"Runet Isolation" ή "Sovereign Internet"

"Runet Isolation" ή "Sovereign Internet"

Η 1η Μαΐου ήταν επιτέλους υπογεγραμμένος ο νόμος για το «κυρίαρχο Διαδίκτυο», αλλά οι ειδικοί σχεδόν αμέσως τον ονόμασαν απομόνωση του ρωσικού τμήματος του Διαδικτύου, οπότε από τι; (με απλά λόγια)

Το άρθρο στοχεύει να παρέχει γενικές πληροφορίες στους χρήστες του Διαδικτύου χωρίς να βυθίζονται σε περιττή σύγχυση και δυσνόητη ορολογία. Το άρθρο εξηγεί απλά πράγματα για πολλούς, αλλά για πολλούς δεν σημαίνει για όλους. Και επίσης να διαλύσει τον μύθο για την πολιτική συνιστώσα της κριτικής αυτού του νόμου.

Πώς λειτουργεί το Διαδίκτυο;

Ας ξεκινήσουμε με τα βασικά. Το Διαδίκτυο αποτελείται από πελάτες, δρομολογητές και υποδομές, που λειτουργούν μέσω του πρωτοκόλλου IP

"Runet Isolation" ή "Sovereign Internet"
(η διεύθυνση v4 είναι η εξής: 0-255.0-255.0-255.0-255)

Οι πελάτες είναι οι ίδιοι οι υπολογιστές χρήστη, οι ίδιοι στον οποίο κάθεστε και διαβάζετε αυτό το άρθρο. Έχουν σύνδεση με γειτονικούς (άμεσα συνδεδεμένους) δρομολογητές. Οι πελάτες στέλνουν δεδομένα σε μια διεύθυνση ή μια σειρά από διευθύνσεις άλλων πελατών.

Δρομολογητές - Συνδέονται σε γειτονικούς δρομολογητές και μπορούν να συνδεθούν με γειτονικούς πελάτες. Δεν έχουν τη δική τους μοναδική (μόνο για ανακατεύθυνση) διεύθυνση IP, αλλά είναι υπεύθυνα για μια ολόκληρη σειρά διευθύνσεων. Καθήκον τους είναι να προσδιορίσουν εάν έχουν πελάτες με την ζητούμενη διεύθυνση ή εάν πρέπει να στείλουν δεδομένα σε άλλους δρομολογητές· εδώ πρέπει επίσης να προσδιορίσουν ποιος γείτονας είναι υπεύθυνος για το απαιτούμενο εύρος διευθύνσεων.

Οι δρομολογητές μπορούν να βρίσκονται σε διαφορετικά επίπεδα: πάροχος, χώρα, περιοχή, πόλη, περιοχή και ακόμη και στο σπίτι πιθανότατα έχετε το δικό σας δρομολογητή. Και όλα έχουν το δικό τους εύρος διευθύνσεων.

Η υποδομή περιλαμβάνει σημεία ανταλλαγής κυκλοφορίας, επικοινωνίες με δορυφόρους, ηπειρωτικές εισόδους κ.λπ. χρειάζονται για να συνδυάσουν δρομολογητές με άλλους δρομολογητές που ανήκουν σε άλλους φορείς εκμετάλλευσης, χώρες και τύπους επικοινωνιών.

Πώς μπορείτε να μεταφέρετε δεδομένα;

Όπως καταλαβαίνετε, οι ίδιοι οι πελάτες και οι δρομολογητές συνδέονται με κάτι. Μπορεί να είναι:

Καλώδια

  1. Ανά ξηρά

    Δίκτυο κορμού της Rostelecom"Runet Isolation" ή "Sovereign Internet"

  2. Κάτω από το νερό

    Υπερωκεάνια υποθαλάσσια καλώδια"Runet Isolation" ή "Sovereign Internet"

Air

Πρόκειται για ραδιογέφυρες Wi-Fi, LTE, WiMax και χειριστή, οι οποίες χρησιμοποιούνται όπου είναι δύσκολο να εγκατασταθούν καλώδια. Δεν χρησιμοποιούνται για τη δημιουργία ολοκληρωμένων δικτύων παρόχων· συνήθως αποτελούν συνέχεια των ενσύρματων δικτύων.

