Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Bonjour, Communauté!

Je m'appelle YanisлаĐČ Đ‘asyuk. Je suis coordinateur de l'organisation publique «Medium».

Dans cet article, j'ai essayé de rassembler les informations les plus complÚtes sur ce qu'est ce fournisseur d'accÚs Internet décentralisé en fonctionnement sur le territoire de la Fédération de Russie. fournisseur d'accÚs Internet décentralisé.

Je vais raconter :

    Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander   Ce qu'est «Medium»
    Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander   Ce qu'est Yggdrasil et pourquoi «Medium» l'utilise comme principal moyen de transport
    Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander   Comment configurer correctement l'environnement pour utiliser les ressources du réseau «Medium»

Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Qu'est-ce que «Medium» ?

ÉlevĂ© (en anglais. ÉlevĂ© — «intermĂ©diaire», le slogan original — Ne demandez pas votre vie privĂ©e. Reprenez-la; en anglais, le mot medium signifie «intermĂ©diaire») — un fournisseur d'accĂšs Ă  Internet dĂ©centralisĂ© russe, offrant des services d'accĂšs au rĂ©seau Yggdrasil sans frais.

Quand, oĂč et pourquoi «Medium» a-t-il Ă©tĂ© créé ?

À l'origine, le projet Ă©tait conçu comme un rĂ©seau maillĂ© dans dans le district urbain de Kolomna.

«Medium» a été fondé en avril 2019 dans le but de créer un environnement de télécommunications indépendant en permettant aux utilisateurs finaux d'accéder aux ressources du réseau Yggdrasil grùce à la technologie de transmission sans fil Wi-Fi.

OĂč puis-je trouver la liste complĂšte de tous les points du rĂ©seau ?Vous pouvez la trouver dans rĂ©pertoire sur GitHub.

Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Qu'est-ce qu'Yggdrasil et pourquoi «Medium» l'utilise-t-il comme principal moyen de transport ?

Yggdrasil — c'est un rĂ©seau auto-organisĂ© un rĂ©seau maillĂ©, capable de connecter des routeurs tant en mode superposition (au-dessus d'Internet) qu'entre eux directement par des connexions filaires ou sans fil.

Yggdrasil est la continuité du projet CjDNS. La principale différence entre Yggdrasil et CjDNS est l'utilisation du protocole des conditions STP (protocole d'arbre couvrant).

Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Par défaut, tous les routeurs du réseau utilisent le chiffrement de bout en bout pour transmettre des données entre les autres participants.

Le choix du réseau Yggdrasil comme principal moyen de transport a été motivé par le besoin d'augmenter la vitesse de connexion (jusqu'en août 2019, «Medium» utilisait I2P).

Le passage à Yggdrasil a également donné aux participants du projet la possibilité de commencer le déploiement d'un réseau maillé avec une topologie Full-Mesh. Cette organisation du réseau est le meilleur antidote à la censure.

Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Yggdrasil utilise par défaut le cryptage de bout en bout. Pourquoi les services du réseau «Medium» utilisent-ils HTTPS?

Il n'est pas nécessaire d'utiliser le protocole HTTPS pour se connecter aux services Web dans le réseau Yggdrasil si vous vous y connectez via un routeur fonctionnant localement dans le réseau Yggdrasil.

En effet : le transport Yggdrasil au niveau protocole permet d'utiliser en toute sĂ©curitĂ© les ressources au sein du rĂ©seau Yggdrasil — la possibilitĂ© de conduire attaque MITM est complĂštement exclue.

La situation change radicalement si vous accĂ©dez aux ressources internes de Yggdrasil non directement, mais via un nƓud intermĂ©diaire — un point d'accĂšs au rĂ©seau «Medium», administrĂ© par son opĂ©rateur.

Qui peut alors compromettre les données que vous transmettez :

  1. L'opĂ©rateur du point d'accĂšs. Évidemment, l'opĂ©rateur en activitĂ© du point d'accĂšs au rĂ©seau «Medium» peut Ă©couter le trafic non chiffrĂ© qui passe par son Ă©quipement.
  2. Un attaquant (un homme du milieu). «Medium» a un problĂšme similaire Ă  celui du rĂ©seau Tor, mais concernant les nƓuds d'entrĂ©e et intermĂ©diaires.

Voilà comment cela se présenteTout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Solution: pour accéder aux services Web au sein du réseau Yggdrasil, utilisez le protocole HTTPS (niveau 7 du modÚle OSI). Le problÚme réside dans le fait qu'il est impossible de délivrer un certificat de sécurité authentique pour les services du réseau Yggdrasil par des moyens classiques, tels que Let's Encrypt.

C'est pourquoi nous avons créé notre propre autoritĂ© de certification — «Medium Root CA». La grande majoritĂ© des services du rĂ©seau «Medium» sont signĂ©s par le certificat racine de sĂ©curitĂ© de cette autoritĂ© de certification.

Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

La possibilité de compromettre le certificat racine d'une autorité de certification a certes été prise en compte, mais ici, le certificat est essentiellement nécessaire pour confirmer l'intégrité lors de la transmission des données et pour éliminer la possibilité d'attaques MITM.

Les services du réseau «Medium» proposés par différents opérateurs ont des certificats de sécurité distincts, signés d'une maniÚre ou d'une autre par l'autorité de certification racine. Cependant, les opérateurs de l'autorité de certification racine ne peuvent pas écouter le trafic chiffré des services auxquels ils ont signé des certificats de sécurité (voir. «Qu'est-ce que le CSR ?»).

Ceux qui se soucient particuliÚrement de leur sécurité peuvent utiliser comme protection supplémentaire des outils tels que PGP et projets DNS ont déjà été tentés.

Actuellement, l'infrastructure des clés publiques du réseau «Medium» permet de vérifier le statut des certificats via le protocole OCSP ou en utilisant CRL.

Y a-t-il un systÚme de noms de domaine dans «Medium» ?

À l'origine, le rĂ©seau «Medium» ne disposait pas d'un serveur de noms de domaine centralisĂ© qui aurait permis aux participants d'accĂ©der aux ressources les plus frĂ©quemment visitĂ©es de maniĂšre plus simple et familiĂšre (contrairement Ă  l'utilisation de l'adresse IPv6 d'un serveur spĂ©cifique).

Nous dans «Medium» avons dĂ©cidĂ© de donner vie Ă  cette idĂ©e — et, pour aller droit au but, nous avons rĂ©ussi !

Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

L'enregistrement des noms de domaine s'effectue automatiquement — il suffit d'indiquer l'adresse IPv6 du serveur sur lequel le service est exĂ©cutĂ©. Un robot vĂ©rifiera si cette adresse appartient rĂ©ellement Ă  la personne qui tente d'enregistrer le nom de domaine.

En cas de succÚs, le nom de domaine sera ajouté à la base de données des noms de domaine dans un délai de 24 heures. Si le serveur cesse de répondre au robot et devient inaccessible pendant plus de 72 heures, le nom de domaine sera libéré.

Il ne sera pas possible d'enregistrer un nom de domaine sur ::1Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Une copie complÚte de la liste des noms de domaine enregistrés se trouve dans répertoire sur GitHub. Cela permet d'assurer une transparence maximale concernant l'état actuel des noms de domaine et d'éviter leur blocage en cas de situation ambivalente due à l'action du facteur humain. Si l'opérateur DNS n'aime pas quelque chose.

Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Et qu'en est-il de l'émission de certificats SSL pour les services web ?

La création d'un serveur de noms de domaine a également été motivée par la nécessité de déployer une infrastructure de clés ouvertes - pour émettre un certificat, il est nécessaire qu'il contienne le champ CN (Common Name), qui représente le nom de domaine pour lequel le certificat est émis.

La procédure d'émission de certificats signés par une autorité de certification se déroule de maniÚre automatique - un robot vérifie l'exactitude et l'authenticité des données saisies par l'utilisateur. En cas de succÚs, un courriel est envoyé à l'utilisateur final, incluant le certificat signé.

C'est toutTout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Comment bien configurer l'environnement pour utiliser les ressources du réseau «Medium» ?

Les spécificités du processus de configuration de l'environnement de travail dépendent du systÚme d'exploitation que vous utilisez.

Choisissez judicieusement (l'image est cliquable):

Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demanderTout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander

Un Internet libre en Russie commence avec vous

Vous pouvez contribuer à l'établissement d'un Internet libre en Russie dÚs aujourd'hui. Nous avons dressé une liste exhaustive de ce que vous pouvez faire pour aider le réseau :

    Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander   Parlez du réseau Medium à vos amis et collÚgues
    Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander   Partagez le lien vers cet article sur les réseaux sociaux ou votre blog personnel
    Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander   Participez à la discussion sur les questions techniques du réseau Medium sur GitHub
    Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accÚs Internet décentralisé Medium, mais que vous aviez peur de demander   Créez votre service Web sur le réseau Yggdrasil et ajoutez-le à DNS du réseau «Medium»
    Tout ce que vous avez toujours voulu savoir sur le fournisseur d'accĂšs Internet dĂ©centralisĂ© Medium, mais que vous aviez peur de demander   Élevez votre point d'accĂšs au rĂ©seau Medium

Lisez aussi :

Chérie, nous tuons Internet
Le fournisseur d'accÚs Internet décentralisé «Medium» - trois mois plus tard
« Medium » — le premier fournisseur d'accĂšs Internet dĂ©centralisĂ© en Russie

Nous sommes sur Telegram : @medium_isp

Seuls les utilisateurs enregistrés peuvent participer au sondage. Connectez-vous, s'il vous plaßt.

Vote alternatif : nous tenons Ă  connaĂźtre l'avis de ceux qui n'ont pas de compte complet sur Habr

  • ↑

  • ↓

138 utilisateurs ont voté. 65 utilisateurs se sont abstenus.

Source : habr.com

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster