Tere tulemast!
Teie jaoks ei ole midagi uut see, et on juba kĂ€eulatuses â seadus jĂ”ustub 1. novembril kĂ€esoleval aastal.
Kahjuks ei ole selge, kuidas see töötab (ja kas see töötab?): sideoperaatoritele ei ole seni tĂ€pset juhendmaterjali avalikult kĂ€tte saadaval. Samuti puuduvad meetmed, karistused, plaanid, ĂŒlesannete ja vastutajate jaotamine â on lihtsalt deklareerimine.
Sarnane olukord ilmnes ka âJarovaja seaduseâ rakendamisel â seaduse jaoks mĂ”eldud seadmed ei jĂ”udnud Ă”igeks ajaks valmis ja riigi juhtivad sideoperaatorid pidid korduvalt pöörduma potentsiaalsete spetsialiseeritud seadmete tootjate poole vastava informatsiooni saamiseks. Kuid ka nemad ei saanud ei seadmete detailide ega proovide kohta vastuseid.
Kuid peamine ei ole see, kui kiiresti seadus jÔustub ja millised muudatused meid ootavad. Peamine on see, et tÀnu selle seaduseelnÔu sisseviimisele on entusiastide kogukond alustanud iseseisva telekommunikatsioonikeskkonna arendamist meie riigis.
TÀna rÀÀgin sellest, mida oleme juba saavutamas, mida plaanime lÀhitulevikus teha ning milliste raskuste ja probleemidega oleme projekti arendamise kÀigus silmitsi seisnud.

Mille kohta on seadus?
Enne kui liikuda meie projekti tehnilise poole juurde, pean selgitama, mida seadus âSuverÀÀnse RuNetiâ kohta endast kujutab.
LĂŒhidalt: vĂ”imud soovivad kaitsta Venemaa Interneti-segmenti juhuks, kui tinglikud vaenlased tahavad meid sellest vĂ€lja lĂŒlitada. Kuid âheadest kavatsustest viib tee pĂ”rgusseâ â ei ole pĂ€ris selge, kelle eest meid kavatsetakse kaitsta ja kuidas âvaenlasedâ ĂŒldiselt saavad Vene Interneti segmenti rikkuda.
Selle stsenaariumi teostamiseks peavad kĂ”ik riigid maailmas kokku leppima, katkestama kĂ”ik rahvusvahelised kaablid, hĂ€vitama kodumaiseid satelliite ja looma pidevaid raadiomĂŒra.
See ei kÔla just vÀga usutavalt.

Mis on "Medium"?
Medium (ingl. Medium â "vahendaja", originaalslogan â Ăra kĂŒsi oma privaatsuse jĂ€rele. VĂ”ta see tagasi; inglise keeles tĂ€hendab see medium "vahendaja") â Venemaa decentraliseeritud interneti teenusepakkuja, mis pakub juurdepÀÀsu vĂ”rgule tasuta.
Kus, millal ja miks tekkis "Medium"?
Alguses planeeriti projektina ja .
"Medium" loodi aprillis 2019, et luua sÔltumatu telekommunikatsioonikeskkond, pakkudes lÔppkasutajatele juurdepÀÀsu Yggdrasili ressurssidele traadita andmeside tehnoloogia kaudu.
Kust leian tÀieliku loetelu kÔikidest vÔrgu punktidest?Leiate selle .

Mis on Yggdrasil ja miks kasutab "Medium" seda peamise transpordina?
â see on isekorralduv , mis vĂ”imaldab ruutereid ĂŒhendada nii overlay-reĆŸiimis (interneti kohal) kui ka otse omavahel lĂ€bi kaabli vĂ”i juhtmevaba ĂŒhenduse.
Yggdrasil on projekti jÀtk . Peamine erinevus Yggdrasili ja CjDNS vahel on protokolli kasutamine (spanning tree protocol).

Vaikimisi kasutavad kĂ”ik vĂ”rgu ruuterid Yggdrasili vĂ”rgu valimine peamise transpordina oli tingitud vajadusest suurendada ĂŒhenduse kiirus (kuni 2019. aasta augustini kasutas "Medium"
Ăleminek Yggdrasilile andis projekti osalejatele vĂ”imaluse alustada Mesh-vĂ”rgu kĂ€ivitamist Full-Mesh topoloogiaga. Selline vĂ”rgu korraldus on kĂ”ige tĂ”husam abinĂ”u tsensuuri vastu. ).
Yggdrasili ĂŒleminek on vĂ”imaldanud projekti osalistel alustada Mesh- vĂ”rgu vĂ€ljaehitamist Full-Mesh topoloogias. Selline vĂ”rgu korraldus on kĂ”ige tĂ”husam vastumĂŒrk tsensuuri vastu.

Lennuharjutused: millistele takistustele me juba tormanud oleme
âKogemus on raskete vigade poegâ. Aja jooksul, mil me arendasime "Medium", oleme suutnud lahendada palju teele tekkivaid probleeme.
Viga nr 1: avatud vÔtmete infrastruktuur
Ăks peamisi probleeme vĂ”rgu projekteerimise hetkel oli vĂ”imalus lĂ€bi viia . Liiklus operaatori ruuteri ja kliendi seadme vahel ei olnud mingil moel krĂŒpteeritud, kuna peamine liiklus dekrĂŒpteeriti otse operaatori ruuteris.
Probleem seisnes selles, et ruuteri taga vĂ”is olla keegi â ja me ei soovinud, et see âkeegiâ saaks kuulata kĂ”ike, mida kliendid saavad.
Meie esimene viga oli kÀivitada (PKI).
Seitsmenda taseme kasutamine vabastas meid MITM-rĂŒnnakutest, kuid tekitas meile uue probleemi â juur-tunnustatavate sertifikaatide paigaldamise vajaduse. Ja sertifitseerimisprogrammid â see on veel ĂŒks tĂŒlikas probleem. Siin on vĂ”tmesĂ”na âusaldusâ.
JĂ€lle tuleb kellelegi usaldada! Aga mis siis, kui sertifitseerimiskeskus osutub kompromiteerituks? Nagu meie sĂ”ber Murphy ĂŒtleb, â varem vĂ”i hiljem kompromiteeritakse sertifitseerimiskeskus tĂ”eliselt. Ja see on kibedat tĂ”de.
Oli kaua aega, mil mĂ”tlesime selle probleemi lahendamisele, ning lĂ”puks jĂ”udsime jĂ€reldusele, et PKI kasutamine pole vajalik â piisab, kui kasutada .
PÀrast vastavate muudatuste tegemist vÔttis "Medium" vÔrgu topoloogia jÀrgmise kuju:

Viga nr 2: keskne DNS
Domeeninime sĂŒsteem oli meil vajalik algusest peale, kuna mahukad IPv6-aadressid ei vaadanud mitte just kenad vĂ€lja â oli ebamugav neid hĂŒperlinkides kasutada ja seetĂ”ttu puudus suur semantiline komponent.
Loomasime mitu juur-DNS-serverit, mis hoidsid endas koopiat loetelust , mis asus .

Kuid usaldusprobleem ei kadunud kuskile â IPv6-aadressi asendamist DNS-serveris vĂ”is selle operaator teostada hetkega. Kindla oskuse korral â isegi teiste jaoks peaaegu mĂ€rkamatult.
Kuna me ei kasuta HTTPS-i ja eriti tehnoloogiat , IPv6-aadressi asendamise korral DNS-is vĂ”idi lĂ€bi viia lĂ”pp-serveri IPv6-aadressi asendamise rĂŒnnak probleemideta.
Lahendus ei lasknud end kaua oodata: otsustasime kasutada tehnoloogiat â detsentraliseeritud DNS-i.
Teatud mÔttes on EmerDNS nagu hosts-fail, kus on kÔikide tuntud veebisaitide kirjed. Kuid erinevalt hosts-failist:
- Iga rida EmerDNS-is saab muuta ainult selle omanik ja mitte keegi teine
- âjumala (super-admini) sekkumiseâ vĂ”imatust tagab minerite konsensus
- See fail on kÔigil sama, mida tagab plokiahela replikatsiooni mehhanism
- Failiga on kaasas kiire otsingumootor
Allikas:
Viga nr 3: kÔik on tsentraliseeritud
Alguses tĂ€hendas sĂ”na âInternetiâ mitte midagi muud kui interconnected networks vĂ”i vĂ”rkude vĂ”rk.
Aja jooksul on Internet lÔpetanud inimeste seas seondumise millegagi akadeemilise ning muutunud tavalisemaks mÔisteks, kuna selle mÔju levis laialdaselt tavaliste inimeste ellu.
See tĂ€hendab, et algselt oli Internet detsentraliseeritud. Praegu on seda raske nimetada detsentraliseerimiseks, vaatamata sellele, et kontseptsioon on sĂ€ilinud meie pĂ€evani â suurimad liikluse vahetamise sĂ”lmed kontrollivad suured ettevĂ”tted. Suuri ettevĂ”tteid kontrollib omakorda riik.
Aga naaseme meie probleemi juurde â tsentraliseerimise suundumusete seab teenuste operaatorid nagu sotsiaalmeedia, e-posti serverid, sĂ”numirakendused ja nii edasi.
âMediumâ ei erinenud sel viisil suurest Internetist peaaegu ĂŒldse - enamik teenuseid olid tsentraliseeritud ja kontrollitud eraldi operaatorite poolt.
NĂŒĂŒd aga otsustasime liikuda tĂ€ieliku detsentraliseerimise suunas - et eluliselt olulised teenused saaksid jĂ€tkata tööd sĂ”ltumatult sellest, kas operaatori keskse serveri rike on aset leidnud vĂ”i mitte.
TĂ”husa sĂ”numite vahetamise sĂŒsteemina kasutame . SotsiaalvĂ”rgustikena â ja . Videohostinguks â .
Muidugi on enamik teenuseid endiselt tsentraliseeritud ja kontrollivad eraldi operaatorid, kuid peamine on see, et liikumine tÀieliku detsentraliseerimise suunas on olemas ning seda tunnevad kÔik kogukonna liikmed.
Vaba Internet Venemaal algab Sinust
Sa saad aidata vaba Interneti arengut Venemaal juba tÀna. Oleme koostanud pÔhjaliku nimekirja sellest, kuidas sa saad vÔrku aidata:
   Â
   RÀÀgi oma sÔpradele ja kolleegidele vÔrgust "Medium"
   Â
   Jaga selle artikli kohta sotsiaalmeedias vÔi oma isiklikus blogis
   Â
   Osale arutelus tehniliste kĂŒsimuste ĂŒle vĂ”rgus "Medium"
   Â
   Looge oma veebiteenus vÔrgus
   Â
   Kasutage oma vÔrku "Medium"
Loe ka:
KĂŒsimusi? Liituge aruteluga Telegramis: .
VÀike kingitus neile, kes lugesid lÔpuni

Ainult registreeritud kasutajad saavad kĂŒsitluses osaleda. , palun.
Alternatiivne hÀÀletamine: me tahame teada nende arvamust, kellel ei ole tÀisÔiguslikku kontot Habr's.
â
â
HÀÀletas 68 kasutajat. 16 kasutajat oli neutraalsed.
Allikas: habr.com
