Bonjour !
Il ne sera sans doute pas trĂšs surprenant pour vous que n'est pas loin â la loi entrera en vigueur le 1er novembre de cette annĂ©e.
Malheureusement, il n'est pas tout Ă fait clair comment cela fonctionnera (et fonctionnera-t-il ?) : il n'y a pas encore d'instructions prĂ©cises pour les opĂ©rateurs de tĂ©lĂ©communications disponibles publiquement. Il n'y a Ă©galement pas de mĂ©thodes, de sanctions, de plans, de rĂ©partition des responsabilitĂ©s et de responsables â il ne s'agit que de dĂ©clarations.
Une situation similaire a Ă©tĂ© observĂ©e concernant la mise en Ćuvre des plans de la «loi Yarovaya» â l'Ă©quipement pour la loi n'a pas pu ĂȘtre dĂ©veloppĂ© Ă temps et les principaux opĂ©rateurs de tĂ©lĂ©communications du pays ont dĂ» Ă plusieurs reprises contacter des fabricants potentiels d'Ă©quipement spĂ©cialisĂ© avec des questions correspondantes. Cependant, ceux-ci n'ont pas non plus reçu de rĂ©ponses concernant les spĂ©cifications de l'Ă©quipement ni des Ă©chantillons eux-mĂȘmes.
Mais ce qui est essentiel, ce n'est pas combien de temps il faudra avant que la loi entre en vigueur et quels changements nous attendent. L'essentiel est que, grùce à l'introduction de ce projet de loi, la communauté des passionnés a commencé à déployer un environnement de télécommunication indépendant dans notre pays.
Aujourd'hui, je vais vous parler de ce que nous avons déjà réussi à faire, de ce que nous prévoyons de faire dans un avenir proche et des difficultés et problÚmes que nous avons rencontrés dans le développement du projet.

De quoi parle la loi ?
Avant de passer à la partie technique de notre projet, je dois clarifier ce qu'est la loi «sur le Runet souverain».
En bref : les autoritĂ©s veulent «sĂ©curiser» le segment russe d'Internet au cas oĂč des ennemis conditionnels souhaiteraient le dĂ©connecter. Mais «c'est avec de bonnes intentions que l'on pave le chemin de l'enfer» â il n'est pas tout Ă fait clair contre qui nous voulons nous protĂ©ger et comment les «ennemis» pourraient en principe perturber le fonctionnement du segment russe d'Internet.
Pour réaliser ce scénario, tous les pays du monde devraient conspirer, couper tous les cùbles transfrontaliers, abattre des satellites nationaux et créer des interférences radio constantes.
Cela ne semble pas trÚs crédible.

Qu'est-ce que «Medium» ?
ĂlevĂ© (en anglais. ĂlevĂ© â «intermĂ©diaire», le slogan original â Ne demandez pas votre vie privĂ©e. Reprenez-la; en anglais, le mot medium signifie «intermĂ©diaire») â un fournisseur d'accĂšs Ă Internet dĂ©centralisĂ© russe, offrant des services d'accĂšs au rĂ©seau sans frais.
Quand, oĂč et pourquoi «Medium» a-t-il Ă©tĂ© créé ?
à l'origine, le projet était conçu comme dans .
«Medium» a été fondé en avril 2019 dans le but de créer un environnement de télécommunications indépendant en permettant aux utilisateurs finaux d'accéder aux ressources du réseau Yggdrasil grùce à la technologie de transmission sans fil Wi-Fi.
OĂč puis-je trouver la liste complĂšte de tous les points du rĂ©seau ?Vous pouvez la trouver dans .

Qu'est-ce qu'Yggdrasil et pourquoi «Medium» l'utilise-t-il comme principal moyen de transport ?
â c'est un rĂ©seau auto-organisĂ© , capable de connecter des routeurs tant en mode superposition (au-dessus d'Internet) qu'entre eux directement par des connexions filaires ou sans fil.
Yggdrasil est la continuité du projet . La principale différence entre Yggdrasil et CjDNS est l'utilisation du protocole (protocole d'arbre couvrant).

Par défaut, tous les routeurs du réseau utilisent pour transmettre des données entre les autres participants.
Le choix du réseau Yggdrasil comme principal moyen de transport a été motivé par le besoin d'augmenter la vitesse de connexion (jusqu'en août 2019, «Medium» utilisait ).
Le passage à Yggdrasil a également offert aux participants du projet la possibilité de commencer à déployer un réseau maillé avec une topologie Full-Mesh. Cette organisation du réseau est le meilleur antidote contre la censure.

Analyse des erreurs : sur quels écueils nous sommes déjà tombés
«L'expérience est le fils des difficiles erreurs». Pendant le développement de «Medium», nous avons réussi à résoudre de nombreux problÚmes rencontrés en cours de route.
Erreur n°1 : l'infrastructure à clés publiques
L'un des principaux problÚmes au moment de la conception du réseau était la possibilité de mener une . Le trafic entre le routeur de l'opérateur et l'appareil client n'était pas chiffré, car le déchiffrement du trafic principal se faisait directement sur le routeur de l'opérateur.
Le problÚme était que derriÚre le routeur, il pouvait y avoir n'importe qui - et nous ne voulions vraiment pas que ce « quelqu'un » puisse écouter tout ce que recevaient les clients.
Notre premiÚre erreur a été la mise en place de (PKI).
Grùce à l'utilisation du 7Úme niveau Nous nous sommes débarrassés des attaques de type MITM, mais nous avons acquis un nouveau problÚme : la nécessité d'installer des certificats des autorités de certification racines. Et les autorités de certification représentent un autre problÚme supplémentaire. Le mot clé ici est « confiance ».
Il faut encore faire confiance à quelqu'un ! Et si le centre de certification était compromis ? Comme nous le rappelle notre ami Murphy, tÎt ou tard, le centre de certification sera effectivement compromis. Et c'est une dure réalité.
Nous avons longuement rĂ©flĂ©chi Ă cette problĂ©matique et avons finalement conclu qu'il n'Ă©tait pas nĂ©cessaire d'utiliser la PKI â il suffit d'utiliser .
AprÚs avoir apporté les correctifs nécessaires, la topologie du réseau « Medium » a pris la forme suivante :