Space

Οι δορυφόροι μπορούν να εξυπηρετούν τόσο τους απλούς χρήστες όσο και να αποτελούν μέρος της υποδομής των παρόχων.

Χάρτης δορυφορικής κάλυψης ISATEL"Runet Isolation" ή "Sovereign Internet"

Το Διαδίκτυο είναι ένα δίκτυο

Όπως μπορείτε να δείτε, το Διαδίκτυο αφορά τους γείτονες και τους γείτονες των γειτόνων. Σε αυτό το επίπεδο δικτύωσης δεν υπάρχουν κέντρα και κόκκινα κουμπιά για ολόκληρο το Διαδίκτυο. Δηλαδή, η κακιά Αμερική δεν μπορεί να σταματήσει την κυκλοφορία μεταξύ δύο ρωσικών πόλεων, μεταξύ μιας ρωσικής και μιας κινεζικής πόλης, μεταξύ μιας ρωσικής και μιας αυστραλιανής πόλης, όσο κι αν το επιθυμούν. Το μόνο πράγμα που μπορούν να κάνουν είναι να ρίχνουν βόμβες σε δρομολογητές, αλλά αυτό δεν είναι καθόλου απειλή σε επίπεδο δικτύου.

Στην πραγματικότητα, υπάρχουν κέντρα, αλλά σσσ...

αλλά αυτά τα κέντρα είναι αποκλειστικά ενημερωτικά, λένε δηλαδή ότι αυτή είναι η διεύθυνση της τάδε χώρας, της τάδε συσκευής, του τάδε κατασκευαστή κ.λπ. Χωρίς αυτά τα δεδομένα, τίποτα δεν αλλάζει για το δίκτυο.

Για όλα φταίνε τα ανθρωπάκια!

Ένα επίπεδο πάνω από τα καθαρά δεδομένα είναι ο Παγκόσμιος Ιστός που επισκεπτόμαστε. Η αρχή λειτουργίας των πρωτοκόλλων σε αυτό είναι δεδομένα αναγνώσιμα από τον άνθρωπο. Ξεκινώντας από τις διευθύνσεις ιστοτόπων, για παράδειγμα, το google.ru διαφέρει από το μηχάνημα 64.233.161.94. Και τελειώνοντας με το ίδιο το πρωτόκολλο Http και τον κώδικα JavaScript, μπορείτε να τα διαβάσετε όλα, ίσως όχι στη μητρική σας γλώσσα, αλλά στην ανθρώπινη γλώσσα χωρίς καμία μετατροπή.

Εδώ βρίσκεται η ρίζα του κακού.

Για να μετατρέψετε διευθύνσεις κατανοητές από τον άνθρωπο σε διευθύνσεις κατανοητές από δρομολογητές, απαιτούνται μητρώα αυτών των ίδιων διευθύνσεων. Ακριβώς όπως υπάρχουν κρατικά μητρώα διοικητικών διευθύνσεων όπως: Lenin St., 16 - Ο Ivan Ivanovich Ivanov ζει. Υπάρχει λοιπόν ένα κοινό παγκόσμιο μητρώο, όπου υποδεικνύεται: google.ru - 64.233.161.94.

Και βρίσκεται στην Αμερική. Έτσι, λοιπόν, θα αποσυνδεθούμε από το Διαδίκτυο!

Στην πραγματικότητα, δεν είναι τόσο απλό.

