Nruab nrab Lub Limtiam Digest #3 (26 Jul - 2 Aug 2019)

Те, кто способен отдать свою свободу, чтобы обрести недолговечную защиту от опасности, не заслуживает ни свободы, ни безопасности.

- Benjamin Franklin

Qhov kev txiav txim siab no yog npaj los ua kom Lub Zej Zog muaj kev txaus siab rau qhov teeb meem ntawm kev ceev ntiag tug, uas, nyob rau hauv lub teeb ntawm cov xwm txheej tshiab kawg yuav muaj feem ntau dua li yav dhau los.

Hauv cov txheej txheem:

  • Центр сертификации "Medium Root CA" вводит проверку сертификатов по протоколу OCSP
  • Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
  • Приглашаем на летний Lub Caij Ntuj Sov Nruab Nrab 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»

Nruab nrab Lub Limtiam Digest #3 (26 Jul - 2 Aug 2019)

Nco ntsoov - "Medium" yog dab tsi?

Medium (khej. Medium - "intermediary", thawj cov lus hais - Tsis txhob nug koj tus kheej. Nqa nws rov qab; kuj nyob rau hauv lus Askiv lo lus nruab nrab txhais tau tias "intermediate") - ib tug Lavxias teb sab decentralized Internet muab kev pab cuam nkag mus rau hauv lub network I2P dawb xwb.

Lub npe tag nrho: Tus Muab Kev Pabcuam Hauv Internet Nruab Nrab. Thaum xub thawj qhov project tau xeeb ua Mesh network в Kolomna nroog.

Tsim nyob rau lub Plaub Hlis 2019 ua ib feem ntawm kev tsim ib puag ncig kev sib txuas lus ywj pheej los ntawm kev muab cov neeg siv kawg nkag mus rau I2P network cov peev txheej los ntawm kev siv Wi-Fi wireless cov ntaub ntawv xa mus.

Cov hom phiaj thiab cov hom phiaj

Lub Tsib Hlis 1, 2019, tam sim no Thawj Tswj Hwm ntawm Lavxias Federation tau kos npe Tsoom Fwv Teb Chaws Txoj Cai No. 90-FZ "Rau Kev Hloov Kho rau Tsoom Fwv Teb Chaws Txoj Cai "Rau Kev Sib Txuas Lus" thiab Tsoom Fwv Teb Chaws Txoj Cai "Rau Cov Ntaub Ntawv, Cov Ntaub Ntawv Xov Xwm thiab Kev Tiv Thaiv Cov Ntaub Ntawv", kuj hu ua Bill "Rau Sovereign Runet".

Nruab nrab muab cov neeg siv kev nkag mus rau kev siv network dawb I2P, ua tsaug rau kev siv uas nws tsis tuaj yeem suav tsis tau tsuas yog lub router qhov twg cov tsheb khiav los ntawm (saib. cov hauv paus ntsiab lus ntawm "qej" tsheb khiav), tab sis kuj yog cov neeg siv kawg - Cov neeg siv nruab nrab.

Thaum tsim ib lub koom haum pej xeem, lub zej zog tau ua raws li cov hom phiaj hauv qab no:

  • Kos pej xeem saib xyuas qhov teeb meem ntawm kev ceev ntiag tug
  • Ua kom tag nrho cov neeg caij tsheb thauj mus los hauv I2P network
  • Tsim koj tus kheej ecosystem ntawm I2P cov kev pabcuam uas tuaj yeem hloov cov chaw uas muaj ntau tshaj plaws los ntawm "ntshiab" Internet
  • Tsim kom muaj pej xeem cov txheej txheem tseem ceeb hauv nruab nrab network kom tshem tawm qhov muaj peev xwm ntawm Man-in-the-middle tawm tsam
  • Tsim koj tus kheej lub npe sau npe kom yooj yim nkag mus rau I2P cov kev pabcuam

Xav paub ntau ntxiv txog qhov Medium yog dab tsi tuaj yeem pom hauv hais txog tsab xov xwm.

Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP

Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.

OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).

Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:

  • good – SSL сертификат не отозван и не заблокирован,
  • revoked – SSL сертификат отозван,
  • unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.

Особенности протокола OCSP: зачем нужен заголовок Expect-Staple

Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.

Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.

Установка заголовка в достаточной степени проста:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

Больше полезной информации об OCSP Stapling можно найти no.

Nruab nrab Lub Limtiam Digest #3 (26 Jul - 2 Aug 2019)

Peb caw koj tuaj rau Lub Caij Ntuj Sov Nruab Nrab Lub Caij Ntuj Sov Lub Yim Hli 3

Lub Caij Ntuj Sov Nruab Nrab — это встреча энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке "Medium" network.

Peb sib ntsib ib ntus los tham txog cov teeb meem tseem ceeb tshaj plaws txog cov haujlwm tsim Zej Zog, nrog rau kev sib pauv kev paub nrog cov neeg nyiam sib xws.

Peb caw txhua tus uas xav paub txog kev ruaj ntseg thiab kev ceev ntiag tug hauv Is Taws Nem tuaj koom. Medium Summer Meetup - kev paub tshiab, lub sijhawm los ntsib cov neeg nyiam thiab ua kom muaj kev sib cuag tau zoo. Kev koom tes yog dawb sau npe ua ntej.

