¡Buenos días, Comunidad!
Me llamo Yanisлав Басиук. Soy el coordinador de la organización pública «Medium».
En este artículo he tratado de recopilar la información más completa sobre lo que es este proveedor de internet que opera en el territorio de la Federación Rusa .
Voy a contar:
Qué es «Medium»
Qué es Yggdrasil y por qué «Medium» lo utiliza como transporte principal
Cómo configurar correctamente el entorno para utilizar los recursos de la red «Medium»

¿Qué es «Medium»?
Medio (en inglés. Medio — «intermediario», lema original — No pidas tu privacidad. Recupérala; también en inglés la palabra medium significa «intermedio») — proveedor de internet descentralizado ruso que brinda servicios de acceso a la red sin costo alguno.
¿Cuándo, dónde y por qué se creó «Medium»?
El proyecto fue concebido originalmente como en .
«Medium» se formó en abril de 2019 con el objetivo de crear un entorno de telecomunicaciones independiente al proporcionar a los usuarios finales acceso a los recursos de la red Yggdrasil mediante el uso de tecnología de transmisión de datos inalámbrica Wi-Fi.
¿Dónde puedo encontrar una lista completa de todos los puntos de la red?Puedes encontrarla en .

¿Qué es Yggdrasil y por qué «Medium» lo utiliza como transporte principal?
— es una red autoorganizada , que puede conectar routers tanto en modo overlay (sobre la red de Internet) como directamente entre sí a través de conexiones cableadas o inalámbricas.
Yggdrasil es la continuación del proyecto . La principal diferencia entre Yggdrasil y CjDNS es el uso del protocolo (spanning tree protocol).

Por defecto, todos los routers de la red utilizan para la transmisión de datos entre otros participantes.
La elección de la red Yggdrasil como transporte principal se debió a la necesidad de aumentar la velocidad de conexión (hasta agosto de 2019 «Medium» utilizó ).
La transición a Yggdrasil también proporcionó a los participantes del proyecto la oportunidad de comenzar el despliegue de una red Mesh con topología Full-Mesh. Esta organización de la red es el antídoto más eficaz contra la censura.

Yggdrasil utiliza cifrado de extremo a extremo por defecto. ¿Por qué los servicios de la red "Medium" utilizan HTTPS?
No hay necesidad de utilizar el protocolo HTTPS para conectarse a los servicios web en la red Yggdrasil si te conectas a ellos a través de un enrutador local de la red Yggdrasil.
De hecho, el transporte de Yggdrasil a nivel permite utilizar de forma segura los recursos dentro de la red Yggdrasil, posibilitando completamente excluidos.
La situación cambia radicalmente si accedes a los recursos internos de Yggdrasil no directamente, sino a través de un nodo intermedio: un punto de acceso a la red "Medium", administrado por su operador.
¿Quién puede comprometer los datos que envías en este caso?
- El operador del punto de acceso. Es evidente que el operador activo del punto de acceso de la red "Medium" puede interceptar el tráfico no cifrado que pasa por su equipo.
- Un atacante (). "Medium" tiene un problema similar al , pero en relación con los nodos de entrada e intermedios.
Así es como se ve esto
Solución: para acceder a los servicios web dentro de la red Yggdrasil, se debe utilizar el protocolo HTTPS (nivel 7 ). El problema es que para los servicios de la red Yggdrasil no se puede emitir un certificado de seguridad auténtico mediante métodos convencionales, como .
Por lo tanto, hemos establecido nuestro propio centro de certificación: . La gran mayoría de los servicios de la red "Medium" están firmados por el certificado raíz de seguridad de este centro de certificación.

La posible compromisión del certificado raíz del centro de certificación, sin duda, ha sido considerada, pero aquí el certificado es más necesario para confirmar la integridad durante la transmisión de datos y excluir la posibilidad de ataques MITM.
Los servicios de la red "Medium" de diferentes operadores tienen diferentes certificados de seguridad, que de una manera u otra están firmados por el centro de certificación raíz. Sin embargo, los operadores del centro de certificación raíz no tienen la capacidad de interceptar el tráfico cifrado de los servicios para los cuales han firmado certificados de seguridad (ver. ).
Aquellos que se preocupan especialmente por su seguridad pueden utilizar como protección adicional herramientas como y .
En este momento, la infraestructura de claves públicas de la red «Medium» tiene la capacidad de verificar el estado del certificado a través del protocolo o mediante el uso de .
¿Existe un sistema de nombres de dominio propio en «Medium»?
Inicialmente, en la red «Medium» no había un servidor centralizado de nombres de dominio que permitiera a los participantes acceder a los recursos más visitados de una manera más simple y familiar (a diferencia del uso de la dirección IPv6 de un servidor específico).
En «Medium» decidimos dar vida a esta idea y, adelantándonos un poco, ¡lo hemos logrado!

El registro de nombres de dominio se realiza automáticamente; solo es necesario indicar la dirección IPv6 del servidor donde se ejecuta el servicio. El robot verificará si realmente esta dirección pertenece a la persona que intenta registrar el nombre de dominio.
En caso de éxito, el nombre de dominio se añadirá a la base de datos de nombres de dominio en un plazo de 24 horas. Si el servidor deja de responder al robot y no está disponible durante más de 72 horas, el nombre de dominio será liberado.
No se podrá registrar un nombre de dominio en ::1
Una copia de la lista completa de nombres de dominio registrados se encuentra en . Esto garantiza la máxima transparencia respecto al estado actual de los nombres de dominio y evita su bloqueo debido a la posibilidad de situaciones ambivalentes que resulten de la acción del factor humano. Por si acaso al operador DNS no le gusta algo.

¿Y qué hay acerca de la emisión de certificados SSL para servicios web?
La creación de un servidor de nombres de dominio también se vio motivada por la necesidad de desplegar la infraestructura de claves públicas; para emitir un certificado, es necesario que contenga el campo CN (Common Name), que representa el nombre de dominio para el cual se emite el certificado.
El procedimiento para la emisión de certificados firmados por una autoridad certificadora se lleva a cabo de manera automática: el robot verifica la validez y autenticidad de los datos introducidos por el usuario. En caso de éxito, se envía un correo electrónico al usuario final que incluye el certificado firmado.
Así que

¿Cómo configurar correctamente el entorno para utilizar los recursos de la red «Medium»?
Las características del proceso de configuración del entorno de trabajo dependen del sistema operativo que utilices.
Elige sabiamente (la imagen es clicable):
La Internet libre en Rusia comienza contigo
Puedes ayudar a la formación de una Internet libre en Rusia hoy mismo. Hemos elaborado una lista exhaustiva de cómo puedes contribuir a la red:
Habla sobre la red «Medium» con tus amigos y colegas
Comparte a este artículo en las redes sociales o en tu blog personal
Participa en la discusión sobre los temas técnicos de la red «Medium»
Crea tu servicio web en la red Yggdrasil y añádelo a
Levanta tu a la red «Medium»
Lee también:
Estamos en Telegram:
Solo los usuarios registrados pueden participar en la encuesta. , por favor.
Votación alternativa: nos importa saber la opinión de aquellos que no tienen cuenta completa en Habr
↑
↓
138 usuarios votaron. 65 usuarios se abstuvieron.
Fuente: habr.com