"Runet Isolation" ή "Sovereign Internet"

Σύμφωνα με ανοιχτά δεδομένα

Η ICANN είναι ανάδοχος της διεθνούς κοινότητας για την εκτέλεση της λειτουργίας IANA χωρίς τον έλεγχο των κυβερνήσεων (κυρίως της κυβέρνησης των ΗΠΑ), επομένως η εταιρεία μπορεί να θεωρηθεί διεθνής, παρά την εγγραφή της στην Καλιφόρνια

Επιπλέον, αν και ο ICANN είναι υπεύθυνος για τη διαχείριση, το κάνει μόνο με απαιτήσεις και διατάγματα· η εκτέλεση πραγματοποιείται από μια άλλη μη κρατική εταιρεία - τη VeriSign.

Ακολουθούν οι root servers, υπάρχουν 13 από αυτούς και ανήκουν σε διαφορετικές εταιρείες από τον αμερικανικό στρατό μέχρι ινστιτούτα και μη κερδοσκοπικές εταιρείες από την Ολλανδία, τη Σουηδία και την Ιαπωνία. Υπάρχουν επίσης πλήρη αντίγραφά τους σε όλο τον κόσμο, συμπεριλαμβανομένης της Ρωσίας (Μόσχα, Αγία Πετρούπολη, Νοβοσιμπίρσκ, Ροστόφ-ον-Ντον).

Και το πιο σημαντικό, αυτοί οι διακομιστές περιέχουν μια λίστα αξιόπιστων διακομιστών σε όλο τον κόσμο, οι οποίοι με τη σειρά τους περιέχουν μια άλλη λίστα διακομιστών σε όλο τον κόσμο, οι οποίοι περιέχουν ήδη τα ίδια τα μητρώα ονομάτων και διευθύνσεων.

Ο πραγματικός σκοπός των διακομιστών root είναι να πουν ότι το μητρώο του τάδε διακομιστή είναι επίσημο και όχι ψεύτικο. Σε οποιονδήποτε υπολογιστή μπορείτε να ρυθμίσετε έναν διακομιστή με τη λίστα σας και, για παράδειγμα, όταν αποκτήσετε πρόσβαση στο sberbank.ru, δεν θα σας σταλεί η πραγματική του διεύθυνση - 0.0.0.1, αλλά - 0.0.0.2, στην οποία ένα ακριβές αντίγραφο του Ο ιστότοπος της Sberbank θα εντοπιστεί, αλλά όλα τα δεδομένα θα κλαπούν. Σε αυτήν την περίπτωση, ο χρήστης θα δει την επιθυμητή διεύθυνση σε αναγνώσιμη από τον άνθρωπο μορφή και σε καμία περίπτωση δεν θα μπορεί να διακρίνει έναν ψεύτικο από έναν πραγματικό ιστότοπο. Αλλά ο ίδιος ο υπολογιστής χρειάζεται μόνο τη διεύθυνση και λειτουργεί μόνο με αυτήν, δεν γνωρίζει για κανένα γράμμα. Αυτό είναι αν το δεις από την άποψη των πιθανών απειλών. Γιατί εισάγουμε νόμο;
*ένα αναγνωρίσιμο ncbi - αξίζει τον κόπο

Το ίδιο ισχύει και για την κοινή ρίζα της πιστοποίησης https/TLS/SSL - η οποία έχει ήδη επικεντρωθεί στη διασφάλιση της ασφάλειας. Το σχέδιο είναι το ίδιο, αλλά μαζί με τη διεύθυνση αποστέλλονται και άλλα δεδομένα, συμπεριλαμβανομένων των δημόσιων κλειδιών και των υπογραφών.

Το κυριότερο είναι ότι υπάρχει ένα τελικό σημείο που λειτουργεί ως εγγυητής. Και αν υπάρχουν πολλά τέτοια σημεία και με διαφορετικές πληροφορίες, τότε είναι πιο εύκολο να οργανώσετε μια αντικατάσταση.

