Kuidas me loome "Internet 2.0" — iseseisev, detsentraliseeritud ja tĂ”eliselt suverÀÀnne

Tere, kogukond!

18. mail toimus Moskvas TsariĆĄino pargis sĂŒsteemiteenuste operaatorite kohtumine vĂ”rgus "Medium".

Selles artiklis on esitatud sĂŒndmuste koha pealt protokoll: arutasime "Medium" vĂ”rgu pikaajalisi arengukavasid, HTTPS-i kasutamise vajadust eepsite jaoks "Medium" vĂ”rgu kaudu, sotsiaalvĂ”rgu juurutamist I2P vĂ”rgu sees ja palju muud.

KÔik huvitav on allpool.

Kuidas me loome "Internet 2.0" — iseseisev, detsentraliseeritud ja tĂ”eliselt suverÀÀnne

1) See on longread.
2) See on avatud arutelu: saate liituda arutamisega artikli kommentaarides.
3) Osalejate nimed on lĂŒhendatud konfidentsiaalsuse ja loetavuse sĂ€ilitamiseks.

Podcast ‱ See artikkel GitHubis ‱ Mis on "Medium"?

M. P.: TĂ€na tahame arutada olulisi kĂŒsimusi vĂ”rgu korraldamise kohta — pikaajalised plaanid ja muud sarnased asjad. Noh, oleme juba natuke edasi rutanud, arutades probleemset teemat dissidentidest. MĂ”ned olid mures negatiivse kriitika pĂ€rast kommentaarides, et tulevad halvad vennad ja saavad kĂ”ik kinni.

Proovijad ei pÀÀse konverentsile ega hakka provotseerima, tuleb, et me tegeleksime millegagi ebaseaduslikuga — aga meil ei ole isegi olemasolevate Ă”igusaktide kohaselt, — me kĂ€itame Wi-Fi punkte, — esiteks, me ei ole juriidilised isikud, teiseks, me ei anna internetiĂŒhendust — ainult I2P.

KĂŒsimused, mida me arutanud oleme: kĂ”igepealt Yggdrasil, mis ei anna meile rahu ei pĂ€eval ega öösel, eks?

Ơ.: Õiguslikud aspektid


M. P.: Õiguslikud aspektid — need on, jah — praegu on kaaslane teel, arutame. Edasi — me tahtsime arutada ka sotsiaalvĂ”rku — see on pool elus, pool surnud


Ć .: Kas me saame tuua HumHub Yggdrasilis?

M. P.: Üldiselt, jah. Aga milleks seda teha — kui me saame lihtsalt juurdepÀÀsu anda?

Ć .: Jah, mitte halb.

M. P.: KĂŒsimus on vĂ€ga terav transportimise osas — I2P on aeglane ja vĂ”rgu kontseptsioon protokolli tasemel ei eelda, et see oleks vĂ€ga kiire. See on normaalne. Lihtsurelikule kasutajale on see muidugi ebameeldiv.

M. S.: Rohkem kui. Üldiselt, muide, kĂŒsimus punktide kohta: ĂŒtleme nii, et sĂ”lmed vĂ”iksid olla paigaldatud teatud kohtades, mis töötavad pidevalt — te teete nii?

M. P.: Jah, tĂ”epoolest: meie „Medium” on pĂ”himĂ”tteliselt detsentraliseeritud pakkuja, kus iga operaator oma punktidega on oma ISP, st pakkuja.

M. S.: Iseendaga pakkuja.

M. P.: Jah: iseendaga pakkuja. See tÀhendab, et sÔltumatu, detsentraliseeritud ja suverÀÀnne.

M. S.: Aga mis siis, kui keegi ei ole pidevalt vĂ”rgus — tuleb sisse ja vĂ€lja? Nii vĂ”i teisiti on lĂ€himad sĂ”lmed kĂ”ik ĂŒhendatud ja on olemas selline asi nagu avalik peer.

M. P.: Ei, asi on selles, et sellised sÔlmed tÀhistame kui poolsaadaval (semi-available) ja selles pole midagi hullu: lihtsalt teavitus on rohelise asemel kollane.

M. S.: Ei noh, kiirusest rÀÀkides — mitte kĂ”ik ei hakka pideva ĂŒhenduse pĂ€rast muretsema.

M. P.: Üldiselt jah. Aga selline lĂ€henemine on probleemne, kuna ei saa tagada kĂ”igi punktide autentsust, et nad toimiksid ĂŒhtemoodi. Keegi vĂ”ib tegutseda oma reeglite jĂ€rgi.

M. S.: See on varustuse spetsiifika


M. P.: See on spetsiifika pĂ”himĂ”tteliselt igasugustes detsentraliseeritud vĂ”rkudes. Tegelikult pole see isegi seadmetes, vaid operaatorites — kui midagi ei meeldi, siis ta blokeerib.

Kuna meie turvalisus sĂ”ltub nende punktide autentsusest, st et need on kĂ”ik ĂŒhtlaselt seadistatud, siis ei ole kĂ”ik geniaalsete hĂ€kkerite seas, kes mĂ”istavad, miks ei tohiks nĂ€iteks I2P vĂ”rgus parooli sisestada, kui sa ĂŒhendud lĂ€bi „Medium”; st, vaikimisi on see nagu turvaline, aber kui sa lĂ€hed lĂ€bi „Medium”, siis


Ơ.: Me nÀeme teie paroole!

M. P.: Jah. Peame rakendama selliseid ettevaatlikkuse meetmeid.

Ơ.: SeetÔttu, turvalisuse huvides, palun tehke pikki, arusaamatuid paroole!

M. P.: Ah, ei, probleem on selles, et see ei pÀÀsta Ă€ra majorist — ma mĂ”tlen seda, et me peame arvama, et iga „Medium” punkt on vaikimisi kompromiteeritud ja seal istub major.

Ei tohi I2P vĂ”rgus kĂ€ia ilma HTTPS-ita, sest kĂ”ik andmed, mis on ĂŒhenduse sĂ”lme vahel, st ruuteri ja abonendi vahel, edastatakse juba dekrĂŒpteeritud kujul, see pole turvaline. St, sellelt positsioonilt tuleb lĂ”petada igasugune selline kasutamine.

M. S. Veel rÀÀkides kohtadest, mida ei pea tingimata omama kodus vĂ”i suvekodus; kohad, mis vĂ”iksid olla ĂŒhendatud teatud toiteallikaga ja paigutatud mĂ”nda pargiala, kuna praegu on meil igal juhul vaja mingit katet...

Ć .: Kohustavalt ja vabatahtlikult asetada tuttavate ja sugulaste juurde.

M. S.: Kas olete ĂŒldse joonistanud umbkaudse plaani paberile, kuidas miski vĂ€lja nĂ€eb? VĂ”i on see seni ainult nii aruteluks olnud?

M. P.: Teoreetiliselt ei ole meil isegi olnud kĂŒsimust, et vĂ”tta paber ja joonistada. Mida joonistada? Meil on juba kĂ”ik proosaline ja selgelt mĂ”istetav.

M. P.: No, kĂ”igega vĂ”rreldes on "Medium" sobilik vĂ”rrelda healoomulise kasvaja, st kuni seda on vĂ€he, ei nĂ€e seda ja see ei huvita kedagi. Kui seda on palju — siis mida saab siin teha?

M. S.: Seoses muredega suhtluse kontrollimise ĂŒle, mĂ”istame kĂ”ik, et on inimesi, kes tahavad kontrollida absoluutselt kĂ”ike.

M. P.: Tekib selline dissonants: keskustatud riigis — detsentraliseeritud vĂ”rgud.

M. S.: Ja kĂŒsimuses, et interneti edendavad alguses eraĂŒksused, meil ei ole sellist segadust nagu Hiinas.

M. P.: No, ei tasu Hiinaga vĂ”rrelda ĂŒhel pĂ”hjusel: arv inimesi, kes seal inglise keelt oskab, on vĂ€ga vĂ€ike. Miks neile teine internet? Nad ei puutu sellega ĂŒldse kokku.

RÀÀkisin ĂŒhe hiinlasega, kĂ”ik sujub rahulikult.

M. S.: Ei, on vaja mÔista, millistes kohtades on inimesed valmis halli tsooni minema...

M. P.: Selgitada vÀlja nende hÀguste hetkede piir...

M. S.: Punkti seadmine FSB kÔrval on otsene provokatsioon, nii ei tohiks teha.

Kui öelda otse, asetad ruuteri kusagil vĂ€ljal, mis hakkab midagi jagama — no ja mis siis.

