"Runet Isolation" tai "Suvereign Internet"

"Runet Isolation" tai "Suvereign Internet"

1. toukokuuta oli vihdoin allekirjoitettu "suvereenia Internetiä koskeva laki", mutta asiantuntijat kutsuivat sitä melkein välittömästi Internetin venäläisen segmentin eristäytymiseksi, joten mistä? (yksinkertaisin termein)

Artikkelin tarkoituksena on tarjota yleistä tietoa Internetin käyttäjille uppoutumatta tarpeettomaan sekaannukseen ja epämääräiseen terminologiaan. Artikkeli selittää yksinkertaisia ​​asioita monille, mutta monille se ei tarkoita kaikkia. Ja myös hälventämään myyttiä tämän lain kritiikin poliittisesta osasta.

Miten Internet toimii?

Aloitetaan perusasioista. Internet koostuu asiakkaista, reitittimistä ja infrastruktuurista, jotka toimivat IP-protokollan kautta

"Runet Isolation" tai "Suvereign Internet"
(v4-osoite on seuraava: 0-255.0-255.0-255.0-255)

Asiakkaat ovat itse käyttäjätietokoneita, jotka ovat samat, joiden ääressä istut ja luet tätä artikkelia. Heillä on yhteys viereisiin (suoraan kytkettyihin) reitittimiin. Asiakkaat lähettävät tietoja muiden asiakkaiden osoitteisiin tai osoitealueisiin.

Reitittimet - Yhdistetty naapurireitittimiin ja voidaan yhdistää viereisiin asiakkaisiin. Heillä ei ole omaa ainutlaatuista (vain uudelleenohjausta varten) IP-osoitettaan, mutta ne ovat vastuussa useista osoitteista. Heidän tehtävänsä on selvittää, onko heillä asiakkaita, joilla on pyydetty osoite, vai onko heidän lähetettävä tietoja muille reitittimille; tässä heidän on myös määritettävä, mikä naapuri on vastuussa vaaditusta osoitealueesta.

Reitittimet voivat sijaita eri tasoilla: palveluntarjoaja, maa, alue, kaupunki, piiri, ja jopa kotona sinulla on todennäköisesti oma reititin. Ja niillä kaikilla on omat osoitealueet.

Infrastruktuuri sisältää liikenteen vaihtopisteitä, viestintää satelliittien kanssa, mannerten sisäänkäynnit jne. niitä tarvitaan yhdistämään reitittimiä muihin reitittimiin, jotka kuuluvat muille operaattoreille, maille ja viestintätyypeille.

Kuinka voit siirtää tietoja?

Kuten ymmärrät, asiakkaat ja reitittimet itse ovat yhteydessä johonkin. Se voi olla:

Провода

  1. Maalla

    Rostelecomin runkoverkko"Runet Isolation" tai "Suvereign Internet"

  2. Veden alla

    Valtameren ylittävät merenalaiset kaapelit"Runet Isolation" tai "Suvereign Internet"

Air

Nämä ovat Wi-Fi-, LTE-, WiMax- ja operaattoriradiosillat, joita käytetään kohteisiin, joissa johtojen asentaminen on vaikeaa. Niitä ei käytetä täysimittaisten tarjoajaverkkojen rakentamiseen, vaan ne ovat yleensä langallisten verkkojen jatkoa.

Tila

Satelliitit voivat palvella sekä tavallisia käyttäjiä että olla osa palveluntarjoajien infrastruktuuria.

ISATEL-satelliittipeittokartta"Runet Isolation" tai "Suvereign Internet"

Internet on verkko

Kuten näette, Internetissä on kyse naapureista ja naapurien naapureista. Tällä verkkotasolla ei ole keskuksia ja punaisia ​​painikkeita koko Internetiä varten. Eli paha Amerikka ei voi pysäyttää liikennettä kahden venäläisen kaupungin välillä, venäläisen ja kiinalaisen kaupungin välillä, venäläisen ja australialaisen kaupungin välillä, vaikka kuinka haluaisivat. Ainoa asia, mitä he voivat tehdä, on pudottaa pommeja reitittimiin, mutta tämä ei ole verkkotason uhka ollenkaan.

itse asiassa on keskuksia, mutta hhh...

mutta nämä keskukset ovat yksinomaan informatiivisia, eli sanovat, että tämä on sellaisen ja sellaisen maan osoite, sellainen ja sellainen laite, sellainen ja sellainen valmistaja jne. Ilman näitä tietoja verkossa mikään ei muutu.