Ο κύριος σκοπός των μητρώων διευθύνσεων είναι η διατήρηση μιας κοινής λίστας ονομάτων προκειμένου να αποφευχθούν δύο τοποθεσίες με μία διεύθυνση ορατή από τον άνθρωπο και διαφορετικές IP. Φανταστείτε την κατάσταση: ένα άτομο δημοσιεύει έναν σύνδεσμο στον ιστότοπο magazine.net σε μια σελίδα με μια μελέτη για την προστασία από τον εθισμό των διεγερτικών αμφεταμίνης χρησιμοποιώντας αμφωνικό οξύ, ένα άλλο άτομο ενδιαφέρεται και κάνει κλικ στον σύνδεσμο. Αλλά ο σύνδεσμος είναι μόνο το ίδιο το κείμενο: magazine.net, δεν περιέχει τίποτα άλλο παρά. Ωστόσο, όταν ο συγγραφέας δημοσίευσε τον σύνδεσμο, απλώς τον αντέγραψε από το πρόγραμμα περιήγησής του, αλλά χρησιμοποίησε το Google DNS (το ίδιο μητρώο) και κάτω από την καταχώρισή του στο magazine.net είναι η διεύθυνση 0.0.0.1 και ένας από τους αναγνώστες που ακολούθησαν το Ο σύνδεσμος χρησιμοποιεί Yandex DNS και αποθηκεύει μια άλλη διεύθυνση - 0.0.0.2, στην οποία το κατάστημα ηλεκτρονικών ειδών και το μητρώο δεν γνωρίζουν τίποτα για κανένα 0.0.0.1. Τότε, ο χρήστης δεν θα μπορεί να δει το άρθρο που τον ενδιαφέρει. Κάτι που ουσιαστικά έρχεται σε αντίθεση με την όλη ουσία των συνδέσμων.

Για όσους ενδιαφέρονται ιδιαίτερα: στην πραγματικότητα, τα μητρώα περιέχουν μια ολόκληρη σειρά διευθύνσεων και οι ιστότοποι μπορούν επίσης να αλλάξουν την τελική IP για διάφορους λόγους (Ξαφνικά, ένας νέος πάροχος παρέχει μεγαλύτερη ταχύτητα). Και για να μην χάνουν οι σύνδεσμοι τη συνάφειά τους, το DNS παρέχει τη δυνατότητα αλλαγής διευθύνσεων. Αυτό βοηθά επίσης στην αύξηση ή τη μείωση του αριθμού των διακομιστών που εξυπηρετούν τον ιστότοπο.

Ως αποτέλεσμα, ανεξάρτητα από την απόφαση της αμερικανικής πλευράς ή στρατιωτικές επιθέσεις, συμπεριλαμβανομένης της κατάληψης μη κρατικών ιδρυμάτων, της παραποίησης ριζικών κέντρων ή της πλήρους καταστροφής των δεσμών με τη Ρωσία, δεν θα είναι σε καμία περίπτωση δυνατό να επιτευχθεί η σταθερότητα. γονατίσει το ρωσικό τμήμα του Διαδικτύου.

Πρώτον, τα ίδια τα κύρια κλειδιά κρυπτογράφησης αποθηκεύονται σε δύο αποθήκες σε διαφορετικές πλευρές των Ηνωμένων Πολιτειών. Δεύτερον, ο διοικητικός έλεγχος είναι τόσο κατανεμημένος που θα χρειαστεί να γίνει διαπραγμάτευση με ολόκληρο τον πολιτισμένο κόσμο για την αποσύνδεση της Ρωσίας. Η οποία θα συνοδευτεί από μακρά συζήτηση και η Ρωσία θα έχει απλώς χρόνο να δημιουργήσει τις υποδομές της. Προς το παρόν δεν έχουν γίνει τέτοιες προτάσεις στην ιστορία, έστω και θεωρητικά. Λοιπόν, υπάρχουν πάντα αντίγραφα οπουδήποτε στον κόσμο. Θα είναι αρκετό να ανακατευθύνετε την κυκλοφορία σε ένα κινεζικό ή ινδικό αντίγραφο. Ως αποτέλεσμα, θα πρέπει να καταλήξουμε σε συμφωνία με ολόκληρο τον κόσμο κατ' αρχήν. Και πάλι, στη Ρωσία θα υπάρχει πάντα η πιο πρόσφατη λίστα διακομιστών και μπορείτε πάντα να συνεχίσετε από εκεί που σταματήσατε. Ή μπορείτε απλά να αντικαταστήσετε την υπογραφή με μια άλλη.