Ei tasu provokatsiooni korraldada. Just nii.

M. P.: Provokatsiooni osas olen tÀiesti nÔus.

Ơ.: Kohalikke ilminguid on praegu vÀga palju.

M. P.: Nii et meie positsioon on neutraliteedi, rahu sĂ€ilitamine... Ja mitte ĂŒletada piire, nii öelda. Ja kĂ”ik.

Me ei hakka ju korraldama mingit MTÜ-d — kĂ”ik meie tegevus pĂ”hineb vabatahtlikkusel. Essentsiaalselt on "Medium" lihtsalt punkti nimi. SSID. Mitte midagi ei monetiseerita.

Kui riik hakkab kasutajaid terroriseerima — see on juba kĂŒsimus vĂ”imudele, mitte kasutajatele.

Ć .: Meil on liiga suur paranoia selle ĂŒle, et vĂ”imud huvituvad.

M. S.: Me laadime endiselt torrenteid, vaatame piratud filme ja seriaale — see ei ole oluline. Me ei muretse selle pĂ€rast. Ja nii kui keegi mĂ”tlema hakkab, et sotsiaalne vĂ”rgustik tuleks detsentraliseerida — jĂ€rsku algab jutustus mingist Ă€kksest ohust.

M. P.: Riskid on liiga ĂŒle paisutatud.

M. S.: SeetĂ”ttu ei tea ma, kui mĂ”ttekas on ĂŒldse muretseda
 Keegi ei hakka oma taguotsi rebima, et jĂ”uda mingite entusiastideni, kes lihtsalt huvi pĂ€rast midagi teevad.

M. P.: Kui me korteri numbrit ei kirjuta — siis loomulikult!

M. S.: Ei, aga miks? KĂŒsimus on — miks?

M. P.: Me ei hakka.

M. S.: VKontakte's on praeguseks olemas tohutult radikaalseid gruppe. KĂŒsimus: kui palju neist pannakse pĂ€evas kinni?

Ć .: KĂ”ik need, taas kord, pĂ€evakajalised — on toiduained paranoia jaoks, — kinnipidamised repostimise eest — tehakse ĂŒleskutsetest.

M. P.: Ja neid tehakse isegi mitte valikuliselt — lihtsalt juhuslikult: hop! Ja kĂ”ik: et plaani tĂ€ita.

M. S.: Kes peaks olema detsentraliseeritud vÀikeses projektis, et see oleks huvitav inimestele, kes on oma mÔtlemises vÀga konservatiivsed? See vÔib huvitada mÔnda spetsialisti, aga kui palju selliseid projekte veel eksisteerib?

M. P.: Loomulikult, vÔtta nÀiteks Yggdrasil, Hyperboria


Ć .: Meie Linuxi ei paigaldata korralikult.

M. S.: Ja veel kord: nende ĂŒlesanne kinni pĂŒĂŒda selliseid piisavalt kasutuid inimesi nende töö jaoks — ei ole mingit. Mis nad sellest saavad?

M. P.: Aga kui vÔtta nÀiteks lugu Bogatovist, matemaatikust?

M. S.: Lugu Bogatovist on lugu, kus inimene, ĂŒtleme nii, jah: ta paigaldas sĂ”lme, mille kaudu keegi kellelegi Ă€hvardas


M. P.: Noh, siin on kĂ”ik selge — ta vĂ”ttis endale kĂ”ik need riskid


M. S.: Jah. Esiteks, ta vĂ”ttis endale riskid, ja teiseks, vabandage, seal oli tĂ”eliselt resonantne asi. Veel kord: kes siin ja nĂŒĂŒd hakkab selle vĂ”rgu kaudu midagi tegema?

Praegu tulevad sinna ainult need, kes on huvitatud sellest projektist projektina: mitte selleks, et midagi ellu viia vĂ”i narkootikumide tarnete ĂŒle kokkuleppeid teha, kedagi tappa


TÔde on selles, et kui see kunagi kellegi jaoks oluliseks saab, siis see juhtub siis, kui on saavutatud kriitiline mass. Ja ei ole veel kindel, et see mass saavutatakse.

