Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Tere, kogukond!

Minu nimi on Janisav Basjuk. Olen vabatahtliku organisatsiooni "Medium" koordinaator.

Selles artiklis püüdsin koguda kõige põhjalikumat teavet selle kohta, mis on toimiv Venemaa Föderatsiooni territooriumil decentraliseeritud interneti teenusepakkuja.

Räägin järgmistest teemadest:

    Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida   Mis on "Medium"?
    Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida   Mis on Yggdrasil ja miks kasutab "Medium" seda peamise transpordina?
    Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida   Kuidas õigesti seadistada keskkond "Medium" võrgu ressursside kasutamiseks?

Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Mis on "Medium"?

Medium (ingl. Medium — "vahendaja", originaalslogan — Ära küsi oma privaatsuse järele. Võta see tagasi; inglise keeles tähendab see medium "vahendaja") — Venemaa decentraliseeritud interneti teenusepakkuja, mis pakub juurdepääsu võrgule Yggdrasil tasuta.

Kus, millal ja miks tekkis "Medium"?

Alguses planeeriti projektina Mesh-võrk ja Kolomna linna piirkonnas.

"Medium" loodi aprillis 2019, et luua sõltumatu telekommunikatsioonikeskkond, pakkudes lõppkasutajatele juurdepääsu Yggdrasili ressurssidele traadita andmeside tehnoloogia kaudu.

Kust leian täieliku loetelu kõikidest võrgu punktidest?Leiate selle GitHubi hoidlast.

Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Mis on Yggdrasil ja miks kasutab "Medium" seda peamise transpordina?

Yggdrasil — see on isekorralduv Mesh-võrk, mis võimaldab ruutereid ühendada nii overlay-režiimis (interneti kohal) kui ka otse omavahel läbi kaabli või juhtmevaba ühenduse.

Yggdrasil on projekti jätk CjDNS. Peamine erinevus Yggdrasili ja CjDNS vahel on protokolli kasutamine tingimustes 30% peroksiidkaotab umbes (spanning tree protocol).

Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Vaikimisi kasutavad kõik võrgu ruuterid kõiki andmete edastamise osalisi krüpteerimist. Yggdrasili võrgu valimine peamise transpordina oli tingitud vajadusest suurendada ühenduse kiirus (kuni 2019. aasta augustini kasutas "Medium"

Üleminek Yggdrasilile andis projekti osalejatele võimaluse alustada Mesh-võrgu käivitamist Full-Mesh topoloogiaga. Selline võrgu korraldus on kõige tõhusam abinõu tsensuuri vastu. I2P).

Yggdrasil kasutab vaikimisi kõiki andmete edastamiseks osalisi krüpteerimist. Miks kasutavad "Medium" võrgu teenused HTTPS-i?

Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Yggdrasil kasutab vaikimisi läbipaistvat krüpteerimist. Miks kasutavad võrguteenused "Medium" HTTPS-i?

Yggdrasil'i veebiteenustega ühenduse loomiseks pole HTTPS-protokolli kasutamine vajalik, kui olete ühendatud nende kaudu Yggdrasil'i lokaalselt töötava ruuteri kaudu.

Käib tõesti: Yggdrasil'i transport tasemel protokollist võimaldab turvaliselt kasutada ressursse Yggdrasil'i süsteemis — MITM-rünnakute täielikult kõrvaldatud. on täielikult välistatud.

Kuid olukord muutub, kui pääsete juurde Yggdrasil'i sisemistele ressurssidele mitte otse, vaid läbi vahepunkti — Medium võrgu sisenemispunkti, mille haldab tema operaator.

Siis on olemas järgmised osalised, kes võivad teie edastatavaid andmeid kompromiteerida:

  1. Sisenemispunkti operaator. Ilmselgelt võib Medium võrgu sisenemispunkti aktiivne operaator kuulata tema seadmete kaudu edastatavat salastamata liiklust.
  2. Ründaja (inimeses, kes on tehingu keskel). Medium'il on probleem, mis sarnaneb Tor võrgu probleemile, kuid see puudutab sisendeid ja vahepunktide node'e.

Nii see on:Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Lahendussise-Yggdrasil'i veebiteenustele juurdepääsemiseks on soovitatav kasutada HTTPS-protokolli (OSI mudeli 7. tase). Probleem seisneb siiski selles, et Yggdrasil'i teenustele ei saa autentset turvasertifikaati tavaliste vahenditega väljastada, naguSeetõttu oleme asutanud oma sertifitseerimiskeskuse — Let’s Encrypt.

Medium Root CA. Suur osa Medium'i võrgu teenustest on allkirjastatud selle sertifitseerimiskeskuse juuresertifikaadiga.Juuresertifikaadi kompromiteerimise võimalus on kindlasti arvesse võetud — kuid antud juhul on sertifikaat rohkem vajalik andmete edastamisel terviklikkuse kinnitamiseks ja MITM-rünnakute võimaluse välistamiseks.

Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Medium'i erinevate operaatorite teenustel on erinevad turvasertifikaadid, mis on ühel või teisel viisil allkirjastatud juure usaldusväärsuse keskuse poolt. Kuid juure usaldusväärsuse keskuse operaatoritel pole võimalik salastatud liigile kuulda võtta teenuste liiklust, millele nad on sertifikaadid allkirjastanud (vt.

Mis on CSR? Need, kes hoolivad oma turvalisusest, saavad kasutada täiendava kaitse tagamiseks selliseid vahendeid nagu).

Praegu on Medium'i võrgu avalike võtmete infrastruktuuril võimalik kontrollida sertifikaadi staatust protokolli kaudu PGP ja taolised.

Praegu on "Medium" võrgu avalike võtmete infrastruktuuril võimalus sertifikaadi staatust kontrollida protokolli kaudu OCSP või kasutades CRL.

Kas «Mediumil» on oma domeeninimede süsteem?

Alguses ei olnud võrgus «Medium» tsentraliseeritud domeeninimede serverit, mis oleks võimaldanud võrgu liikmetel pöörduda kõige sagedamini külastatavate ressursside poole lihtsamal ja harjumuslikumal kujul (erinevalt konkreetse serveri IPv6-aadressi kasutamisest).

Meie «Mediumis» otsustasime selle idee ellu viia — ning, pisut ette vihjades, — me saime hakkama!

Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Domeeninimede registreerimine toimub automaatselt — piisab, kui märkida serveri IPv6-aadress, kus teenus on käivitatud. Robot kontrollib, kas see aadress tõepoolest kuulub isikule, kes üritab domeeninime registreerida.

Edukorral lisatakse domeeninimi domeeninimede andmebaasi 24 tunni jooksul. Kui server lõpetab roboti suhtes reageerimise ja on üle 72 tunni jooksul kättesaamatuks jäänud, vabastatakse domeeninimi.

Domeeninime registreerimine aadressile ::1 ei õnnestuKõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Kopeerimine täielikust registreeritud domeeninimede nimekirjast asub GitHubi hoidlast. See tagab maksimaalse läbipaistvuse domeeninimede praeguse seisundi osas ja välistab nende blokeerimise, lähtudes võimalike ambivalentsuse olukordade tekkimise võimalusest, mis on tingitud inimfaktori tegevusest. Juhul kui DNS-operatsioonile midagi ei meeldi.

Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Aga kuidas on lood veebiteenuste SSL-sertifikaatide väljastamisega?

Domeeninimede serveri loomine oli samuti tingitud avatud võtmete infrastruktuuri arendamise vajadusest — sertifikaadi väljastamiseks on vajalik, et sertifikaadis oleks CN (Common Name) väli, mis on domeeninimi, mille jaoks sertifikaat väljastatakse.

Sertifikaatide väljastamise protseduur, mida allkirjastab sertifitseerimiskeskus, toimub automaatsetes režiimides — robot kontrollib kasutaja sisestatud andmete õigsust ja autentsust. Edukorral saadetakse lõppkasutajale elektrooniline kiri, mis sisaldab allkirjastatud sertifikaati.

Nii see onKõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Kuidas seadistada keskkonda «Mediumi» võrgu ressursside kasutamiseks õigesti?

Töö keskkonna seadistamise protsessi eripära sõltub kasutatavast operatsioonisüsteemist.

Valige targalt (pilt on klikitav):

Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsidaKõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida

Vaba Internet Venemaal algab Sinust

Sa saad aidata vaba Interneti arengut Venemaal juba täna. Oleme koostanud põhjaliku nimekirja sellest, kuidas sa saad võrku aidata:

    Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida   Räägi oma sõpradele ja kolleegidele võrgust "Medium"
    Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida   Jaga linki selle artikli kohta sotsiaalmeedias või oma isiklikus blogis
    Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida   Osale arutelus tehniliste küsimuste üle võrgus "Medium" GitHubis
    Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida   Loo oma veebiteenus võrgus Yggdrasil ja lisa see võrgu "Medium" DNS-i
    Kõik, mida soovisite teada detsentraliseeritud internetiteenuse pakkujast "Medium", aga kartsid küsida   Kasutage oma juurdepääsupunkti võrku "Medium"

Loe ka:

Kallis, me tapame Interneti
Detsentraliseeritud internetiteenuse pakkuja "Medium" - kolm kuud hiljem
«Medium» — esimene detsentraliseeritud internetiteenuse pakkuja Venemaal

Meie Telegramis: @medium_isp

Ainult registreeritud kasutajad saavad küsitluses osaleda. Logige sisse, palun.

Alternatiivne hääletamine: me tahame teada nende arvamust, kellel ei ole täisõiguslikku kontot Habr's.

Hääletas 138 kasutajat. Peatus 65 kasutajat.

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster