Medium Weekly Digest #4 (2.–9)

Цензура рассматривает мир как семантическую систему, в которой информация — единственная реальность, и то, о чём не написано, того и не существует.

- Михаил Геллер

Tämän tiivistelmän tarkoituksena on lisätä yhteisön kiinnostusta yksityisyyttä kohtaan, mikä, kun otetaan huomioon viimeisimmät tapahtumat tulee tärkeämmäksi kuin koskaan ennen.

Esityslistalla:

  • «Medium» полностью переходит на Yggdrasil
  • «Medium» создаёт свой DNS внутри сети Yggdrasil
  • «Medium» вводит возможность автоматической выдачи сертификатов, подписанных "Medium Root CA"

Medium Weekly Digest #4 (2.–9)

Muistuta minua - mikä on "Keskitaso"?

Keskikokoinen (Englanti Keskikokoinen - "välittäjä", alkuperäinen iskulause - Älä pyydä yksityisyyttäsi. Ota se takaisin; myös englanniksi sana keskikokoinen tarkoittaa "välitasoa" - venäläinen hajautettu Internet-palveluntarjoaja, joka tarjoaa verkkoonpääsypalveluita Yggdrasil ilmainen.

Koko nimi: Keskikokoinen Internet-palveluntarjoaja. Aluksi projekti suunniteltiin n mesh-verkko в Kolomnan kaupunkialue.

Perustettiin huhtikuussa 2019 osana itsenäisen tietoliikenneympäristön luomista tarjoamalla loppukäyttäjille pääsyn Yggdrasil-verkkoresursseihin langattoman Wi-Fi-tiedonsiirtotekniikan avulla.

«Medium» полностью переходит на Yggdrasil

Yggdrasil on itseorganisoituva mesh-verkko, jolla on mahdollisuus yhdistää reitittimet sekä overlay-tilassa (Internetin päällä) että suoraan toisiinsa langallisen tai langattoman yhteyden kautta.

Yggdrasil on jatkoa projektille CjDNS. Suurin ero Yggdrasilin ja CjDNS:n välillä on protokollan käyttö STP (kattava puuprotokolla).

Oletuksena kaikki verkon reitittimet käyttävät päittäin salaus siirtää tietoja muiden osallistujien välillä.

Решение перехода всех точек доступа сети «Medium» с I2P на Yggdrasil было обусловлено потребностью в увеличении скорости соединения и возможностью развёртывания Mesh-сети с топологией Full-Mesh.

Medium Weekly Digest #4 (2.–9)

«Medium» создаёт свой DNS внутри сети Yggdrasil

Изначально в сети Yggdrasil не было централизованного сервера доменных имён, который бы мог позволить участникам сети обращаться к наиболее часто посещаемым ресурсам в более простой и привычной форме (в отличие от использовании IPv6-адреса конкретного сервера).

Me Mediumilla päätimme puhaltaa tähän ideaan henkiä - ja vähän eteenpäin katsoen onnistuimme!

Medium Weekly Digest #4 (2.–9)

Verkkotunnuksen rekisteröinti tapahtuu automaattisesti - sinun tarvitsee vain määrittää sen palvelimen IPv6-osoite, jolla palvelu on käynnissä. Robotti tarkistaa, kuuluuko tämä osoite todella henkilölle, joka yrittää rekisteröidä verkkotunnuksen.

Jos onnistuu, verkkotunnus lisätään verkkotunnustietokantaan 24 tunnin kuluessa. Jos palvelin lakkaa vastaamasta robotille eikä ole tavoitettavissa yli 72 tuntiin, verkkotunnus vapautetaan.

Kopio rekisteröidyistä verkkotunnuksista on saatavilla osoitteessa arkistot GitHubissa.

Medium Weekly Digest #4 (2.–9)

«Medium» вводит возможность автоматической выдачи сертификатов, подписанных «Medium Root CA»

Verkkotunnuspalvelimen luominen johtui myös tarpeesta ottaa käyttöön julkisen avaimen infrastruktuuri - jotta varmenne voidaan myöntää, siinä on oltava CN (Common Name) -kenttä, joka on verkkotunnus, jolle varmenne myönnetään.

Varmenneviranomaisen allekirjoittamien varmenteiden myöntämismenettely tapahtuu automaattisesti - robotti tarkistaa käyttäjän syöttämien tietojen oikeellisuuden ja aitouden. Jos onnistuu, loppukäyttäjälle lähetetään sähköposti, joka sisältää allekirjoitetun varmenteen.

Medium Weekly Digest #4 (2.–9)

Чем обусловлено использование HTTPS в сети Yggdrasil?