Kaikki on pienten ihmisten syytä!

Taso puhtaan datan yläpuolella on vierailemamme World Wide Web. Siinä olevien protokollien toimintaperiaate on ihmisen luettavissa oleva data. Esimerkiksi verkkosivustojen osoitteista alkaen google.ru eroaa koneesta 64.233.161.94. Ja päättyen itse Http-protokollaan ja JavaScript-koodiin, voit lukea ne kaikki, ehkä ei äidinkielelläsi, mutta ihmisen kielellä ilman muunnoksia.

Tässä on pahan juuri.

Ihmisille ymmärrettävien osoitteiden muuntamiseksi reitittimille ymmärrettäviksi osoitteiksi tarvitaan samojen osoitteiden rekistereitä. Aivan kuten on olemassa valtion hallinnollisia osoitteita koskevia rekistereitä, kuten: Lenin St., 16 - Ivan Ivanovich Ivanov asuu. Joten on yhteinen maailmanlaajuinen rekisteri, jossa se on merkitty: google.ru - 64.233.161.94.

Ja se sijaitsee Amerikassa. Joten, näin meidät katkaistaan ​​Internetistä!

Todellisuudessa se ei ole niin yksinkertaista.

"Runet Isolation" tai "Suvereign Internet"

Mukaan avoin data

ICANN on kansainvälisen yhteisön urakoitsija, joka suorittaa IANA-toiminnon ilman hallitusten (ensisijaisesti Yhdysvaltain hallituksen) valvontaa, joten yhtiötä voidaan pitää kansainvälisenä, vaikka se on rekisteröity Kaliforniassa.

Lisäksi vaikka ICANN vastaa hallinnosta, se tekee sen vain vaatimuksilla ja asetuksilla; toteutuksen suorittaa toinen valtiosta riippumaton yritys - VeriSign.

Seuraavaksi tulevat juuripalvelimet, niitä on 13 ja ne kuuluvat eri yrityksiin Yhdysvaltain armeijasta instituutteihin ja voittoa tavoittelemattomiin yrityksiin Alankomaista, Ruotsista ja Japanista. Niistä on myös täydellisiä kopioita kaikkialla maailmassa, myös Venäjällä (Moskova, Pietari, Novosibirsk, Rostov-on-Don).

Ja mikä tärkeintä, nämä palvelimet sisältävät luettelon luotetuista palvelimista ympäri maailmaa, joka puolestaan ​​sisältää toisen luettelon palvelimista ympäri maailmaa, joka sisältää jo itse nimi- ja osoiterekisterit.

Juuripalvelimien todellinen tarkoitus on sanoa, että tämän ja sellaisen palvelimen rekisteri on virallinen eikä väärennös. Millä tahansa tietokoneella voit määrittää palvelimen luettelollasi, ja esimerkiksi kun käytät sberbank.ru-osoitetta, sinulle ei lähetetä sen oikeaa osoitetta - 0.0.0.1, vaan - 0.0.0.2, jossa on tarkka kopio Sberbankin verkkosivusto löydetään, mutta kaikki tiedot varastetaan. Tässä tapauksessa käyttäjä näkee halutun osoitteen ihmisen luettavassa muodossa, eikä hän voi millään tavalla erottaa väärennöstä oikeasta sivustosta. Mutta tietokone itse tarvitsee vain osoitteen ja se toimii vain sen kanssa, se ei tiedä kirjaimista. Tämä on jos tarkastellaan asiaa mahdollisten uhkien näkökulmasta. Miksi otamme käyttöön lain?
*yksi tunnistettava ncbi - sen arvoinen

Sama pätee https/TLS/SSL-sertifikaatin yhteiseen juureen - joka on jo keskittynyt turvallisuuden varmistamiseen. Suunnitelma on sama, mutta osoitteen mukana lähetetään muita tietoja, mukaan lukien julkiset avaimet ja allekirjoitukset.

Pääasia on, että on olemassa päätepiste, joka toimii takaajana. Ja jos tällaisia ​​pisteitä on useita ja eri tiedoilla, on helpompi järjestää vaihto.

Osoiterekisterien päätarkoitus on ylläpitää yhteistä nimilistaa, jotta vältytään kahdelta sivustolta, joilla on yksi ihmisille näkyvä osoite ja eri IP-osoitteet. Kuvittele tilanne: yksi henkilö julkaisee Magazine.net-sivustolla linkin sivulle, jossa on tutkimus amfetamiinistimulanttien riippuvuudesta suojautumisesta amfoniinihapolla, toinen kiinnostuu ja klikkaa linkkiä. Mutta linkki on vain itse teksti: Magazine.net, se ei sisällä muuta kuin. Kun kirjoittaja kuitenkin julkaisi linkin, hän yksinkertaisesti kopioi sen selaimestaan, mutta käytti Google DNS:ää (samaa rekisteriä), ja hänen merkinnänsä magazine.net alla on osoite 0.0.0.1 ja yksi lukijoista, jotka seurasivat linkki käyttää Yandex DNS:ää ja se tallentaa toisen osoitteen - 0.0.0.2, jossa elektroniikkakauppa ja rekisteri eivät tiedä mitään mistään 0.0.0.1:stä. Tällöin käyttäjä ei voi tarkastella häntä kiinnostavaa artikkelia. Mikä on pohjimmiltaan ristiriidassa linkkien pointin kanssa.

Erityisen kiinnostuneille: itse asiassa rekisterit sisältävät koko joukon osoitteita, ja sivustot voivat myös muuttaa lopullista IP-osoitetta eri syistä (Yhtäkkiä uusi palveluntarjoaja tarjoaa suuremman nopeuden). Ja jotta linkit eivät menetä merkitystään, DNS tarjoaa mahdollisuuden vaihtaa osoitteita. Tämä auttaa myös lisäämään tai vähentämään sivustoa palvelevien palvelimien määrää.

Tämän seurauksena, riippumatta Yhdysvaltojen päätöksestä tai sotilaallisista hyökkäyksistä, mukaan lukien ei-valtiollisten instituutioiden takavarikointi, juurikeskusten väärentäminen tai suhteiden täydellinen tuhoaminen Venäjään, vakautta ei ole millään tavalla mahdollista tuoda. Internetin venäläisen segmentin polvilleen.

Ensinnäkin itse pääsalausavaimet on tallennettu kahteen bunkkeriin eri puolilla Yhdysvaltoja. Toiseksi, hallinnollinen valvonta on niin hajautettua, että on välttämätöntä neuvotella koko sivistyneen maailman kanssa Venäjän katkaisemisesta. Siihen liittyy pitkä keskustelu ja Venäjällä on yksinkertaisesti aikaa rakentaa infrastruktuurinsa. Tällä hetkellä tällaisia ​​ehdotuksia ei ole tehty historiassa, edes teoriassa. No, kopioita on aina kaikkialla maailmassa. Riittää, kun ohjataan liikennettä kiinalaiseen tai intialaiseen kopioon. Tämän seurauksena meidän on päästävä periaatteessa sopimukseen koko maailman kanssa. Ja jälleen, Venäjällä on aina uusin palvelinluettelo ja voit aina jatkaa siitä, mihin jäit. Tai voit yksinkertaisesti korvata allekirjoituksen toisella.

Sinun ei tarvitse tarkistaa allekirjoitusta ollenkaan - vaikka kaikki tapahtuisi välittömästi ja venäläiset keskukset tuhoutuisivat, palveluntarjoajat voivat jättää huomioimatta viestinnän puutteen juuripalvelimien kanssa, tämä on vain lisäturvaa eikä vaikuta reitittämiseen.

Operaattorit tallentavat myös välimuistin (suosituimmat pyydetyt) sekä avaimista että itse rekistereistä, ja osa suosittujen verkkosivustojesi välimuistista tallennetaan tietokoneellesi. Tämän seurauksena et aluksi tunne yhtään mitään.

On myös muita WWW-keskuksia, mutta ne toimivat usein samalla periaatteella ja ovat vähemmän tarpeellisia.

Kaikki kuolevat, mutta merirosvot elävät!

