¡Hola, comunidad!
El 18 de mayo se llevó a cabo .
En este artículo se presenta la transcripción del evento: discutimos los planes de desarrollo a largo plazo de la red «Medium», la necesidad de aplicar HTTPS para los eepsites al utilizar la red «Medium», el despliegue de una red social dentro de I2P y mucho más.
Lo más interesante está bajo el corte.

1) Esto es un longread.
2) Esto es una discusión abierta: puedes unirte al debate en los comentarios de la publicación.
3) Los nombres de los participantes han sido acortados para mantener la privacidad y la legibilidad.
• •
M. P.: Hoy queremos abordar cuestiones importantes respecto a la organización de la red: planes a largo plazo y similares. Aquí, ya hemos comenzado un poco, adelantando la discusión, y nos detuvimos en el problema de los disidentes. Algunos estaban preocupados por las críticas negativas en los comentarios, diciendo que vendrán personas no deseadas y arrestarán a todos.
Para que los provocadores se infiltran en alguna conferencia y comiencen a provocar, necesitamos estar involucrados en algo ilegal; y, según los actos legales existentes, estamos desplegando puntos de Wi-Fi; primero, no somos entidades legales, y segundo, no ofrecemos acceso a Internet, solo I2P.
En la agenda, ¿cuáles son los temas que hemos planteado: en primer lugar, Yggdrasil, que no nos deja en paz ni de día ni de noche, ¿verdad?
S.: El aspecto legal…
M. P.: El aspecto legal es, por supuesto, sí; ahora nuestro compañero vendrá, discutiremos. Luego, también queríamos hablar sobre la red social, que está medio viva, medio muerta…
S.: ¿Podemos levantar HumHub en Yggdrasil?
M. P.: En general, sí. Pero, ¿para qué levantarlo, cuando podemos simplemente dar acceso?
S.: Sí, no está mal.
M. P.: Es decir, la cuestión del transporte es muy acuciante; I2P es lento y la concepción de la red a nivel de protocolo no supone que vaya a ser muy rápida. Esto es normal. Desde la perspectiva del usuario común, por supuesto, no es bueno.
M. S.: Más que eso. De hecho, hay un tema respecto a los puntos: digamos que se pueden colocar nodos en ciertos lugares que funcionan constantemente; ¿ustedes lo hacen así?
M. P.: Pues sí: en esencia, «Medium» representa un proveedor descentralizado, donde cada operador con sus puntos es su propio ISP, es decir, proveedor.
M. S.: Proveedor para uno mismo.
M. P.: Sí: proveedor para uno mismo. Es decir, independiente, descentralizado y soberano.
M. S.: ¿Y qué pasa con aquellos que no estarán siempre en línea: que entrarán y saldrán? De una forma u otra, las nodos más cercanas estarán conectadas y existe algo llamado public peer.
M. P.: No, el asunto es que marcamos tales nodos como semi-disponibles, y no hay nada de malo en eso, de hecho: simplemente, el indicador será amarillo en lugar de verde.
M. S.: No, bueno, en velocidad — no todos se preocuparán por la conexión constante.
M. P.: En general, sí. Pero este enfoque es problemático porque no se puede garantizar la autenticidad de todos los puntos, que actuarán de la misma manera. Algunos pueden actuar según sus propias reglas.
M. S.: Esta es la especificidad del hardware...
M. P.: Esta es la especificidad de cualquier red descentralizada en general. En principio. No es solo cuestión de hardware, sino de los operadores — si algo no le gusta a uno, puede bloquearlo.
Nuestra seguridad de los usuarios depende de la autenticidad de esos puntos, es decir, que estén todos configurados de la misma manera. No todos son genios hackers que entienden por qué, por ejemplo, no se deben introducir contraseñas sin HTTPS en la red I2P cuando te conectas a través de 'Medium'; es decir, por defecto es seguro, pero si navegas a través de 'Medium', entonces...
S.: ¡Veremos tus contraseñas!
M. P.: Sí. Hay que aplicar esas medidas de precaución.
S.: Por lo tanto, por seguridad, ¡por favor, haga contraseñas largas y confusas!
M. P.: Ah, no, el problema es que eso no te salvará del compañero mayor — me refiero a que consideramos que cada punto 'Medium' está comprometido por defecto y que detrás está el compañero mayor.
No se puede navegar por la red I2P sin HTTPS porque todos los datos que se transmiten entre el nodo de conexión, es decir, el enrutador, y el abonado, ya se transmiten en texto claro, lo que no es seguro. Desde esa perspectiva, hay que detener cualquier uso de este tipo.
M. S. También sobre los puntos que pueden no estar directamente en casa o en una segunda residencia; puntos que podrían estar conectados a una fuente de alimentación específica y ubicarse en algún área verde, porque, de alguna manera, necesitamos cobertura...
S.: Instalar de forma voluntaria y forzada en casas de amigos y familiares.
M. S.: ¿Alguna vez has esbozado un plan aproximado en papel sobre cómo se ve algo? ¿O hasta ahora solo se ha discutido así?
M. P.: En teoría, ni siquiera hemos tenido esa cuestión de tomar papel y dibujar. ¿Qué dibujar? Todo es bastante prosaico y claro.
M. P.: Bueno, en realidad, 'Medium' se puede comparar correctamente con un tumor canceroso benigno, es decir, mientras sea pequeño, no es visible y no le importa a nadie. Cuando hay mucho, ¿qué se puede hacer?
M. S.: Sobre las preocupaciones acerca del control de la comunicación, todos entendemos que, de una forma u otra, hay personas que quieren controlar absolutamente todo.
M. P.: Surge una disonancia: en un estado centralizado — redes descentralizadas.
M. S.: Y en cuanto a que el internet fue promovido por individuos al principio, por eso no tenemos el mismo lío que en China.
M. P.: No se debe comparar con China por una razón: el porcentaje de personas que saben inglés allí es muy bajo. ¿Por qué necesitarían otro internet? En realidad, no les concierne.
Hablé con un chino, todo se desarrolla con tranquilidad.
M. S.: No, es necesario comprender en qué lugares la gente está dispuesta a entrar en la zona gris...
M. P.: Algo hay que averiguar sobre el límite de estos momentos vagos...
M. S.: Poner un punto al lado del FSB es una provocación directa, no hay que hacer eso.
Si, en términos generales, has colocado un router en algún lugar en el campo que va a repartir algo, está bien.
No hay que provocar. Eso es todo.
M. P.: Sobre la provocación, estoy completamente de acuerdo.
S.: Ahora ha proliferado mucho de esto.
M. P.: Es decir, nuestra posición se basa en mantener la neutralidad, la calma... y no cruzar fronteras, digamos. Y eso es todo.
No vamos a organizar alguna ONG; todo depende de iniciativas voluntarias. En esencia, 'Medium' es solo el nombre de un punto. SSID. Nada se monetiza.
Si el estado comienza a aterrorizar a los usuarios, esa ya es una cuestión para las autoridades, no para los usuarios.
S.: Tenemos una paranoia demasiado grande sobre el hecho de que las autoridades se interesen.
M. S.: Seguimos descargando torrent, mirando películas y series piratas — no importa. No nos preocupa. Pero tan pronto como alguien considere hacer una red social descentralizada, de repente comienza a hablarse de un peligro repentino.
M. P.: Los riesgos están demasiado exagerados.
M. S.: Por lo tanto, no sé cuán razonable es preocuparse... Nadie va a romperse la cabeza para llegar a un entusiasta que simplemente hace algo por diversión.