Lub rooj sib tham yuav muaj nyob rau hauv hom kev sib tham tsis raug cai ntawm cov teeb meem tseem ceeb tshaj plaws ntsig txog kev ruaj ntseg cov ntaub ntawv, Internet ntiag tug thiab kev loj hlob "Medium" network.

Peb yuav qhia koj li cas:

- "Tus muab kev pabcuam hauv Is Taws Nem "Medium": kev kawm txog cov teeb meem dav dav txog kev siv lub network thiab nws cov peev txheej," Mikhail Podivilov

Tus neeg hais lus yuav qhia rau koj paub tias qhov chaw muab kev pabcuam hauv Is Taws Nem "Medium" yog dab tsi thiab tsis yog, thiab tseem yuav ua kom pom lub peev xwm ntawm lub network thiab piav qhia yuav ua li cas txhim kho cov khoom siv network kom raug thiab siv cov peev txheej network.

- "Kev nyab xeeb thaum siv Nruab Nrab network: vim li cas koj yuav tsum siv HTTPS thaum mus saib eepsites," Mikhail Podivilov

Daim ntawv qhia txog vim li cas nws thiaj li tsim nyog siv HTTPS raws tu qauv thaum siv I2P kev pabcuam network thaum koj txuas nrog lub network los ntawm qhov chaw nkag tau muab los ntawm Tus Neeg Siv Khoom Nruab Nrab.

— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин

Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.

Список выступлений будет постепенно дополняться.

Koj puas xav ua? Sau daim foos!

Qhov peb yuav tham txog:

LokiNet raws li kev thauj mus los ntxiv ntawm "Medium" network - yuav los yog tsis yog?

Qee lub sij hawm dhau los kuv nyob hauv Zej Zog lus nug ntawm kev siv LokiNet network raws li kev thauj mus los ntxiv ntawm Medium network. Nws yog ib qho tsim nyog los tham txog qhov ua tau ntawm kev siv lub network no hauv qhov project.

Ecosystem ntawm kev pabcuam ntawm Medium network - cov kev pabcuam tsim nyog tshaj plaws thiab lawv txoj kev loj hlob

Qee lub sij hawm dhau los peb pib xa lawv cov ecosystem ntawm cov kev pabcuam hauv nruab nrab network.

Tam sim no, peb tau ntsib nrog txoj haujlwm tseem ceeb - los tham txog qhov tsim nyog tshaj plaws thiab xav tau cov kev pabcuam hauv lub network thiab lawv cov kev siv tom ntej.

Ntawm lawv: email service, blogging platform, xov xwm portal, search engine, hosting service thiab lwm yam.

Kev npaj mus sij hawm ntev rau kev txhim kho ntawm Nruab Nrab network

Tag nrho cov lus nug, mus rau ib qho degree lossis lwm qhov, ntsig txog kev txhim kho daim ntawv pov thawj "Medium" thiab nws cov peev txheej.

... thiab lwm yam, tsis muaj tsawg nthuav lus nug!

Koj tuaj yeem tawm tswv yim ib lub ntsiab lus rau kev sib tham hauv cov lus rau kev tshaj tawm.

Mus koom koj xav tau sau npe.

Sib sau cov neeg koom thiab sau npe: 11: 30
Pib ntawm kev sib ntsib: 12: 00
Kwv yees qhov kawg ntawm qhov kev tshwm sim: 15: 00
Chaw nyob: Moscow, Kolomenskaya metro chaw nres tsheb, Kolomenskoye park

Los, peb tos koj!

Координация производится на канале @medium_summer_meetup_2019 hauv Telegram.

Dawb Internet hauv Russia pib nrog koj

Koj tuaj yeem muab txhua yam kev pab cuam rau kev tsim Internet dawb hauv Russia hnub no. Peb tau sau ib daim ntawv teev npe raws nraim li cas koj tuaj yeem pab lub network:

Previous tsab xov xwm:

Nruab nrab Lub Limtiam Digest #3 (26 Jul - 2 Aug 2019)   Nruab nrab Lub Limtiam Digest #1 (12 - 19 Lub Xya Hli 2019)
Nruab nrab Lub Limtiam Digest #3 (26 Jul - 2 Aug 2019)   Nruab nrab Lub Limtiam Digest #2 (19 - 26 Lub Xya Hli 2019)

Nyeem kuj:

"Medium" yog thawj tus muab kev pabcuam hauv Internet hauv tebchaws Russia
Decentralized Internet chaw muab kev pab "Medium" - peb lub hlis tom qab
Peb caw koj tuaj rau Lub Caij Ntuj Sov Nruab Nrab Lub Caij Ntuj Sov Lub Yim Hli 3

Peb nyob ntawm Telegram: @medium_isp

Tsuas yog cov neeg siv sau npe tuaj yeem koom nrog hauv daim ntawv ntsuam xyuas. Kos npe rau hauvthov.

Lwm txoj kev pov npav: Nws yog ib qho tseem ceeb rau peb kom paub qhov kev xav ntawm cov neeg uas tsis muaj tag nrho cov account ntawm Habre

  • Ncua

6 cov neeg siv pov npav. 2 cov neeg siv tau txwv.

Tau qhov twg los: www.hab.com

Ntxiv ib saib