M. P.: Isegi kui see huvitaks poliitikuid, kes, olgem ausad, ei mÔista kuigi hÀsti globaalse vÔrgu toimimise pÔhimÔtteid...

M. S.: Oi, see on juba tĂ€iesti eraldi teema... Mis on krĂŒptovĂ”tmed? KrĂŒptovĂ”tmed on eelkĂ”ige usaldus. See on inimeste tase, kes rÀÀgivad krĂŒptovĂ”tmete teemal. Tuleb inimene, kes on pulti rÀÀkinud seaduslikest krĂŒptovĂ”tmetest — nagu spetsialist — ja temaga tullakse rÀÀkima: mis on krĂŒptovĂ”tmed? Tema vastab, et tuleb kĂŒsida spetsialistidelt, kuigi tegelikult on ta ju spetsialist.

M. P.: Nii et nende jaoks on kĂ”ige olulisem, et eesmĂ€rk Ă”igustaks abinĂ”usid. Siin saab tuua palju nĂ€iteid: mĂ”ned ei oska isegi öelda, mis on IP — Interneti protokoll.

M. P.: Ma pakun praegu arutada transporti. Meil oli I2P ja meil on Yggdrasil. On variant, et I2P asemel kasutada Yggdrasilit.

Ć .: Variant on hea.

M. P.: On vaja kommentaare. Miks? Peab olema mÔni tÔsine argument.

Ć .: Yggdrasil on kiiremini.

M. P.: Ja ainult sellepĂ€rast? Siiski, osalisi on kergem tuvastada. KrĂŒptimine on seal kindlasti olemas, otse vĂ€lja pakitud — see on muidugi hea, kuid mitte nagu I2P puhul.

I2P on halb, kuna see on aeglane. Kuid! Iga krĂŒptograafia raamat, mida avada, rÀÀgib teile esimestest lehtedest — valige: kas kiiresti vĂ”i turvaliselt. Selle seisukohalt on I2P edukas, vaatamata inimeste hÀÀltele, kes ĂŒtlevad: "Ei, me ei hakka seda kasutama, seal ei ole ĂŒldse midagi." Aga kuidas nii — ei ole? Vaata, meie HumHub on ĂŒles seatud.

See tĂ€hendab, et peame jĂ€lle valima: mida eelistame — Yggdrasil on hea, kui on palju punkte ja liiklus ei kĂ€i lĂ€bi interneti — vaid nende punktide vahel.

M. P.: Meie takistus on kas kiirus vĂ”i turvalisus. Mida me tahame? Siin on probleem, mĂ”istate: ĂŒhenduse kanal abonendi 'Medium' ja I2P punkti vahel — ei ole turvaline. Seega on meil vajalik, et ressursid, mida pakume, oleksid juba HTTPS-iga — see tĂ€hendab, et turvataseme transport. Kuna liiklus dekodeeritakse I2P marsruuteris sideoperaatori poolt ja edastatakse kaitsmata kanaliga meie juurde.

KĂŒsimus on selles, kuidas kaitsta potentsiaalseid kasutajaid: kĂ”ige lihtsam radikaalne lahendus — tĂ”sta ressursipark — foorum, imgbboard, sotsiaalne vĂ”rgustik ja siduda need kĂ”ik HTTPS-iga.

Ć .: Kas ĂŒldse mingit messengeri ĂŒhendama ei saa?

M. P.: Jah, muidugi, vĂ”iks mĂ”elda messengeri peale, mis töötaks I2P kohal ĂŒlekatte reĆŸiimis.

M. S.: Igatahes, kui messegeridest juttu tuleb - seal peamiselt tekst jookseb... Kiirus on normaalne.

M. P.: Tegelikult on selline kĂŒsimus - ma soovin arutelu pidada - kas ĂŒhe punkti "Medium" kaudu saab tĂ”sta mitte ainult lĂ€bipaistvat veebi proksit veebiteenuste jaoks, vaid ka mĂ”nda muud faili jagamise teenust, kĂ”ik selline.

Ma liialdan, et pÔhimÔte oleks arusaadav. Et mÔned portid kÀivitavad failide jagamise, teised - veebiproksi. Ja vestlus vÔi mÔni messenger. KÀivitada mingeid porte messengeri jaoks ja kÔik on hÀsti.

