"Runet-Izoliĝo" aŭ "Suverena Interreto"

"Runet-Izoliĝo" aŭ "Suverena Interreto"

La 1-a de majo estis finfine subskribis la leĝo pri la "suverena Interreto", sed spertuloj preskaŭ tuj nomis ĝin la izoliteco de la rusa segmento de Interreto, do de kio? (en simplaj terminoj)

La artikolo celas liveri ĝeneralajn informojn al retumantoj sen mergi sin en nenecesa konfuzo kaj abstrusa terminologio. La artikolo klarigas simplajn aferojn por multaj, sed por multaj ĝi ne signifas por ĉiuj. Kaj ankaŭ por dispeli la miton pri la politika komponanto de kritiko de ĉi tiu leĝo.

Kiel funkcias Interreto?

Ni komencu per la bazaĵoj. La Interreto konsistas el klientoj, enkursigiloj kaj infrastrukturo, funkciante per la IP-protokolo

"Runet-Izoliĝo" aŭ "Suverena Interreto"
(v4-adreso estas kiel sekvas: 0-255.0-255.0-255.0-255)

Klientoj estas la uzantaj komputiloj mem, la sama ĉe kiu vi sidas kaj legas ĉi tiun artikolon. Ili havas konekton al najbaraj (rekte konektitaj) enkursigiloj. Klientoj sendas datumojn al adreso aŭ gamo da adresoj de aliaj klientoj.

Enkursigiloj - Konektitaj al najbaraj enkursigiloj kaj povas esti konektitaj al najbaraj klientoj. Ili ne havas sian propran unikan (nur por alidirektado) IP-adreson, sed respondecas pri tuta gamo da adresoj. Ilia tasko estas determini ĉu ili havas klientojn kun la petita adreso aŭ ĉu ili bezonas sendi datumojn al aliaj enkursigiloj; ĉi tie ili ankaŭ devas determini, kiu najbaro respondecas pri la bezonata gamo da adresoj.

Enkursigiloj povas troviĝi sur malsamaj niveloj: provizanto, lando, regiono, urbo, distrikto, kaj eĉ hejme vi plej verŝajne havas vian propran enkursigilon. Kaj ili ĉiuj havas siajn proprajn adresintervalojn.

Infrastrukturo inkluzivas trafikajn interŝanĝopunktojn, komunikadojn kun satelitoj, kontinentajn enirejojn, ktp. ili estas bezonataj por kombini enkursigilojn kun aliaj enkursigiloj kiuj apartenas al aliaj funkciigistoj, landoj kaj specoj de komunikado.

Kiel vi povas transdoni datumojn?

Kiel vi komprenas, la klientoj kaj enkursigiloj mem estas konektitaj per io. Ĝi povas esti:

Dratoj

  1. De tero

    Rostelecom spina reto"Runet-Izoliĝo" aŭ "Suverena Interreto"

  2. Sub akvo

    Transoceanaj submaraj kabloj"Runet-Izoliĝo" aŭ "Suverena Interreto"

La aero

Ĉi tiuj estas Wi-Fi, LTE, WiMax kaj telefonaj radiopontoj, kiuj estas uzataj kie estas malfacile instali dratojn. Ili ne kutimas konstrui plenkreskajn provizantajn retojn; ili estas kutime daŭrigo de kablaj retoj.

Spaco

Satelitoj povas servi kaj ordinarajn uzantojn kaj esti parto de la infrastrukturo de provizantoj.

ISATEL satelita priraporta mapo"Runet-Izoliĝo" aŭ "Suverena Interreto"

Interreto estas reto

Kiel vi povas vidi, interreto temas pri najbaroj kaj najbaroj de najbaroj. Je ĉi tiu nivelo de interreto ne ekzistas centroj kaj ruĝaj butonoj por la tuta Interreto. Tio estas, malbona Ameriko ne povas ĉesigi trafikon inter du rusaj urboj, inter rusa kaj ĉina urbo, inter rusa kaj aŭstralia urbo, kiom ajn ili ŝatus. La nura afero, kiun ili povas fari, estas faligi bombojn sur enkursigilojn, sed ĉi tio tute ne estas reta-nivela minaco.

fakte estas centroj, sed shh...

sed tiuj centroj estas ekskluzive informaj, tio estas, ili diras, ke tio estas la adreso de tia kaj tia lando, tia kaj tia aparato, tia kaj tia fabrikanto ktp. Sen ĉi tiuj datumoj, nenio ŝanĝiĝas por la reto.