Yggdrasil-verkon verkkopalveluihin ei tarvitse muodostaa yhteyttä HTTPS:n avulla, jos muodostat yhteyden niihin paikallisesti toimivan Yggdrasil-verkkoreitittimen kautta.

Todellakin: Yggdrasilin kuljetus on tasaista protokollaa antaa sinun käyttää turvallisesti Yggdrasil-verkoston resursseja - kykyä suorittaa MITM-hyökkäykset kokonaan poissuljettu.

Tilanne muuttuu radikaalisti, jos käytät Yggdarsilin intranet-resursseja ei suoraan, vaan välisolmun kautta - Medium-verkon tukiaseman kautta, jota sen operaattori hallinnoi.

Kuka voi tässä tapauksessa vaarantaa lähettämäsi tiedot:

  1. Tukiaseman operaattori. On selvää, että Medium-verkon tukiaseman nykyinen operaattori voi salakuunnella laitteidensa läpi kulkevaa salaamatonta liikennettä.
  2. tunkeilija (Mies keskellä). Mediumilla on samanlainen ongelma kuin Tor-verkkoongelma, vain suhteessa tulo- ja välisolmuihin.

Tältä se näyttääMedium Weekly Digest #4 (2.–9)

päätös: päästäksesi verkkopalveluihin Yggdrasil-verkossa, käytä HTTPS-protokollaa (taso 7 OSI mallit). Ongelmana on se, että Yggdrasilin verkkopalveluille ei ole mahdollista myöntää aitoa suojaussertifikaattia normaalein keinoin, kuten esim. Let's Encrypt.

Siksi olemme perustaneet oman sertifiointikeskuksemme - "Medium Root CA". Все сервисы сети «Medium» подписаны корневым сертификатом безопасности этого центра сертификации.

Mahdollisuus vaarantaa varmenneviranomaisen juurivarmenne otettiin tietysti huomioon - mutta tässä varmenne on tarpeellisempi tiedonsiirtojen eheyden vahvistamiseksi ja MITM-hyökkäysten mahdollisuuden eliminoimiseksi.

Eri operaattoreiden keskiverkon palveluilla on erilaiset turvasertifikaatit, tavalla tai toisella juurivarmentajan allekirjoittamana. Päävarmentajan operaattorit eivät kuitenkaan pysty salakuuntelemaan salattua liikennettä palveluista, joille he ovat allekirjoittaneet suojausvarmenteet (katso "Mikä on CSR?").

Turvallisuudestaan ​​erityisen huolissaan olevat voivat käyttää lisäsuojaa, kuten esim PGP и samankaltainen.

Tällä hetkellä Medium-verkon julkisen avaimen infrastruktuurilla on mahdollisuus tarkistaa varmenteen tila protokollan avulla OCSP tai käytön kautta CRL.

Ilmainen Internet Venäjällä alkaa sinusta

Voit tarjota kaiken mahdollisen avun ilmaisen Internetin luomiseksi Venäjälle tänään. Olemme koonneet kattavan luettelon siitä, kuinka voit auttaa verkostoa:

  • Kerro ystävillesi ja kollegoillesi Medium-verkostosta. Jaa linkki tähän artikkeliin sosiaalisessa mediassa tai henkilökohtaisessa blogissa
  • Osallistu keskusteluun teknisistä asioista Medium-verkossa GitHubissa
  • Luo verkkopalvelusi Yggdrasil-verkkoon ja lisää se Keskiverkon DNS
  • Nosta sinun tukiasema Medium-verkkoon

Aiemmat julkaisut:

Medium Weekly Digest #4 (2.–9)   Medium Weekly Digest #1 (12.–19)
Medium Weekly Digest #4 (2.–9)   Medium Weekly Digest #2 (19.–26)
Medium Weekly Digest #4 (2.–9)   Medium Weekly Digest #3 (26.–2)

Katso myös:

Kulta, me tapamme Internetin
Hajautettu Internet-palveluntarjoaja "Medium" - kolme kuukautta myöhemmin
"Medium" on ensimmäinen hajautettu Internet-palveluntarjoaja Venäjällä

Olemme Telegramissa: @medium_isp

Vain rekisteröityneet käyttäjät voivat osallistua kyselyyn. Kirjaudu sisään, ole kiltti.

Vaihtoehtoinen äänestys: meidän on tärkeää tietää niiden mielipide, joilla ei ole täyttä tiliä Habrésta

8 käyttäjää äänesti. 3 käyttäjää pidättyi äänestämästä.

Lähde: will.com

Lisää kommentti