M. P.: Peame arutama reegleid, kuidas veebis kĂ€ituda. Digitaalne hĂŒgieen. Tutvustada tavainimesi - miks nĂ€iteks ei saa "Medium" kaudu oma salasĂ”nu saata, kui kĂŒlastate saiti ilma HTTPSita.

M. S.: Asi on selles, et inimesed, kes ei mÔista, et ei saa saata salasÔnu nÀiteks VK kaudu - ei saa edastada neid jutuvestlusest ja kÔik sellised asjad...

M. P.: Ei, tegelikult rÀÀkisin ma millestki muust: ma mÔtlen, et isegi mitte kellelegi salasÔnu edastada, pÀris kindlasti mitte: ma rÀÀgin muust. "Mediumis" on olukord natuke erinev: see on just see pÔhjus, miks Toris ei saa, karmilt öeldes, sisestada oma salasÔna kaitsetud saitidele.

Tavaliselt ei saa kasutajad aru, et kui te olete oma I2P ruuteri kaudu ĂŒhenduses, ilma "Medium"-i kasutamata, siis pole probleem - teie liiklus on krĂŒpteeritud, te ei pea oma andmete pĂ€rast muretsema. Kuid kui kasutate "Mediumit", peate eelkĂ”ige eeldama, et see punkt on juba majori sĂ”bra poolt kompromiteeritud. Seal istub major ja kuulab kĂ”ike, mida te talle rÀÀgite.

Kui sisestate oma salasÔna, mis toimub: teie salasÔna edastatakse majori sÔbra ruuterisse kaitsmata kanalit pidi ja alles siis siseneb I2P vÔrku. Major saab kuulata. KÔik teised sÔlmed - transiidisÔlmed - ei saa. See on probleem.

Ma saan lihtsalt selgitada lĂŒhidalt vĂ€ga lihtsa nĂ€ite abil, vĂ€ga arusaadavalt, kuidas töötab asĂŒmmeetiline krĂŒptograafia ja miks "Medium" sellise transpordina vĂ€ga hĂ€sti sobib.

Kujutage ette, et meil on ĂŒks tuttav Moskvast ja teine Austraaliast. Ühel neist on vaja saata Austraaliasse pakett miljoni dollariga. Ta ei taha seda teha Sberbanki kaudu, kuna komisjonitasu oleks suur.

M. S.: SeetÔttu saadab ta selle kulleriga.

M. P.: Jah: seetÔttu saadab ta kohe kulleriga kohver, mis on rahaga tÀidetud. Ma vÔtan ja panen kohvri peale oma vÔtme. Leppime kokku, et me ei saa seda lukku avada.

Me anname kohvri kullerile. Kuller toob kohvri meie tuttavale Austraalias. Austraalia tuttav imestab: "Kuidas ma saan kohvri avada? Mul pole vÔtmeid!"

Ma palun tal panna oma lukk kohvrile ja saata see mulle tagasi. Kuller on imestunud, aga toob kohvri tagasi. Ma vÔtan oma luku maha. Kohvril jÀÀb tuttava lukk alles. Saadan kohvri Austraaliasse. Tuttav eemaldab oma luku.

KĂ€eosavus ja mitte mingit petmist.

M. S.: ÜkskĂ”ik, kui palju me lukke teiste eest sulgeme, peab see olema tasakaalus. See ei tohi olla liiga keeruline.

M. P.: Oluline on omada teatud piire.

M. S.: Suurim turvavigastus on alati arvuti taga, monitori ees... Kuni me ei tÔsta nende taset, kes arvutite taga istuvad, ei suuda me tÀielikult tagada vÔrgu kasutamise turvalisust.

M. P.: Tegelikult peame me lihtsalt aeglaselt ĂŒles tĂ”stma rohkem I2P veebisaite, mis toetavad HTTPS-i. Ma pooldan, et HTTPS I2P-s oleks just selleks, et tagada turvalisuse transportimistase.

Arutelu GitHubis ‱ KĂ”igi vĂ”rgu punktide nimekiri ‱ Oma AP seadistamise juhised ‱ Oma punkti lisamine nimekirja

Telegrami kanal: @medium_isp

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster