Kuidas me teeme "Internet 2.0" — iseseisev, detsentraliseeritud ja tĂ”eliselt suverÀÀnne.

Tere, kogukond!

18. mail toimus Moskvas Tsaritsyno pargis sĂŒsteemioperaatorite kohtumine vĂ”rgu «Medium» punktides.

Selles artiklis on esitatud sĂŒndmuste ĂŒksikasjad: arutasime vĂ”rgu «Medium» pikaajalisi arenguplaanide, HTTPS rakendamise vajalikust eepsite jaoks vĂ”rgu «Medium» kasutamisel, sotsiaalvĂ”rgu juurutamist I2P-vĂ”rgu sees ja palju muud.

KĂ”ige huvitavam — allpool.

Kuidas me teeme "Internet 2.0" — iseseisev, detsentraliseeritud ja tĂ”eliselt suverÀÀnne.

1) See on – pikaartikli formaat.
2) See on avatud arutelu: vÔite liituda arutelu kommentaarides.
Osalejate nimed on lĂŒhendatud konfidentsiaalsuse ja loetavuse sĂ€ilitamiseks.

Podcast ‱ See artikkel GitHubis ‱ Mis on «Medium»?

M. P.: Tahame tĂ€na tĂ”statada olulisi kĂŒsimusi vĂ”rgu korraldamise kohta – pikaajalised plaanid ja muud sarnased teemad. Noh, oleme juba veidi alustanud, kiirustades arutelu, ja peatunud dissidentide probleemile. MĂ”ned olid mures negatiivse kriitika pĂ€rast kommentaarides, et tulevad mĂ”ned kehvad tĂŒĂŒbid ja panevad kĂ”ik kinni.

Ette saaksime provokaatorid mingisse konverentsi sisse ja provotseerima hakata, peame tegelema millegagi ebaseaduslikuga — aga meil isegi olemasolevate seadusaktide jĂ€rgi — me paigaldame Wi-Fi punkte, — esiteks, me ei ole juriidilised isikud, teiseks, me ei anna internetiĂŒhendust — ainult I2P.

PĂ€evakorras on kĂŒsimused, mis meil tĂ”statatud: esiteks, see Yggdrasil, mis ei anna meile rahu ei pĂ€eval ega ööl, eks?

Ơ.: Õiguslik komponent 


M. P.: Õiguslik komponent — see on muidugi jah — praegu sĂ”ber tuleb, arutame. Edasi — me tahtsime ka sotsiaalvĂ”rgustikku arutada — see on hĂ€dine 


Ć .: Kas me saame HumHubi Yggdrasillis ĂŒles tĂ”sta?

M. P.: Tegelikult jah. Aga miks tĂ”sta — kui me saame lihtsalt juurdepÀÀsu anda?

Ć .: Jah, see ei ole halb.

M. P.: Ehkki probleem on vĂ€ga terav transpordi osas — I2P on aeglane ja vĂ”rgu kontseptsioon protokolli tasandil ei eelda, et see oleks vĂ€ga kiire. See on normaalne. Tavalise kasutaja seisukohalt on see muidugi halb.

M. S.: Rohkem kui. ÜhesĂ”naga, kĂŒsimus kohtade kohta: ĂŒtleme nii, et teatud kindlates kohtades saab paigutada sĂ”lmi, mis töötavad pidevalt — kas teete seda?

M. P.: Noh, tegelikult jah: meie jaoks on "Medium" sisuliselt detsentraliseeritud teenusepakkuja, kus iga operaator oma punktidega on oma ISP ehk teenusepakkuja.

M. S.: Olen ise oma teenusepakkuja.

M. P.: Jah: olen ise oma teenusepakkuja. See tÀhendab, et olen sÔltumatu, detsentraliseeritud ja suverÀÀnne.

M. S.: Aga mis nende kohta, kes ei ole pidevalt vĂ”rgus — sisse ja vĂ€lja? Nii vĂ”i teisiti on lĂ€himad sĂ”lmed kĂ”ik ĂŒhendatud ja on olemas selline asi nagu avalik peer.

M. P.: Ei, asi on selles, et selliseid sÔlmi nimetame poolsaadaval olevateks, ja selles ei ole midagi kohutavat, tegelikult: lihtsalt indikaator on roheline asemel kollane.

M. S.: Ei, noh, kiirusest rÀÀgides — kĂ”ik ei hakka ju pideva ĂŒhenduse pĂ€rast vaeva nĂ€gema.

M. P.: TĂ”epoolest, jah. Kuid selline lĂ€henemine on probleemne, kuna ei saa garanteerida kĂ”igi punktide autentsust, et nad kĂ€ituvad ĂŒhtlaselt. Keegi vĂ”ib oma reeglite jĂ€rgi kuidagi toimida.

M. S.: See on seadmete spetsiifika


M. P.: See, see see. KĂ”ikides detsentraliseeritud vĂ”rkudes on see asjaosa. Esiteks. Asi ei ole vaid seadmetes, vaid operaatorites — kui midagi ei meeldi, siis hakkavad nad blokeerima.

Meie jaoks sĂ”ltub kasutajate turvalisus selliste punktide autentimisest, s.t. et need on kĂ”ik ĂŒhtemoodi konfigureeritud. Ei ole ju kĂ”ik geniaalsetest hĂ€kkeritest, kes mĂ”istavad, miks ei tohi nĂ€iteks HTTPS-ita I2P-vĂ”rgus salasĂ”nu sisestada, kui sa ĂŒhendust vĂ”tad lĂ€bi "Medium"; see tĂ€hendab, et see peaks olema vaikimisi turvaline, kuid kui sa kĂ€id lĂ€bi "Medium", siis


Ơ.: Me nÀeme teie salasÔnu!

M. P.: Jah. Peab olema ettevaatlik.

Ơ.: SeetÔttu, turvalisuse huvides, palun tehke pikad ja arusaamatud salasÔnad!

M. P.: Oh ei, probleem on selles, et see ei pÀÀsta sind majorist — mĂ”tlen seda, et me arvame, et iga "Medium" punkt on vaikimisi kompromiteeritud ja seal peab olema major.

I2P-vÔrgus ei tohi kÀia ilma HTTPS-ta, sest kÔik andmed, mis liiguvad sidepunkti, kohaliku ruuteri ja abonendi vahel, edastatakse juba dekodeeritud kujul, mis ei ole turvaline. SeetÔttu tuleb igasugune selline kasutamine lÔpetada.

M. S. Veel punktide osas, mis ei pruugi olla otse teie kodus vĂ”i suvekodus; punktide osas, mis vĂ”iksid olla ĂŒhendatud kindla toiteallikaga ja paigaldatud mĂ”nes parkmetsas, sest praegu on meil nii vĂ”i teisiti vaja mingit katteala...

Ć .: Meie tuttavate ja sugulaste juurde paigaldamine on pigem sunduslik.

M. S.: Kas olete ĂŒldse paberil umbkaudse plaani vĂ€lja joonistanud, kuidas kĂ”ik vĂ€lja nĂ€eb? VĂ”i olete seni seda vaid arutanud?

M. P.: Teoreetiliselt pole me isegi pidanud kĂŒsimiseks, et vĂ”tta paber ja joonistada. Mida joonistada? KĂ”ik on meil niigi proosaline ja selge.

M. P.: Noh, teoreetiliselt vĂ”ib 'Medium' Ă”igesti vĂ”rrelda healoomulise kasvajaga, see tĂ€hendab, et kui seda on vĂ€he, ei ole seda nĂ€ha ja keegi seda ei vaja. Kui seda on palju — siis mida saab sellega ette vĂ”tta?

M. S.: Seoses muredega suhtluse kontrolli ĂŒle mĂ”istame kĂ”ik, et niikuinii on inimesi, kes tahavad kĂ”ike tĂ€ielikult kontrollida.

M. P.: Tekkib teatud diskreetne olukord: tsentraliseeritud riigis — detsentraliseeritud vĂ”rgud.

M. S.: Ja kĂŒsimusele, et interneti edendamine toimus alguses eraisikute poolt, seetĂ”ttu ei ole meil sellist olukorda nagu Hiinas.

M. P.: Aga Hiinaga ei saa vĂ”rrelda ĂŒhel pĂ”hjusel: seal on inglise keele oskus vĂ€ga madal. Miks neil peaks olema teine internet? Nad ei tunne selle vastu huvi.

Olen rÀÀkinud ĂŒhe hiinlasega, kĂ”ik sujub rahulikult.

M. S.: Peame aru saama, kus kohtades inimesed on valmis halli tsooni minema...

M. P.: Kuidas leida piire nende ebamugavate hetkede vahel...

M. S.: Panna punkt FSB lĂ€hedale — see on otsene provokatsioon, seda ei tohi teha.

Kui sa, julgesti öeldes, paned ruuteri kusagile pĂ”llule, mis jagab midagi — noh, olgu.

Provokatsiooni ei tohi korraldada. Ja kÔik.

M. P.: Provokatsiooni osas olen tÀiesti nÔus.

Ơ.: Praegu on selliseid tekkinud vÀga palju.

M. P.: Ehk meie positsioon seisneb neutraalsuse, rahu sĂ€ilitamises... ja piiride ĂŒletamises, nii öelda. Ja kĂ”ik.

Me ei kavatse ju korraldada mingit MTÜ-d — kĂ”ik on meil vabatahtlikel alustel. TĂ”epoolest, "Medium" on lihtsalt punkti nimi. SSID. Midagi ei monetiseerita.

Kui riik hakkab kasutajaid terroriseerima, siis on see juba vÔimude probleem, mitte kasutajate.

Ć .: Meil on liiga suur paranoia selle ĂŒle, et vĂ”imud huvi tunnevad.

M. S.: Me laadime endiselt torrentitest alla, vaatame piratiseeritud filme ja seriaale — see ei oma tĂ€htsust. Me ei muretse. Ja joonel, kui keegi mĂ”tleks, et sotsiaalvĂ”rgustik tuleks desentraliseerida — Ă€kki hakkab kuskilt rÀÀkima Ă€kilisest ohust.

M. P.: Riskid on liiga ĂŒle paisutatud.

M. S.: SeetĂ”ttu, ma ei tea, kui mĂ”istlik on ĂŒldse muretseda... Keegi ei hakka pingutama, et jĂ”uda mĂ”ne entusiastini, kes lihtsalt hobi pĂ€rast midagi teeb.

M. P.: Kui me korteri numbrit ei kirjelda — siis muidugi!

M. S.: Ei, aga miks? KĂŒsimus on – miks?

M. P.: Me ei hakka seda tegema.

M. S.: Vkontakte'is eksisteerib praegu tohutult radikaalseid gruppe. KĂŒsimus: kui palju neist iga pĂ€ev suletakse?

Ć .: KĂ”ik need, jĂ€llegi, aktuaalsed, — on toiduks paranoia jaoks, — kriminaalvastutus reposte eest — tehakse kaebuste pĂ”hjal.

M. P.: Ja neid tehakse isegi mitte selektiivselt — lihtsalt juhuslikult: hop! Ja kĂ”ik: et plaani tĂ€ita.

M. S.: Kes peaks olema vÀikese detsentraliseeritud projekti sees, et see huvitaks inimesi, kes on oma mÔtlemises vÀga konservatiivsed? See vÔib huvitada mÔningaid spetsialiste, kuid kui palju sarnaseid projekte veel eksisteerib?

M. P.: Muidugi, vÔtame nÀiteks Yggdrasil, Hyperboria


Ơ.: Meie juures ei installita Linuxit just kÔige paremini.

M. S.: Ja veel kord: selliste inimeste tabamise tasu, kes on nende töö jaoks piisavalt kasutu, on olematu. Mis nad sellega saavad?

M. P.: Ja kui vÔtta nÀiteks lugu Bogatovist, matemaatikust?

M. S.: Lugu Bogatovist on lugu, kus ĂŒtleme nii, jah: ta pani sĂ”lme, mille kaudu keegi ĂŒhelt poolt kedagi Ă€hvardas


M. P.: Siin on kĂ”ik selge — ta vĂ”ttis kĂ”ik need riskid enda kanda


M. S.: Jah. Esiteks, ta vÔttis riskid enda kanda, ja teiseks, vabandage mind, seal oli tÔeliselt selline resonantne asi. Veel kord: kes siin ja praegu hakkab selle vÔrgu kaudu midagi tegema?

NĂŒĂŒd tulevad sinna ĂŒksnes projektist huvitunud inimesed: mitte selleks, et midagi ellu viia vĂ”i narkootikumide tarnimist kokku leppida vĂ”i kedagi tappa


KĂŒsimus on selles, et kui see kunagi kellelegi tĂ”eliselt oluline muutub, siis juhtub see alles siis, kui vajalik kriitiline mass on kogunenud. Ja ei ole kindel, et see ĂŒldse koguneb.

M. P.: Isegi kui see huvitaks poliitikuid, kes, olgem ausad, ei mĂ”ista ĂŒleliia globaalvĂ”rgu toimimise pĂ”himĂ”tteid...

M. S.: Oh, see on juba teine teema... Mis on krĂŒpteerimisvĂ”tmed? KrĂŒpteerimisvĂ”tmed on enne kĂ”ike usaldus. See on inimeste tase, kes rÀÀgivad krĂŒpteerimisvĂ”tmetest. LĂ€henetakse inimesele, kes kĂ”neleb mingist krĂŒpteerimisvĂ”tmete vajadusest — nagu spetsialist — kĂŒsitakse temalt, mis on krĂŒpteerimisvĂ”tmed? Ta vastab, et peaks kĂŒsima spetsialistidelt, kuigi ta on ju tegelikult spetsialist.

M. P.: Nii et nende jaoks on kĂ”ige tĂ€htsam, et eesmĂ€rk Ă”igustaks vahendeid. Siin saab tuua palju nĂ€iteid: mĂ”ned ei oska isegi vastata, mis on IP — Interneti-Protokoll.

M. P.: Ma pakun praegu arutada transporti. Meil oli I2P ja meil on Yggdrasil. On vÔimalus asendada I2P Yggdrasiliga.

Ơ.: VÔimalus on hea.

M. P.: Vaja on kommentaare. Miks? Peab olema mingi veenev argument.

Ć .: Yggdrasil on kiiremad.

M. P.: Ja ainult seepĂ€rast? Osaleksite on aga palju lihtsam. KrĂŒptimine seal, loomulikult, on olemas, otse vĂ€lja kastist — see on tĂ”eliselt hea, kuid mitte nagu I2P.

Miks on I2P halb: see on aeglane. Aga! Iga krĂŒptograafia raamatus, mida te avate, öeldakse esimestest lehtedest — valige: kas kiiresti vĂ”i turvaliselt. Selles osas on I2P edukas, hoolimata inimeste hÀÀltest, kes ĂŒtlevad: 'Ei, me ei hakka seda kasutama, seal pole ĂŒldse midagi'. Kuidas siis ei ole? Siin on, me ĂŒles tĂ”stsime HumHubi.

See tĂ€hendab, et peame taas valima: mida eelistame — Yggdrasil on hea, kui on palju punkte ja liiklus ei lĂ€he lĂ€bi interneti — vaid nende punktide vahel.

M. P.: Meie jaoks on kokkupĂ”rke punkt kas kiirus vĂ”i turvalisus. Mida me soovime? Siin on probleem, mĂ”istate: ĂŒhenduskanal tellija 'Medium' ja I2P punkti vahel ei ole turvaline. See tĂ€hendab, et ressursid, mida me pakume, peavad olema juba HTTPS-iga – st transpordi turvalisuse tasemel. Kuna liiklus dekodeeritakse I2P ruuteris suhtlusoperaatoril ja edastatakse kuni meieni avatud kanalil.

KĂŒsimus on, kuidas kaitsta potentsiaalseid kasutajaid: kĂ”ige lihtsam radikaalne lahendus on laiendada ressursside valikut – foorum, pilditahvel, sotsiaalne vĂ”rgustik ja siduda need kĂ”ik HTTPS-iga.

Ơ.: VÔib isegi mÔne sÔnumiteenuse lisada.

M. P.: VĂ”i mĂ”elda kindlasti mĂ”nest sĂ”numiteenusest, mis töötaks I2P kohal ĂŒlekande reĆŸiimis.

M. S.: Igal juhul, kui jutt kĂ€ib sĂ”numiteenustest – seal liigub peamiselt tekst... Kiirus on normaalne.

M. P.: Tegelikkuses on selline kĂŒsimus – ma tahaksin arutelule tuua – kas on vĂ”imalik ĂŒhel 'Medium' punktil kĂ€itada mitte ainult avatud veebiprotokolli veebiteenus, vaid ka veel mingi teenus failide vahetamiseks, kĂ”ik selles vaimus.

Mina liialdan, et sĂ”num oleks selge. Et mĂ”ned sadamad kĂ€ivitaks faile vahetamiseks, mĂ”ned — veebipuhverserveri jaoks. Ja vestlus vĂ”i mĂ”ni messenger. KĂ€ivitada mĂ”ned sadamad messengerile ja kĂ”ik on hĂ€sti.

M. P.: Me peame arutama interneti kĂ€itumisreegleid. Digitaalne hĂŒgieen. Tavaliste inimeste teavitamine — miks nĂ€iteks ei tohi saata oma paroole "Mediumi" kaudu, kui kĂŒlastate veebilehte ilma HTTPS-ita.

M. S.: PĂ”himĂ”te on see, et inimesed, kes ei saa aru, et paroole ei tohi nĂ€iteks VK kaudu edastada, — ei tohi neid edastada chat-is ja kĂ”ik muu


M. P.: Ei, tegelikult rÀÀgin ma veidi teisest asjast: ma mĂ”tlen, et isegi mitte kellelegi paroole edastada, absoluutselt mitte: ma rÀÀgin millestki muust. "Mediumis" on olukord veidi erinev: see on tĂ€pselt sama pĂ”hjus, miks Toris ei tohi, ĂŒtleme nii, sisestada oma parooli mitteningitud veebilehtedele.

Tavaliselt ei ole kasutajad teadlikud, et kui te kasutate oma I2P ruuterit, ilma et oleksite "Medium"-iga ĂŒhenduses, siis ei ole probleem olemas — teie liiklus on krĂŒpteeritud ja teie andmed on turvalised. Kuid kui te kasutate "Medium"-i, peate eeldama, et see punkt on juba majori poolt kompromiteeritud. Seal on major, kes kuulab kĂ”ike, mida te ĂŒtlete.

Kui te sisestate parooli, siis mis toimub: teie parool edastatakse mittekrĂŒpteeritud kanali kaudu teid ja majori ruuterit, ja alles pĂ€rast seda liigub see I2P vĂ”rku. Major vĂ”ib kuulata. KĂ”ik teised sĂ”lmed — tranzitpunktid — ei saa. See on probleem.

Ma vĂ”in lihtsalt lĂŒhidalt selgitada vĂ€ga lihtsa nĂ€ite abil, kuidas asĂŒmmeetriline krĂŒptograafia töötab ja miks "Medium" transportimiseks on igati sobiv.

Kujutage ette, et meil on ĂŒks inimene Moskvast ja teine Austraaliast. Ühel neist on vaja saata Austraaliasse pakett miljoni dollariga. Ta ei soovi seda teha lĂ€bi Sberbanki, kuna selle teenustasud on suured.

M. S.: SeepÀrast saadab ta selle kulleriga.

M. P.: Jah: seetÔttu saadab ta koheselt pagasi koos rahaga kulleriga. Mina vÔtan ja panen oma luku pagasile. Leppime kokku, et me ei saa lukku avada.

Me anname pagasi kullerile. Kuller viib pagasi meie Austraalia sÔbrale. Austraalia sÔber imestab: "Kuidas ma pagasit avada saan? Mul pole vÔtmeid!"

Palun tal panna oma lukku pagasile ja saata see mulle tagasi. Kuller on segaduses, kuid toob pagasi tagasi. Ma vÔtan oma luku Àra. Pagasil jÀÀb sÔbra lukk. Saadan pagasi Austraaliasse. SÔber eemaldab oma luku.

KĂ€elise osavuse kunst ja mitte mingit petmist.

M. S.: KokkuvÔttes peab meie lukustamisaste olema tasakaalus. See ei tohi olla keeruline.

M. P.: Omada mingisuguseid kindlaid piire.

M. S.: KĂ”ige suurem turvaauk istub alati arvuti taga
 Kuni arvutite taga istuvate tĂŒĂŒpide taset ei tĂ”steta, ei saa me tĂ€ielikult kindlustada selle vĂ”rgu kasutamist.

M. P.: Meie ĂŒlesanne on jĂ€rk-jĂ€rgult suurendada HTTPS-iga I2P veebilehtede arvu. Ma toetan, et HTTPS I2P-s tuleks rakendada turvalisuse tagamiseks transporditasandil.

Arutelu GitHubis ‱ KĂ”igi vĂ”rgupunktide loetelu ‱ Oma AP seadistamise juhised ‱ Oma punkti lisamine nimekirja

Telegrami kanal: @medium_isp

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster