegen Zensur.

Yggdrasil verwendet standardmäßig End-to-End-Verschlüsselung. Warum nutzen die Dienste des "Medium"-Netzwerks HTTPS?
Es besteht keine Notwendigkeit, das HTTPS-Protokoll für die Verbindung zu Webdiensten im Yggdrasil-Netzwerk zu verwenden, wenn Sie über einen lokal betriebenen Router des Yggdrasil-Netzwerks darauf zugreifen.
In der Tat: Der Transport von Yggdrasil auf der Ebene erlaubt die sichere Nutzung von Ressourcen innerhalb des Yggdrasil-Netzwerks - die Möglichkeit einer Durchführung von wird vollständig ausgeschlossen.
Die Situation ändert sich grundlegend, wenn Sie auf interne Ressourcen von Yggdrasil nicht direkt, sondern über einen Zwischenknoten – einen Zugangspunkt zum "Medium"-Netzwerk, der von einem Betreiber verwaltet wird – zugreifen.
Wer könnte in diesem Fall die Daten kompromittieren, die Sie übertragen:
- Der Betreiber des Zugangspunkts. Offensichtlich kann der aktive Betreiber des Zugangspunkts im "Medium"-Netzwerk den unverschlüsselten Verkehr abhören, der durch seine Ausrüstung geht.
- Ein Angreifer (). "Medium" hat ein Problem, das dem ähnlich ist, jedoch in Bezug auf Eingangs- und Zwischenknoten.
So sieht es aus
Lösung: Um auf Webdienste im Yggdrasil-Netzwerk zuzugreifen, sollte das HTTPS-Protokoll (Schicht 7 ) verwendet werden. Das Problem liegt darin, dass es für die Dienste des Yggdrasil-Netzwerks unmöglich ist, ein echtes Sicherheitszertifikat mit herkömmlichen Mitteln auszustellen, wie .
Deshalb haben wir eine eigene Zertifizierungsstelle eingerichtet – Die überwiegende Mehrheit der Dienste im "Medium"-Netzwerk ist mit dem Wurzelzertifikat dieser Zertifizierungsstelle signiert.

Die Möglichkeit der Kompromittierung des Wurzelzertifikats der Zertifizierungsstelle wurde definitiv berücksichtigt – aber hier ist das Zertifikat mehr für die Bestätigung der Integrität bei der Datenübertragung und zur Vermeidung von MITM-Angriffen erforderlich.
Dienste im "Medium"-Netzwerk von verschiedenen Betreibern haben unterschiedliche Sicherheitszertifikate, die in irgendeiner Form vom Wurzelzertifizierungszentrum signiert sind. Die Betreiber des Wurzelzertifizierungszentrums haben jedoch nicht die Möglichkeit, den verschlüsselten Verkehr der Dienste, für die sie Sicherheitszertifikate ausgestellt haben, abzuhören (siehe ).
Wer besonders auf seine Sicherheit achtet, kann als zusätzlichen Schutz Mittel wie und .
Derzeit hat die Infrastruktur der öffentlichen Schlüssel des Netzwerks „Medium“ die Möglichkeit, den Status des Zertifikats über das Protokoll oder durch die Nutzung von .
Gibt es im „Medium“-Netzwerk ein eigenes Domainnamen-System?
Ursprünglich gab es im Netzwerk „Medium“ keinen zentralen Domainserver, der es den Teilnehmern ermöglicht hätte, auf die am häufigsten besuchten Ressourcen in einer einfacheren und vertrauten Form zuzugreifen (im Gegensatz zur Verwendung der IPv6-Adresse eines bestimmten Servers).
Wir bei „Medium“ haben beschlossen, dieser Idee Leben einzuhauchen — und um etwas vorzugreifen — es ist uns gelungen!

Die Registrierung von Domainnamen erfolgt automatisiert — es reicht aus, einfach die IPv6-Adresse des Servers anzugeben, auf dem der Dienst läuft. Der Roboter überprüft, ob die Adresse tatsächlich demjenigen gehört, der den Domainnamen registrieren möchte.
Im Erfolgsfall wird der Domainname innerhalb von 24 Stunden in die Datenbank der Domainnamen aufgenommen. Falls der Server für den Roboter nicht mehr erreichbar ist und länger als 72 Stunden nicht reagiert, wird der Domainname freigegeben.
Es ist nicht möglich, einen Domainnamen auf ::1 zu registrieren.
Eine Kopie des vollständigen Verzeichnisses der registrierten Domainnamen befindet sich unter . Dies gewährleistet maximale Transparenz hinsichtlich des aktuellen Status der Domainnamen und schließt deren Sperrung aus, die durch mögliche ambivalente Situationen, bedingt durch menschliches Handeln, entstehen könnte. Falls der DNS-Betreiber etwas nicht gefallen sollte..

Und wie sieht es mit der Ausgabe von SSL-Zertifikaten für Webdienste aus?
Die Schaffung eines Domainnamensservers war auch durch die Notwendigkeit bedingt, die Infrastruktur der öffentlichen Schlüssel auszubauen — um ein Zertifikat auszustellen, muss ein CN-Feld (Common Name) vorhanden sein, das den Domainnamen darstellt, für den das Zertifikat ausgestellt wird.
Das Verfahren zur Ausgabe durch die Zertifizierungsstelle signierter Zertifikate erfolgt automatisiert — der Roboter überprüft die Richtigkeit und Echtheit der vom Benutzer eingegebenen Daten. Im Erfolgsfall erhält der Endbenutzer eine E-Mail, die das signierte Zertifikat enthält.
So ist das.

Wie konfiguriert man die Umgebung richtig, um die Ressourcen des Netzwerks „Medium“ zu nutzen?
Die Besonderheiten des Einstellungsprozesses der Arbeitsumgebung hängen vom verwendeten Betriebssystem ab.
Treffen Sie weise Entscheidungen (das Bild ist klickbar):
Freies Internet in Russland beginnt mit Ihnen
Sie können bereits heute einen Beitrag zur Schaffung eines freien Internets in Russland leisten. Wir haben eine umfassende Liste zusammengestellt, wie Sie das Netzwerk unterstützen können:
Erzählen Sie Ihren Freunden und Kollegen von dem Netzwerk «Medium»
Teilen Sie zu diesem Artikel in sozialen Netzwerken oder in Ihrem persönlichen Blog
Beteiligen Sie sich an der Diskussion über technische Fragen des Netzwerks «Medium»
Erstellen Sie Ihren eigenen Webdienst im Yggdrasil-Netzwerk und fügen Sie ihn zu
Heben Sie Ihren zum Netzwerk «Medium»
Lesen Sie auch:
Wir sind auf Telegram:
Nur registrierte Benutzer können an der Umfrage teilnehmen. .
Alternatives Abstimmen: Uns ist die Meinung derjenigen wichtig, die kein volles Konto auf Habr haben
↑
↓
138 Benutzer haben abgestimmt. 65 Benutzer haben sich enthalten.
Quelle: habr.com