Estas ĉio kulpo de la etuloj!

Nivelo super pura datumo estas la Tutmonda Reto, kiun ni vizitas. La principo de funkciado de la protokoloj en ĝi estas homlegeblaj datumoj. Komencante de retadresoj, ekzemple, google.ru diferencas de la maŝino 64.233.161.94. Kaj finante per la Http-protokolo mem kaj la JavaScript-kodo, vi povas legi ĉiujn, eble ne en via gepatra lingvo, sed en homa lingvo sen ajna konvertiĝo.

Ĉi tie kuŝas la radiko de malbono.

Por konverti adresojn kompreneblajn por homoj en adresojn kompreneblajn por enkursigiloj, necesas registroj de ĉi tiuj samaj adresoj. Same kiel ekzistas ŝtataj registroj de administraj adresoj kiel: Lenin St., 16 - Ivan Ivanoviĉ Ivanov loĝas. Do ekzistas komuna tutmonda registro, kie ĝi estas indikita: google.ru - 64.233.161.94.

Kaj ĝi situas en Ameriko. Do, jen kiel ni estos malkonektitaj de la Interreto!

En realeco, ĝi ne estas tiel simpla.

"Runet-Izoliĝo" aŭ "Suverena Interreto"

Laŭ malfermaj datumoj

ICANN estas entreprenisto de la internacia komunumo por plenumi la IANA-funkcion sen la kontrolo de registaroj (ĉefe la usona registaro), do la korporacio povas esti konsiderata internacia, malgraŭ sia registriĝo en Kalifornio.

Krome, kvankam ICANN respondecas pri administrado, ĝi faras tion nur kun postuloj kaj dekretoj; ekzekuto estas farita de alia neŝtata kompanio - VeriSign.

Poste venas la radikaj serviloj, estas 13 el ili kaj ili apartenas al malsamaj kompanioj de la usona armeo ĝis institutoj kaj neprofitaj kompanioj el Nederlando, Svedio kaj Japanio. Estas ankaŭ kompletaj kopioj de ili ĉie en la mondo, inkluzive en Rusio (Moskvo, Sankt-Peterburgo, Novosibirsk, Rostov-sur-Dono).

Kaj plej grave, ĉi tiuj serviloj enhavas liston de fidindaj serviloj tra la mondo, kiuj siavice enhavas alian liston de serviloj tra la mondo, kiuj jam enhavas la registrojn de nomoj kaj adresoj mem.

La vera celo de radikaj serviloj estas diri, ke tia aŭ tia servilo registro estas oficiala kaj ne falsa. En ajna komputilo vi povas agordi servilon kun via listo, kaj ekzemple, kiam vi aliras sberbank.ru, oni sendos al vi ne ĝian realan adreson - 0.0.0.1, sed - 0.0.0.2, sur kiu preciza kopio de la La retejo de Sberbank estos lokita, sed ĉiuj datumoj estos ŝtelitaj. En ĉi tiu kazo, la uzanto vidos la deziratan adreson en homlegebla formo kaj neniel povos distingi falsaĵon de reala retejo. Sed la komputilo mem bezonas nur la adreson kaj ĝi funkcias nur kun ĝi, ĝi ne scias pri iuj literoj. Ĉi tio estas se vi rigardas ĝin el la vidpunkto de eblaj minacoj. Kial ni enkondukas leĝon?
*unu rekonebla ncbi - valoras ĝin

La sama validas por la komuna radiko de https/TLS/SSL-atestilo - kiu jam koncentriĝas pri certigi sekurecon. La plano estas la sama, sed aliaj datumoj estas senditaj kune kun la adreso, inkluzive de publikaj ŝlosiloj kaj subskriboj.