M. P.: ¡Claro! Si no escribimos el número del apartamento.
M. S.: No, ¿y para qué? La pregunta es, ¿para qué?
M. P.: Tampoco lo haremos.
M. S.: Actualmente, en 'VKontakte' existe una gran cantidad de grupos bastante radicales. La pregunta es: ¿cuántos de ellos cierran al día?
S.: Todo esto, nuevamente, relevante, - es un combustible para la paranoia, - las detenciones por reposts - se hacen por denuncias.
M. P.: Y no se hacen de manera selectiva - simplemente al azar: ¡pum! Y listo: para cumplir con el plan.
M. S.: ¿Quién debería estar en un pequeño proyecto descentralizado para interesar a personas en forma que son muy conservadoras en su pensamiento? Esto puede interesar a algunos especialistas, pero ¿cuántos proyectos similares aún existen?
M. P.: Por supuesto, tome el mismo Yggdrasil, Hyperboria…
S.: Por aquí, realmente no se instala bien Linux.
M. S.: Y una vez más: la recompensa por capturar a personas que son bastante inútiles para su trabajo es ninguna. O sea, ¿qué obtendrán de esto?
M. P.: Bueno, ¿y si tomamos la historia de Bogatov, el matemático?
M. S.: La historia de Bogatov es la de un tipo que, digamos, sí: instaló un nodo, a través del cual alguien estaba amenazando a alguien…
M. P.: Bueno, aquí todo está claro: asumió todos esos riesgos...
M. S.: Sí. Primero, asumió los riesgos, y en segundo lugar, discúlpame, había realmente una cosa resonante. Una vez más: ¿quién aquí y ahora va a hacer algo a través de esta red?
Ahora solo entrarán personas interesadas en este proyecto como proyecto: no para implementar algo o acordar entregas de drogas, matar a alguien...
La esencia es que si esto alguna vez se vuelve importante para alguien, sucederá cuando se acumule una masa crítica. Y no está garantizado que se acumule.
M. P.: Incluso si esto fuera interesante para los políticos, que, seamos honestos, no entienden mucho los principios de funcionamiento de la red global...
M. S.: Oh, this is already a completely separate topic... What are encryption keys? Encryption keys are, first of all, about trust. It’s about the level of people who express opinions on encryption keys. A person who read something from the podium about the need for encryption keys—like a specialist—gets approached, and people ask: what are encryption keys? He replies that one should ask specialists, although he is supposedly a specialist himself.
M. P.: That is to say, what matters most to them is that the end justifies the means. But many examples can be given here: some can't even answer what IP is—Internet Protocol.
M. P.: I suggest we discuss transportation. We had I2P and now we have Yggdrasil. There's an option to replace I2P with Yggdrasil.
S.: It’s a good option.
M. P.: Comments are needed. Why? There must be a compelling argument.
S.: Yggdrasil will be faster.
M. P.: And only for that reason? However, identifying participants is much easier. There is encryption there, of course, right out of the box—this is certainly good, but not like in I2P.
The downside of I2P is its slowness. But! In any book on cryptography, no matter which one you pick up, you will be told from the first pages—choose: either fast or secure. From this perspective, I2P excels, despite the voices of people who say: 'No, we won't use it; there’s nothing there at all.' Well, how is that not? We’ve raised HumHub.
So here again, we have to choose: what do we prefer—Yggdrasil is good when there are many points and traffic does not go through the internet—but among the points themselves.
M. P.: The sticking point for us is either speed or security. What do we want? Here lies the problem, you see: the connection channel between the 'Medium' subscriber and the I2P point is insecure. Thus, we need the resources we provide to already have HTTPS—meaning a secure transport layer. Because the traffic is decrypted on the I2P router at the telecom operator and transmitted over a non-secure channel to us.
The question arises about how to secure potential users: the simplest radical solution is to raise a resource park—a forum, an image board, a social network and tie them all to HTTPS.
S.: You could even connect some kind of messenger.
M. P.: And you can, of course, think of a messenger that would work in an overlay mode over I2P.
M. S.: En cualquier caso, si se habla de mensajeros, principalmente se trata de texto... En cuanto a velocidad, está bien.
M. P.: En general, hay una pregunta: quiero plantear una discusión. ¿Es posible levantar no solo un proxy web transparente para servicios web en un único punto "Medium", sino también algún servicio para intercambio de archivos, todo en esa línea?
Estoy exagerando para que quede clara la idea. Para que algunos puertos activen el intercambio de archivos, otros para el proxy web. Y un chat o algún mensajero. Activar algunos puertos para el mensajero y todo estará bien.
M. P.: Necesitamos discutir las reglas de comportamiento en la red. Higiene digital. Educar a la gente común sobre por qué, por ejemplo, no se pueden enviar contraseñas a través de "Medium" si entras a un sitio sin HTTPS.
M. S.: La esencia es que la gente que no entiende que no se deben enviar contraseñas, por ejemplo, a través de VK, no se deben transmitir a través de chat y cosas así...
M. P.: No, en realidad, hablaba de otra cosa: no se trata de enviar contraseñas a nadie, en absoluto. Estoy hablando de otra cosa. En "Medium" la situación se plantea un poco diferente: es exactamente la misma razón por la cual en Tor no se puede, a grandes rasgos, ingresar tu contraseña en sitios no seguros.
Normalmente, los usuarios no se dan cuenta de que si estás conectado a través de tu router I2P, sin conectarte a "Medium", no hay ningún problema: tu tráfico está cifrado, no deberías temer por tus datos. Pero cuando usas "Medium", debes suponer en primer lugar que este punto ya ha sido comprometido por el compañero mayor. Allí está el compañero mayor escuchando todo lo que le dices.
Cuando ingresas una contraseña, ¿qué sucede? A través de un canal no seguro, tu contraseña se transmite desde ti hasta el router del compañero mayor, y solo después entra en la red I2P. El compañero mayor puede escuchar. Todos los demás nodos, los nodos de tránsito, no. Ahí está el problema.
Puedo simplemente explicar brevemente con un ejemplo muy simple, de manera muy accesible, cómo funciona la criptografía asimétrica y por qué "Medium" como medio de transporte es más que adecuado.
Imagina que tenemos a un compañero de Moscú y a un compañero de Australia. Uno de ellos necesita enviar un paquete con un millón de dólares a Australia. No quiere hacerlo a través de Sberbank, ya que la comisión sería muy alta.
M. S.: Por lo tanto, lo envía por mensajería.
M. P.: Sí: por eso envía la maleta directamente con el dinero de inmediato. Yo tomo la maleta y le pongo un candado. Acordamos que no podremos abrir el candado.
Le entregamos la maleta al mensajero. El mensajero lleva la maleta a nuestro amigo de Australia. El amigo australiano se pregunta: «¿Cómo abriré la maleta? ¡No tengo la llave!»
Le pido que ponga su candado en la maleta y me la devuelva. El mensajero se sorprende, pero devuelve la maleta. Quitó mi candado. La maleta queda con el candado del amigo. Envío la maleta a Australia. El amigo quita su candado.
Habilidad manual y nada de fraude.
M. S.: Bueno, en general, la configuración de cuán cerrados nos mantenemos con los candados debe ser equilibrada. No debería ser complicada.
M. P.: Tener algunas fronteras definidas.
M. S.: El mayor agujero en la seguridad siempre estará sentado frente al monitor, detrás del teclado... Hasta que no se eleve el nivel de chicos que están frente a la computadora, no tendremos la capacidad de asegurar completamente el uso de esta red.
M. P.: En esencia, solo necesitamos ir levantando lentamente un mayor número de sitios en I2P que soporten HTTPS. Abogo por que HTTPS en I2P sea precisamente para proporcionar un nivel de seguridad en el transporte.
• • •
Canal en Telegram:
Fuente: habr.com