Δεν χρειάζεται να ελέγξετε καθόλου την υπογραφή - ακόμα κι αν όλα συμβαίνουν αμέσως και τα ρωσικά κέντρα καταστραφούν, οι πάροχοι μπορούν να αγνοήσουν την έλλειψη επικοινωνίας με τους root servers, αυτό είναι καθαρά για πρόσθετη ασφάλεια και δεν επηρεάζει τη δρομολόγηση.

Οι χειριστές αποθηκεύουν επίσης μια κρυφή μνήμη (τα πιο δημοφιλή που ζητούνται) τόσο των κλειδιών όσο και των ίδιων των μητρώων και ένα κομμάτι της κρυφής μνήμης των δημοφιλών τοποθεσιών σας αποθηκεύεται στον υπολογιστή σας. Ως αποτέλεσμα, στην αρχή δεν θα νιώσετε απολύτως τίποτα.

Υπάρχουν και άλλα κέντρα WWW, αλλά συχνά λειτουργούν με παρόμοια αρχή και είναι λιγότερο απαραίτητα.

Όλοι θα πεθάνουν, αλλά οι πειρατές θα ζήσουν!

"Runet Isolation" ή "Sovereign Internet"

Εκτός από τους επίσημους root servers, υπάρχουν και εναλλακτικοί, αλλά συνήθως ανήκουν σε πειρατές και αναρχικούς που αντιτίθενται σε οποιαδήποτε λογοκρισία, επομένως οι πάροχοι δεν τους χρησιμοποιούν. Αλλά οι εκλεκτοί... Εδώ, ακόμα κι αν όλος ο κόσμος συνωμοτήσει εναντίον της Ρωσίας, αυτοί οι τύποι θα συνεχίσουν να υπηρετούν.

Παρεμπιπτόντως, ο αλγόριθμος DHT των peer-to-peer δικτύων Torrent μπορεί να ζει ήσυχα χωρίς κανένα μητρώο· δεν ζητά συγκεκριμένη διεύθυνση, αλλά επικοινωνεί με τον κατακερματισμό (αναγνωριστικό) του επιθυμητού αρχείου. Δηλαδή, οι πειρατές θα ζήσουν υπό οποιεσδήποτε συνθήκες!

Η μόνη πραγματική επίθεση!

Η μόνη πραγματική απειλή μπορεί να είναι μόνο μια συνωμοσία όλου του κόσμου, η αποκοπή όλων των καλωδίων που οδηγούν από τη Ρωσία, η κατάρριψη δορυφόρων και η εγκατάσταση ραδιοπαρεμβολών. Είναι αλήθεια ότι σε αυτή την περίπτωση παγκόσμιου αποκλεισμού, το τελευταίο πράγμα που θα έχει ενδιαφέρον είναι το Διαδίκτυο. Ή ένας ενεργός πόλεμος, αλλά όλα είναι ίδια εκεί.

Το Διαδίκτυο στη Ρωσία θα συνεχίσει να λειτουργεί ως έχει. Μόνο με μια προσωρινή μείωση της ασφάλειας.

Τι είναι λοιπόν ο νόμος;

Το πιο περίεργο είναι ότι ο νόμος, θεωρητικά, περιγράφει αυτή την κατάσταση, αλλά προσφέρει μόνο δύο πραγματικά πράγματα:

  1. Φτιάξτε τα δικά σας κέντρα WWW.
  2. Μεταφέρετε όλα τα σημεία διέλευσης των συνόρων μέσω καλωδίου Διαδικτύου στο Roskomnadzor και εγκαταστήστε προγράμματα αποκλεισμού περιεχομένου.

Όχι, αυτά δεν είναι δύο πράγματα που λύνουν το πρόβλημα, αυτά είναι, κατ 'αρχήν, δύο πράγματα που υπάρχουν στο νόμο, τα υπόλοιπα είναι όπως: "είναι απαραίτητο να διασφαλιστεί η σταθερότητα του Διαδικτύου". Όχι μέθοδοι, πρόστιμα, σχέδια, κατανομή ευθυνών και ευθυνών, αλλά απλώς μια δήλωση.

Όπως καταλαβαίνετε ήδη, μόνο το πρώτο σημείο σχετίζεται με το κυρίαρχο Διαδίκτυο, το δεύτερο είναι η λογοκρισία και αυτό είναι όλο. Επιπλέον, αυτό μπορεί να μειώσει τη δραστηριότητα της δημιουργίας δικτύων αιχμής και τελικά να μειώσει τη σταθερότητα του κυρίαρχου Διαδικτύου.

Το πρώτο σημείο, όπως έχουμε ήδη ανακαλύψει, λύνει το πρόβλημα μιας απίθανης προσωρινής και ελαφρώς επικίνδυνης απειλής. Αυτό θα γίνει ήδη από τους συμμετέχοντες στο δίκτυο όταν εμφανιστούν απειλές, αλλά εδώ προτείνεται να γίνει αυτό εκ των προτέρων. Αυτό πρέπει να γίνει εκ των προτέρων, μόνο σε μια πολύ καταθλιπτική περίπτωση.

Τα αποτελέσματα είναι απογοητευτικά!

Συνοψίζοντας, αποδεικνύεται ότι η κυβέρνηση έχει διαθέσει 30 δισεκατομμύρια ρούβλια για έναν νόμο που λύνει μια απίθανη, μη επικίνδυνη κατάσταση που, στην καλύτερη περίπτωση, δεν θα προκαλέσει βλάβη. Και το δεύτερο μέρος θα καθιερώσει τη λογοκρισία. Μας προσφέρεται λογοκρισία για να μην αποσυνδεθούμε. Θα μπορούσαμε επίσης να ενθαρρύνουμε ολόκληρη τη χώρα να πίνει γάλα την Πέμπτη για να αποφευχθεί ο φόνος. Δηλαδή και η λογική και η κοινή λογική λέει ότι αυτά τα πράγματα δεν συνδέονται και δεν μπορούν να συνδεθούν.

Γιατί λοιπόν η κυβέρνηση προετοιμάζεται προληπτικά για ολοκληρωτική λογοκρισία... λογοκρισία και πόλεμο;

"Runet Isolation" ή "Sovereign Internet"

"Runet Isolation" ή "Sovereign Internet"

Ένα λεπτό φροντίδας από ένα UFO

Αυτό το υλικό μπορεί να έχει προκαλέσει αντικρουόμενα συναισθήματα, επομένως προτού γράψετε ένα σχόλιο, ανατρέξτε σε κάτι σημαντικό:

Πώς να γράψετε ένα σχόλιο και να επιβιώσετε

  • Μην γράφετε προσβλητικά σχόλια, μην γίνεστε προσωπικά.
  • Αποφύγετε την άσεμνη γλώσσα και την τοξική συμπεριφορά (ακόμη και με καλυμμένη μορφή).
  • Για να αναφέρετε σχόλια που παραβιάζουν τους κανόνες του ιστότοπου, χρησιμοποιήστε το κουμπί "Αναφορά" (αν υπάρχει) ή φόρμα ανατροφοδότησης.

Τι να κάνετε, εάν: μείον κάρμα | δεσμευμένος λογαριασμός

Κώδικας συγγραφέων Habr и habraetiquette
Πλήρεις κανόνες ιστότοπου

Πηγή: www.habr.com

Προσθέστε ένα σχόλιο