La ĉefa afero estas, ke ekzistas fina punkto, kiu funkcias kiel garantianto. Kaj se estas pluraj tiaj punktoj kaj kun malsamaj informoj, tiam estas pli facile organizi anstataŭigon.

La ĉefa celo de adresregistroj estas konservi komunan liston de nomoj por eviti du ejojn kun unu hom-videbla adreso kaj malsamaj IP-oj. Imagu la situacion: unu persono publikigas ligilon en la retejo magazine.net al paĝo kun studo pri la protekto kontraŭ toksomanio de amfetaminstimuliloj uzantaj amfonelacidon, alia persono interesiĝas kaj alklakas la ligilon. Sed la ligilo estas nur la teksto mem: magazine.net, ĝi enhavas nenion krom. Tamen, kiam la aŭtoro publikigis la ligilon, li simple kopiis ĝin el sia retumilo, sed li uzis Google DNS (la saman registron), kaj sub sia eniro magazine.net troviĝas la adreso 0.0.0.1, kaj unu el la legantoj, kiuj sekvis la ligilo uzas Yandex DNS kaj ĝi konservas alian adreson - 0.0.0.2, ĉe kiu la elektronika vendejo kaj la registro scias nenion pri iu ajn 0.0.0.1. Tiam, la uzanto ne povos vidi la artikolon pri kiu li interesiĝas. Kiu esence kontraŭdiras la tutan punkton de la ligiloj.

Por tiuj, kiuj interesiĝas precipe: fakte, registroj enhavas tutan gamon da adresoj, kaj retejoj ankaŭ povas ŝanĝi la finan IP pro diversaj kialoj (Subite, nova provizanto disponigas pli grandan rapidecon). Kaj por ke la ligiloj ne perdu sian gravecon, DNS disponigas la kapablon ŝanĝi adresojn. Ĉi tio ankaŭ helpas pliigi aŭ malpliigi la nombron da serviloj servantaj la retejon.

Rezulte, negrave la decido de la usona flanko aŭ militaj atakoj, inkluzive de la forkapto de neŝtataj institucioj, falsado de radikaj centroj aŭ la kompleta detruo de la ligoj kun Rusio, neniel eblos alporti la stabilecon. de la rusa segmento de Interreto al siaj genuoj.

Unue, la majstraj ĉifradŝlosiloj mem estas stokitaj en du bunkroj sur malsamaj flankoj de Usono. Due, administra kontrolo estas tiel distribuita, ke estos necese intertrakti kun la tuta civilizita mondo por malkonekti Rusion. Kiu estos akompanata de longa diskuto kaj Rusio simple havos tempon por establi sian infrastrukturon. Nuntempe, tiaj proponoj ne estis faritaj en la historio, eĉ en teorio. Nu, ĉiam estas kopioj ie ajn en la mondo. Sufiĉos redirekti trafikon al ĉina aŭ hinda kopio. Kiel rezulto, ni devos veni al interkonsento kun la tuta mondo principe. Kaj denove, en Rusio ĉiam estos la plej nova listo de serviloj kaj vi ĉiam povas daŭrigi de kie vi ĉesis. Aŭ vi povas simple anstataŭigi la subskribon per alia.

Vi tute ne devas kontroli la subskribon - eĉ se ĉio okazas tuj kaj la rusaj centroj estas detruitaj, provizantoj povas ignori la mankon de komunikado kun la radikaj serviloj, ĉi tio estas nur por plia sekureco kaj ne influas envojigon.

Operaciistoj ankaŭ konservas kaŝmemoron (la plej popularaj petitaj) de kaj la ŝlosiloj kaj la registroj mem, kaj peco de la kaŝmemoro de viaj popularaj retejoj estas konservita en via komputilo. Kiel rezulto, komence vi tute ne sentos ion.

Ekzistas ankaŭ aliaj WWW-centroj, sed ili ofte funkcias laŭ simila principo kaj estas malpli necesaj.

Ĉiuj mortos, sed la piratoj vivos!

"Runet-Izoliĝo" aŭ "Suverena Interreto"

Krom la oficialaj radikserviloj, ekzistas alternativaj, sed ili kutime apartenas al piratoj kaj anarkiistoj, kiuj kontraŭas ajnan cenzuron, do provizantoj ne uzas ilin. Sed la elektitaj... Ĉi tie, eĉ se la tuta mondo konspiras kontraŭ Rusujo, ĉi tiuj uloj daŭre servos.

Cetere, la DHT-algoritmo de peer-to-peer Torrent-retoj povas vivi trankvile sen iuj registroj; ĝi ne petas specifan adreson, sed komunikas kun la hash (identigilo) de la dezirata dosiero. Tio estas, piratoj vivos en ajna cirkonstanco!

La sola vera atako!

La sola reala minaco povas esti nur konspiro de la tuta mondo, tranĉante ĉiujn kablojn kondukantajn de Rusio, malflugigante satelitojn kaj instalante radiointerferon. Vere, en ĉi tiu kazo de tutmonda blokado, la lasta afero, kiu estos interesa, estas Interreto. Aŭ aktiva milito, sed ĉio estas sama tie.

Interreto ene de Rusio daŭre funkcios kiel ĝi estas. Nur kun provizora malpliigo de sekureco.

Pri kio do temas la leĝo?

La plej stranga afero estas, ke la leĝo, en teorio, priskribas ĉi tiun situacion, sed proponas nur du realajn aferojn:

  1. Faru viajn proprajn WWW-centrojn.
  2. Transloku ĉiujn interretajn kablolimajn transirejojn al Roskomnadzor kaj instalu enhavblokilojn.

Ne, ĉi tiuj ne estas du aferoj, kiuj solvas la problemon, ĉi tiuj estas, principe, du aferoj, kiuj estas en la leĝo, la resto estas kiel: "necesas certigi la stabilecon de Interreto." Neniuj metodoj, monpunoj, planoj, distribuo de respondecoj kaj respondecoj, sed simple deklaro.

Kiel vi jam komprenas, nur la unua punkto rilatas al la suverena Interreto, la dua estas cenzuro kaj jen ĉio. Krome, ĉi tio povas redukti la agadon konstrui randajn retojn, kaj finfine redukti la stabilecon de la suverena Interreto.

La unua punkto, kiel ni jam eksciis, solvas la problemon de neverŝajna provizora kaj iomete danĝera minaco. Ĉi tion jam faros retaj partoprenantoj kiam minacoj aperos, sed ĉi tie estas proponite fari tion anticipe. Ĉi tio devas esti farita anticipe, nur en unu tre malĝojiga kazo.

La rezultoj estas seniluziigaj!

Resume, rezultas, ke la registaro asignis 30 miliardojn da rubloj por leĝo, kiu solvas neverŝajnan, nedanĝeran situacion, kiu, en la plej bona kazo, ne kaŭzos damaĝon. Kaj la dua parto starigos cenzuron. Oni proponas al ni cenzuron por ke ni ne malkonektiĝu. Ni povus same kuraĝigi la tutan landon trinki lakton ĵaŭde por eviti murdon. Tio estas, kaj logiko kaj komuna racio diras, ke ĉi tiuj aferoj ne estas ligitaj kaj ne povas esti ligitaj.

Kial do la registaro iniciateme prepariĝas por totala cenzuro... cenzuro kaj milito?

"Runet-Izoliĝo" aŭ "Suverena Interreto"

"Runet-Izoliĝo" aŭ "Suverena Interreto"

Momento de zorgo de NIFO

Ĉi tiu materialo povas esti polemika, do antaŭ ol komenti, bonvolu refreŝigi vian memoron pri io grava:

Kiel skribi komenton kaj pluvivi

  • Ne skribu ofendajn komentojn, ne fariĝu personaj.
  • Detenu sin de malica lingvo kaj toksa konduto (eĉ en vualita formo).
  • Por raporti komentojn kiuj malobservas la regulojn de la retejo, uzu la butonon "Raporti" (se disponeblas) aŭ reagformularo.

Kion fari, se: minus karmo | konto blokita

Kodo de Aŭtoroj de Habr и habraetiquette
Plena versio de la reguloj de la retejo

fonto: www.habr.com

Aldoni komenton