Resumen semanal medio (12 – 19 de julio de 2019)

Если мы хотим выстоять против этой разрушительной тенденции правительства по установлению криптографии вне закона, одна из мер, которой мы можем воспользоваться, — это применять криптографию столько, сколько сможем, пока её применение ещё легально.

- Ф. Циммерман

¡Queridos miembros de la comunidad!

Internet duro esta enfermo.

Начиная с этой пятницы мы будем еженедельно публиковать наиболее интересные заметки о событиях, происходящих в сообществе proveedor de Internet descentralizado "Medio".

Este compendio pretende aumentar el interés de la Comunidad por la cuestión de la privacidad, que, a la luz de últimos acontecimientos se vuelve más relevante que nunca.

En la agenda:

  • "Medio" создаёт свою экосистему веб-сервисов в сети I2P
  • Инфраструктура открытых ключей — зачем нужен HTTPS в I2P
  • Expertos РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium»

Resumen semanal medio (12 – 19 de julio de 2019)

Recuérdame: ¿qué es “Medio”?

El proyecto Medium fue originalmente concebido como red de malla в Distrito urbano de KolomnaSin embargo, después de un tiempo se hizo muy evidente que no había suficientes personas dispuestas a participar en esto para implementar la idea.

Por esta razón, después de un tiempo, Medium se convirtió en un proveedor independiente y gratuito de acceso a la red I2P: los entusiastas configuran sus puntos de acceso inalámbrico para que, cuando se conecten a ellos, sea posible utilizar los recursos del proyecto I2P.

«Medium» на безвозмездной основе предоставляет пользователям доступ к ресурсам сети I2P, благодаря использованию которой становится невозможным вычисление не только маршрутизатора, откуда пришёл трафик (см. principios básicos del enrutamiento del tráfico "ajo"), sino también el usuario final: el suscriptor de Medium.

Puede encontrar más información sobre qué es Medium en artículo relevante.

«Medium» создаёт свою экосистему веб-сервисов в сети I2P

I2P (проект «Невидимый Интернет») подтвердил свою работоспособность на практике: на момент публикации статьи в сети действует как минимум 5000 роутеров.

Основной проблемой до недавнего времени являлось недостаточное количество внутрисетевых сервисов, которые бы могли показать себя достойными альтернативами наиболее популярным сервисам Интернета.

Сообщество пользователей «Medium» решило исправить эту ситуацию и начало развёртывать собственную экосистему веб-сервисов внутри сети I2P.

На данный момент пользователям доступны следующие сервисы общего назначения:

Resumen semanal medio (12 – 19 de julio de 2019)

А также специальные сервисыResumen semanal medio (12 – 19 de julio de 2019)

Если у вас есть гениальная идея, свободное время, свой сервер и энтузиазм — вы можете помочь сообществу в развитии экосистемы веб-сервисов сети «Medium»: создайте заявку на добавление вашего сервиса в список и смело приступайте к разработке!

«Medium» также имеет своего рода подобие системы доменных имён. Оператор точки доступа «Medium» может добавить в список подписок маршрутизатора I2P сервис dns.medium.i2p, чтобы его пользователи получили доступ ко всем сервисам сети «Medium».

Инфраструктура открытых ключей — зачем нужен HTTPS в I2P

Нет никакой необходимости использовать протокол HTTPS для соединения с веб-сервисами в сети I2P, если вы подключаетесь к ним через локально работающий прокси-сервер вашего клиента I2P (например, i2pd).

Действительно: транспорт SSU и NTCP2 на уровне протокола позволяет безопасно использовать ресурсы сети I2P — возможность проведения Ataques MITM completamente excluido.

Ситуация в корне меняется, если вы получаете доступ к ресурсам сети I2P не напрямую, а через промежуточный узел — точку доступа сети «Medium», которую администрирует её оператор.

En este caso, quién puede comprometer los datos que transmites:

  1. Operador de punto de acceso. Es obvio que el operador actual del punto de acceso a la red Medium puede escuchar el tráfico no cifrado que pasa por su equipo.
  2. intruso (hombre en el medio). El medio tiene un problema similar a problema de red tor, solo en relación con los nodos de entrada e intermedios.

Esto es lo que pareceResumen semanal medio (12 – 19 de julio de 2019)

Solución: для доступа к веб-сервисам сети I2P использовать протокол HTTPS (7 уровень Modelos OSI). Проблема заключается в том, что для сервисов сети I2P невозможно выпустить подлинный сертификат безопасности обычными средствами, такими как Vamos a cifrar.

Поэтому энтузиасты учредили собственный центр сертификации — "CA de raíz media". Todos los servicios de la red Medium están firmados por el certificado de seguridad raíz de esta autoridad de certificación.

Por supuesto, se tuvo en cuenta la posibilidad de comprometer el certificado raíz de la autoridad de certificación, pero aquí el certificado es más necesario para confirmar la integridad de la transmisión de datos y eliminar la posibilidad de ataques MITM.

Los servicios de red mediana de diferentes operadores tienen diferentes certificados de seguridad, de una forma u otra firmados por la autoridad de certificación raíz. Sin embargo, los operadores de CA raíz no pueden espiar el tráfico cifrado de los servicios para los que han firmado certificados de seguridad (consulte “¿Qué es la RSE?”).

Aquellos que estén especialmente preocupados por su seguridad pueden utilizar medios como protección adicional, como PGP и similar.

Также можно самостоятельно проверять публичные ключи конкретных сервисов сети «Medium»Resumen semanal medio (12 – 19 de julio de 2019)

A propósito: не только сервисы сети «Medium» имеют возможность подключения по протоколу HTTPS — такой же возможностью обладает и сервис stats.i2p.

Actualmente, la infraestructura de clave pública de la red Medium tiene la capacidad de comprobar el estado de un certificado mediante el protocolo OCSP o mediante el uso CRL.

«А присесть как математик Богатов можно?»

Expertos РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium».

В понедельник мы проконсультировались с экспертами Центра Цифровых Прав (también conocido como РосКомСвобода).

В результате проверки никаких нарушений закона выявлено не было. На данный момент мы активно сотрудничаем с РосКомСвободой и вместе составляем обращение в Минкомсвязи.

Solicitud convincente

В том случае, если вы заметили проблемы с доступностью какого-либо из сервисов сети «Medium», не пишите об этом в комментариях к публикации — вместо этого откройте тикет в репозитории на GitHub. Так владельцы сервисов смогут оперативнее отреагировать на случившийся сбой.

Internet gratis en Rusia comienza contigo

Puede brindar toda la ayuda posible para el establecimiento de una Internet gratuita en Rusia hoy. Hemos compilado una lista completa de exactamente cómo puede ayudar a la red:

Ver también:

"Medium" es el primer proveedor de Internet descentralizado en Rusia
Proveedor de Internet descentralizado "Medium" - tres meses después

Nosotros en Telegram: @medio_isp

Solo los usuarios registrados pueden participar en la encuesta. Registrarsepor favor

Votación alternativa: para nosotros es importante conocer la opinión de quienes no tienen una cuenta completa en Habré

18 usuarios votaron. 8 usuarios se abstuvieron.

Fuente: habr.com

Añadir un comentario