Erreur n°2 : DNS centralisé
Le systĂšme de noms de domaine Ă©tait nĂ©cessaire dĂšs le dĂ©part, car les adresses IPv6 encombrantes n'Ă©taient pas seulement peu esthĂ©tiques â il Ă©tait Ă©galement peu pratique de les utiliser dans des hyperliens, et l'absence d'une composante sĂ©mantique Ă©tait trĂšs gĂȘnante.
Nous avons créé plusieurs serveurs DNS racines qui contenaient une copie de la liste des , situé dans .

Cependant, le problĂšme de la confiance n'a pas disparu â l'opĂ©rateur du serveur DNS pouvait remplacer l'adresse IPv6 en un clin d'Ćil. Avec un certain niveau de compĂ©tence â mĂȘme de façon presque imperceptible pour les autres.
Ătant donnĂ© que nous n'utilisons pas HTTPS et, en particulier, la technologie , le remplacement d'une adresse dans le DNS permettait de mener une attaque par substitution de l'adresse IPv6 du serveur final sans aucun problĂšme.
La solution ne s'est pas faite attendre : nous avons dĂ©cidĂ© d'utiliser la technologie â un DNS dĂ©centralisĂ©.
Dans un certain sens, EmerDNS est similaire Ă un fichier hosts, oĂč se trouvent des enregistrements de tous les sites connus. Mais contrairement au fichier hosts :
- Chaque ligne dans EmerDNS peut ĂȘtre modifiĂ©e uniquement par son propriĂ©taire, et par personne d'autre.
- L'impossibilité d'une « ingérence divine (super-administrateur) » est garantie par le consensus des mineurs.
- Ce fichier est identique pour tous, ce qui est assuré par le mécanisme de réplication blockchain.
- Un moteur de recherche rapide est joint au fichier.
Source :
Erreur n°3 : tout est centralisé
à l'origine, le mot « Internet » signifiait simplement des réseaux interconnectés ou un réseau de réseaux..
Au fil du temps, Internet a cessĂ© d'ĂȘtre associĂ© Ă quelque chose d'acadĂ©mique et est devenu un concept plus commun, car son influence s'est largement rĂ©pandue dans la vie des gens ordinaires.
C'est-Ă -dire qu'Ă l'origine, Internet Ă©tait dĂ©centralisĂ©. Aujourd'hui, on a du mal Ă l'appeler dĂ©centralisation, malgrĂ© le fait que le concept soit encore prĂ©sent â seuls les plus grands nĆuds d'Ă©change de trafic sont contrĂŽlĂ©s par de grandes entreprises. Et ces grandes entreprises, Ă leur tour, sont contrĂŽlĂ©es par l'Ătat.
Mais revenons Ă notre problĂšme â la tendance Ă la centralisation est dictĂ©e par les opĂ©rateurs de services individuels tels que les rĂ©seaux sociaux, les serveurs de messagerie, les messageries instantanĂ©es, etc.
Medium, Ă cet Ă©gard, ne diffĂ©rait pratiquement pas du grand Internet jusqu'Ă prĂ©sent â la plupart des services Ă©taient centralisĂ©s et contrĂŽlĂ©s par des opĂ©rateurs individuels.
Maintenant, nous avons dĂ©cidĂ© de nous orienter vers une pleine dĂ©centralisation â afin que les services vitaux puissent continuer Ă fonctionner indĂ©pendamment d'une Ă©ventuelle panne du serveur central de l'opĂ©rateur.
Nous utilisons comme systĂšme pour l'Ă©change instantanĂ© de messages . Comme rĂ©seaux sociaux â et . Pour l'hĂ©bergement vidĂ©o â .
Bien sûr, la plupart des services sont encore centralisés et sont toujours contrÎlés par des opérateurs individuels, mais l'essentiel est que le mouvement vers une pleine décentralisation existe et est ressenti par tous les membres de la communauté.
Un Internet libre en Russie commence avec vous
Vous pouvez contribuer à l'établissement d'un Internet libre en Russie dÚs aujourd'hui. Nous avons dressé une liste exhaustive de ce que vous pouvez faire pour aider le réseau :
   Â
   Parlez du réseau Medium à vos amis et collÚgues
   Â
   Partagez vers cet article sur les réseaux sociaux ou votre blog personnel
   Â
   Participez à la discussion sur les questions techniques du réseau Medium
   Â
   Créez votre service web sur le réseau
   Â
   Ălevez votre au rĂ©seau Medium
Lisez aussi :
Des questions ? Rejoignez la discussion sur Telegram : .
Un petit cadeau pour ceux qui ont lu jusqu'Ă la fin

Seuls les utilisateurs enregistrés peuvent participer au sondage. , s'il vous plaßt.
Vote alternatif : nous tenons Ă connaĂźtre l'avis de ceux qui n'ont pas de compte complet sur Habr
â
â
68 utilisateurs ont voté. 16 utilisateurs se sont abstenus.
Source : habr.com