"Runet Isolation" tai "Suvereign Internet"

Virallisten juuripalvelimien lisäksi on vaihtoehtoisia, mutta ne kuuluvat yleensä merirosvoille ja anarkisteille, jotka vastustavat sensuuria, joten palveluntarjoajat eivät käytä niitä. Mutta valitut... Täällä, vaikka koko maailma tekisi salaliiton Venäjää vastaan, nämä tyypit jatkavat silti palvelemista.

Muuten, vertaisverkkojen Torrent-verkkojen DHT-algoritmi voi elää hiljaa ilman rekistereitä; se ei pyydä tiettyä osoitetta, vaan kommunikoi halutun tiedoston hashin (tunnisteen) kanssa. Eli merirosvot elävät kaikissa olosuhteissa!

Ainoa todellinen hyökkäys!

Ainoa todellinen uhka voi olla vain koko maailman salaliitto, katkaisemalla kaikki Venäjältä johtavat kaapelit, ampumalla alas satelliitteja ja asentamalla radiohäiriöitä. Totta, tässä globaalin saarron tapauksessa viimeinen kiinnostava asia on Internet. Tai aktiivinen sota, mutta siellä kaikki on ennallaan.

Internet Venäjällä jatkaa toimintaansa entisellään. Vain tilapäisen turvallisuuden heikkenemisen myötä.

Mistä laki siis kertoo?

Outointa on, että laki teoriassa kuvaa tätä tilannetta, mutta tarjoaa vain kaksi todellista asiaa:

  1. Tee omat WWW-keskukset.
  2. Siirrä kaikki Internet-kaapelin rajanylityspaikat Roskomnadzoriin ja asenna sisällön estäjät.

Ei, nämä eivät ole kaksi asiaa, jotka ratkaisevat ongelman, nämä ovat periaatteessa kaksi asiaa, jotka ovat laissa, loppu on kuin: "On tarpeen varmistaa Internetin vakaus." Ei menetelmiä, sakkoja, suunnitelmia, vastuiden ja vastuunjakoa, vaan pelkkä julistus.

Kuten jo ymmärrät, vain ensimmäinen kohta koskee suvereenia Internetiä, toinen on sensuuri ja siinä kaikki. Lisäksi tämä voi vähentää reunaverkkojen rakentamista ja viime kädessä heikentää suvereenin Internetin vakautta.

Ensimmäinen kohta, kuten olemme jo havainneet, ratkaisee epätodennäköisen tilapäisen ja hieman vaarallisen uhan ongelman. Verkon osallistujat tekevät tämän jo uhkien ilmaantuessa, mutta tässä ehdotetaan tekemään tämä etukäteen. Tämä on tehtävä etukäteen, vain yhdessä erittäin masentavassa tapauksessa.

Tulokset ovat pettymys!

Yhteenvetona voidaan todeta, että hallitus on osoittanut 30 miljardia ruplaa lakiin, joka ratkaisee epätodennäköisen, vaarattoman tilanteen, joka ei parhaimmillaan aiheuta haittaa. Ja toinen osa luo sensuurin. Meille tarjotaan sensuuria, jotta emme katkeaisi. Voisimme yhtä hyvin rohkaista koko maata juomaan maitoa torstaisin murhien välttämiseksi. Eli sekä logiikka että maalaisjärki sanovat, että nämä asiat eivät liity toisiinsa eivätkä voi olla yhteydessä toisiinsa.

Joten miksi hallitus valmistautuu ennakoivasti täydelliseen sensuuriin... sensuuriin ja sotaan?

"Runet Isolation" tai "Suvereign Internet"

"Runet Isolation" tai "Suvereign Internet"

Minuutti hoitoa UFOlta

Tämä materiaali on saattanut herättää ristiriitaisia ​​tunteita, joten ennen kuin kirjoitat kommentin, kerro jotain tärkeää:

Kuinka kirjoittaa kommentti ja selviytyä

  • Älä kirjoita loukkaavia kommentteja, älä ole henkilökohtainen.
  • Vältä säädytöntä kieltä ja myrkyllistä käyttäytymistä (jopa verhotussa muodossa).
  • Voit ilmoittaa kommenteista, jotka rikkovat sivuston sääntöjä, käyttämällä "Ilmoita" -painiketta (jos käytettävissä) tai palautelomake.

Mitä tehdä, jos: miinus karma | estetty tili

Habr-tekijäkoodi и habraetiketti
Sivuston täydelliset säännöt

Lähde: will.com

Lisää kommentti