Medium Weekly Digest #3 (26.–2)

Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.

- Benjamin franklin

Tämän tiivistelmän tarkoituksena on lisätä yhteisön kiinnostusta yksityisyyttä kohtaan, mikä, kun otetaan huomioon viimeisimmät tapahtumat tulee tärkeämmäksi kuin koskaan ennen.

Esityslistalla:

  • Центр сертификации "Medium Root CA" вводит проверку сертификатов по протоколу OCSP
  • Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
  • Приглашаем на летний Keskikokoinen kesätapaaminen 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»

Medium Weekly Digest #3 (26.–2)

Muistuta minua - mikä on "Keskitaso"?

Keskikokoinen (Englanti Keskikokoinen - "välittäjä", alkuperäinen iskulause - Älä pyydä yksityisyyttäsi. Ota se takaisin; myös englanniksi sana keskikokoinen tarkoittaa "välitasoa" - venäläinen hajautettu Internet-palveluntarjoaja, joka tarjoaa verkkoonpääsypalveluita I2P ilmainen.

Koko nimi: Keskikokoinen Internet-palveluntarjoaja. Aluksi projekti suunniteltiin n mesh-verkko в Kolomnan kaupunkialue.

Perustettiin huhtikuussa 2019 osana itsenäisen tietoliikenneympäristön luomista tarjoamalla loppukäyttäjille pääsyn I2P-verkkoresursseihin langattoman Wi-Fi-tiedonsiirtotekniikan avulla.

Tavoitteet ja tavoitteet

Venäjän federaation nykyinen presidentti allekirjoitti 1. toukokuuta 2019 Liittovaltion laki nro 90-FZ "Viestintälain ja liittovaltion lain "Tiedosta, tietotekniikasta ja tietosuojasta" muutoksistatunnetaan myös nimellä Lakiesitys "Suvereenista Runetista".

Medium tarjoaa käyttäjille ilmaisen pääsyn verkkoresursseihin I2P, jonka käytön ansiosta on mahdotonta laskea paitsi reititintä, josta liikenne tuli (katso. "valkosipulin" liikenteen ohjauksen perusperiaatteet), mutta myös loppukäyttäjä – Medium-tilaaja.

Julkista organisaatiota luodessaan yhteisö pyrki seuraaviin tavoitteisiin:

  • Kiinnitä yleisön huomio yksityisyyden suojaan
  • Kasvata siirtosolmujen kokonaismäärää I2P-verkossa
  • Luo oma I2P-palveluiden ekosysteemi, joka voisi korvata "puhtaan" Internetin yleisimmät sivustot
  • Luo julkisen avaimen infrastruktuuri Medium-verkkoon eliminoidaksesi Man-in-the-middle -hyökkäykset
  • Luo oma verkkotunnusjärjestelmäsi, jotta voit käyttää I2P-palveluita kätevämmin

Lisää tietoa siitä, mitä Medium on, löydät osoitteesta asiaankuuluva artikkeli.

Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP

Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.

OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).

Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:

  • good – SSL сертификат не отозван и не заблокирован,
  • revoked – SSL сертификат отозван,
  • unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.

Особенности протокола OCSP: зачем нужен заголовок Expect-Staple

Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.

Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.

Установка заголовка в достаточной степени проста:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

Больше полезной информации об OCSP Stapling можно найти täällä.

Medium Weekly Digest #3 (26.–2)

Kutsumme sinut Summer Medium Summer Meetup -tapahtumaan 3. elokuuta

Keskikokoinen kesätapaaminen on tietoturvasta, Internetin yksityisyydestä ja kehityksestä kiinnostuneiden ihmisten tapaaminen verkot "Medium".

Kokoonnumme ajoittain keskustelemaan tärkeimmistä kehitettävien hankkeiden asioista Yhteisö, sekä vaihtaa kokemuksia samojen harrastajien kanssa.

Kutsumme kaikki Internetin tietoturvasta ja yksityisyydestä kiinnostuneet osallistumaan. Medium Summer Meetup - uutta tietoa, mahdollisuus tavata samanhenkisiä ihmisiä ja luoda monia hyödyllisiä kontakteja. Osallistuminen on maksutonta ennakkoilmoittautuminen.

Tapaaminen järjestetään epävirallisen keskustelun muodossa tietoturvaan, Internetin yksityisyyteen ja kehitykseen liittyvistä kiireellisimmistä asioista. verkot "Medium".

Mitä kerromme:

- "Hajautettu Internet-palveluntarjoaja "Medium": koulutusohjelma yleisistä verkon ja sen resurssien käyttöä koskevista kysymyksistä", Mikhail Podivilov

Puhuja kertoo, mikä on ja mikä ei ole hajautettu Internet-palveluntarjoaja "Medium", sekä osoittaa verkon ominaisuudet ja selittää kuinka verkkolaitteet määritetään oikein ja verkkoresursseja käytetään.

— "Turvallisuus Medium-verkkoa käytettäessä: miksi kannattaa käyttää HTTPS:ää vieraillessasi eep-sivustoilla", Mikhail Podivilov

Raportti siitä, miksi on tarpeen käyttää HTTPS-protokollaa käytettäessä I2P-verkkopalveluita, kun olet yhteydessä verkkoon Medium-operaattorin tarjoaman tukiaseman kautta.

— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин

Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.

Esityslistaa täydennetään asteittain.

Haluatko esiintyä? Täytä lomake!

Mistä keskustelemme:

LokiNet "Medium"-verkoston lisäkuljetuksena - olla vai ei?

Jokin aika sitten yhteisössä oli esitetty kysymys LokiNet-verkon käytöstä Medium-verkon lisäsiirtona. On tarpeen keskustella tämän verkon käyttökelpoisuudesta hankkeessa.

"Medium"-verkon palveluekosysteemi - tarpeellisimmat palvelut ja niiden kehittäminen

Jokin aika sitten me alkoivat ottaa palveluekosysteemiään käyttöön Medium-verkossa.

Tällä hetkellä edessämme on tärkeä tehtävä - keskustella verkon tarpeellisimmista ja kysytyimmistä palveluista ja niiden myöhemmästä toteutuksesta.

Niistä: sähköpostipalvelu, blogialusta, uutisportaali, hakukone, isännöintipalvelu ja muut.

Pitkän aikavälin suunnitelmat "Medium"-verkoston kehittämiseksi

Kaikki kysymykset, tavalla tai toisella, liittyvät ”Medium”-sertifikaatin ja sen resurssien kehittämiseen.

… ja muita yhtä mielenkiintoisia kysymyksiä!

Voit ehdottaa keskustelunaihetta julkaisun kommenteissa.

Osallistuaksesi tarvitset rekisteri.

Osallistujien kerääminen ja ilmoittautuminen: 11: 30
Tapaamisen aloitus: 12: 00
Tapahtuman arvioitu loppu: 15: 00
osoite: Moskova, metroasema Kolomenskaya, Kolomenskoye puisto

Tule, me odotamme sinua!

Координация производится на канале @medium_summer_meetup_2019 Telegramissa.

Ilmainen Internet Venäjällä alkaa sinusta

Voit tarjota kaiken mahdollisen avun ilmaisen Internetin luomiseksi Venäjälle tänään. Olemme koonneet kattavan luettelon siitä, kuinka voit auttaa verkostoa:

  • Kerro ystävillesi ja kollegoillesi Medium-verkostosta. Jaa linkki tähän artikkeliin sosiaalisessa mediassa tai henkilökohtaisessa blogissa
  • Osallistu keskusteluun teknisistä asioista Medium-verkossa GitHubissa
  • Osallistua OpenWRT-jakelun kehittäminen, suunniteltu toimimaan Medium-verkon kanssa
  • Luo verkkopalvelusi I2P-verkkoon ja lisää se siihen Keskiverkon DNS
  • Nosta sinun tukiasema Medium-verkkoon

Aiemmat julkaisut:

Medium Weekly Digest #3 (26.–2)   Medium Weekly Digest #1 (12.–19)
Medium Weekly Digest #3 (26.–2)   Medium Weekly Digest #2 (19.–26)

Katso myös:

"Medium" on ensimmäinen hajautettu Internet-palveluntarjoaja Venäjällä
Hajautettu Internet-palveluntarjoaja "Medium" - kolme kuukautta myöhemmin
Kutsumme sinut Summer Medium Summer Meetup -tapahtumaan 3. elokuuta

Olemme Telegramissa: @medium_isp

Vain rekisteröityneet käyttäjät voivat osallistua kyselyyn. Kirjaudu sisään, ole kiltti.

Vaihtoehtoinen äänestys: meidän on tärkeää tietää niiden mielipide, joilla ei ole täyttä tiliä Habrésta

6 käyttäjää äänesti. 2 käyttäjää pidättyi äänestämästä.

Lähde: will.com

Lisää kommentti