“Izolacija Runeta” ili “Suvereni Internet”

“Izolacija Runeta” ili “Suvereni Internet”

Prvi maj je konačno bio potpisao zakon o “suverenom internetu”, ali su ga stručnjaci gotovo odmah prozvali izolacijom ruskog segmenta interneta, pa od čega? (jednostavno rečeno)

Članak ima za cilj pružiti opće informacije korisnicima interneta bez uranjanja u nepotrebnu zbrku i nejasnu terminologiju. Članak objašnjava jednostavne stvari za mnoge, ali za mnoge to ne znači za sve. A također i razbiti mit o političkoj komponenti kritike ovog zakona.

Kako radi Internet?

Počnimo s osnovama. Internet se sastoji od klijenata, usmjerivača i infrastrukture koji rade preko IP protokola

“Izolacija Runeta” ili “Suvereni Internet”
(v4 adresa je sljedeća: 0-255.0-255.0-255.0-255)

Klijenti su sama korisnička računala, ista ona za kojom sjedite i čitate ovaj članak. Imaju vezu sa susjednim (izravno povezanim) usmjerivačima. Klijenti šalju podatke na adresu ili niz adresa drugih klijenata.

Usmjerivači - povezani sa susjednim usmjerivačima i mogu se povezati sa susjednim klijentima. Oni nemaju vlastitu jedinstvenu (samo za preusmjeravanje) IP adresu, već su odgovorni za čitav niz adresa. Njihov zadatak je utvrditi imaju li klijente sa traženom adresom ili trebaju slati podatke drugim usmjerivačima, pri čemu također trebaju utvrditi koji je susjed odgovoran za traženi raspon adresa.

Usmjerivači se mogu nalaziti na različitim razinama: pružatelj, država, regija, grad, okrug, pa čak i kod kuće najvjerojatnije imate vlastiti usmjerivač. I svi imaju svoje raspone adresa.

Infrastruktura uključuje točke razmjene prometa, komunikacije sa satelitima, kontinentalne ulaze itd. oni su potrebni za kombiniranje usmjerivača s drugim usmjerivačima koji pripadaju drugim operaterima, državama i vrstama komunikacije.

Kako možete prenijeti podatke?

Kao što razumijete, sami klijenti i usmjerivači povezani su nečim. To može biti:

žica

  1. Kopnenim putem

    Glavna mreža Rostelecoma“Izolacija Runeta” ili “Suvereni Internet”

  2. Pod vodom

    Transoceanski podmorski kabeli“Izolacija Runeta” ili “Suvereni Internet”

Zrak

To su Wi-Fi, LTE, WiMax i operaterski radio mostovi, koji se koriste tamo gdje je teško instalirati žice. Ne koriste se za izgradnju punopravnih mreža pružatelja usluga; obično su nastavak žičnih mreža.

Prostor

Sateliti mogu služiti i običnim korisnicima i biti dio infrastrukture pružatelja usluga.

ISATEL satelitska karta pokrivenosti“Izolacija Runeta” ili “Suvereni Internet”

Internet je mreža

Kao što vidite, internet je sve o susjedima i susjedima susjeda. Na ovoj razini umrežavanja nema centara i crvenih gumba za cijeli Internet. Odnosno, zla Amerika ne može zaustaviti promet između dva ruska grada, između ruskog i kineskog grada, između ruskog i australskog grada, ma koliko to htjeli. Jedino što mogu učiniti je bacati bombe na routere, ali to uopće nije prijetnja na mrežnoj razini.

dapače, ima centara, ali ššš...

ali ti centri su isključivo informativni, odnosno kažu da je to adresa te i te države, tog i tog uređaja, tog i tog proizvođača itd. Bez ovih podataka ništa se ne mijenja za mrežu.

Za sve su krivi mali ljudi!

Razina iznad čistih podataka je World Wide Web koji posjećujemo. Princip rada protokola u njemu su podaci čitljivi čovjeku. Polazeći od adresa web stranica, na primjer, google.ru razlikuje se od stroja 64.233.161.94. I završavajući sa samim Http protokolom i JavaScript kodom, sve ih možete čitati, možda ne na svom materinjem jeziku, ali na ljudskom jeziku bez ikakve konverzije.

Tu leži korijen zla.

Da bi se adrese razumljive ljudima pretvorile u adrese razumljive ruterima, potrebni su registri tih istih adresa. Baš kao što postoje državni registri administrativnih adresa poput: Lenjinova ulica, 16 - živi Ivan Ivanovič Ivanov. Dakle, postoji zajednički globalni registar, gdje je naznačeno: google.ru - 64.233.161.94.

I nalazi se u Americi. Dakle, ovako ćemo biti isključeni s interneta!

U stvarnosti to nije tako jednostavno.

“Izolacija Runeta” ili “Suvereni Internet”

Prema otvoreni podaci

ICANN je ugovorni ugovor međunarodne zajednice za obavljanje funkcije IANA bez kontrole vlada (prvenstveno vlade SAD-a), pa se korporacija može smatrati međunarodnom, unatoč registraciji u Kaliforniji

Štoviše, iako je ICANN zadužen za upravljanje, on to čini samo zahtjevima i dekretima, a izvršenje provodi druga nedržavna tvrtka - VeriSign.

Slijede root serveri, ima ih 13 i pripadaju različitim tvrtkama od američke vojske do instituta i neprofitnih tvrtki iz Nizozemske, Švedske i Japana. Također postoje njihove potpune kopije diljem svijeta, uključujući i Rusiju (Moskva, St. Petersburg, Novosibirsk, Rostov na Donu).

I što je najvažnije, ovi poslužitelji sadrže popis pouzdanih poslužitelja širom svijeta, koji zauzvrat sadrže još jedan popis poslužitelja širom svijeta, koji već sadrže same registre imena i adresa.

Prava svrha korijenskih poslužitelja je reći da je taj i takav registar poslužitelja služben, a ne lažan. Na bilo kojem računalu možete postaviti poslužitelj sa svojim popisom, a na primjer, kada pristupite sberbank.ru, neće vam biti poslana njegova prava adresa - 0.0.0.1, već - 0.0.0.2, na kojoj je točna kopija Internetska stranica Sberbank bit će locirana, ali će svi podaci biti ukradeni. U tom će slučaju korisnik vidjeti željenu adresu u obliku koji je čitljiv za čovjeka i ni na koji način neće moći razlikovati lažnu od prave stranice. Ali samo računalo treba samo adresu i radi samo s njom, ne zna za nikakva slova. To je ako gledate sa stajališta potencijalnih prijetnji. Zašto uvodimo zakon?
*jedan prepoznatljiv ncbi - vrijedi

Isto vrijedi i za zajednički korijen https/TLS/SSL certifikata - koji je već usmjeren na osiguranje sigurnosti. Plan je isti, ali uz adresu se šalju i drugi podaci, uključujući javne ključeve i potpise.

Glavna stvar je da postoji krajnja točka koja služi kao jamac. A ako postoji nekoliko takvih točaka i s različitim informacijama, lakše je organizirati zamjenu.

Glavna svrha adresnih registara je održavanje zajedničkog popisa imena kako bi se izbjegle dvije stranice s jednom adresom vidljivom ljudima i različitim IP adresama. Zamislite situaciju: jedna osoba na web stranici magazine.net objavi poveznicu na stranicu sa studijom o zaštiti od ovisnosti o amfetaminskim stimulansima pomoću amfonske kiseline, druga se osoba zainteresira i klikne na poveznicu. Ali poveznica je samo sam tekst: magazin.net, ne sadrži ništa osim. Međutim, kada je autor objavio link, jednostavno ga je kopirao iz svog preglednika, ali je koristio Google DNS (isti registar), a ispod njegovog unosa magazine.net stoji adresa 0.0.0.1, a jedan od čitatelja koji je pratio veza koristi Yandex DNS i pohranjuje drugu adresu - 0.0.0.2, na kojoj trgovina elektronike i registar ne znaju ništa o bilo kakvoj 0.0.0.1. Tada korisnik neće moći vidjeti članak koji ga zanima. Što u biti proturječi cijeloj biti linkova.

Za one koji su posebno zainteresirani: naime, registri sadrže cijeli niz adresa, a stranice također mogu promijeniti konačni IP iz raznih razloga (Odjednom novi pružatelj pruža veću brzinu). A kako veze ne bi izgubile na važnosti, DNS pruža mogućnost promjene adresa. Ovo također pomaže kod povećanja ili smanjenja broja poslužitelja koji opslužuju stranicu.

Kao rezultat toga, bez obzira na odluku američke strane ili vojne napade, uključujući zauzimanje nedržavnih institucija, krivotvorenje korijenskih centara ili potpuno uništenje veza s Rusijom, ni na koji način neće biti moguće uspostaviti stabilnost ruskog segmenta interneta na koljena.

Prvo, sami glavni ključevi šifriranja pohranjeni su u dva bunkera na različitim stranama Sjedinjenih Država. Drugo, administrativna kontrola je tako raspoređena da će biti potrebno pregovarati sa cijelim civiliziranim svijetom da se Rusija isključi. Što će biti popraćeno dugom raspravom i Rusija će jednostavno imati vremena uspostaviti svoju infrastrukturu. Trenutno u povijesti, čak ni u teoriji, nije bilo takvih prijedloga. Pa primjeraka uvijek ima svugdje u svijetu. Bit će dovoljno preusmjeriti promet na kinesku ili indijsku kopiju. Kao rezultat toga, morat ćemo se načelno dogovoriti s cijelim svijetom. I opet, u Rusiji će uvijek biti najnoviji popis poslužitelja i uvijek možete nastaviti tamo gdje ste stali. Ili možete jednostavno zamijeniti potpis drugim.

Ne morate uopće provjeravati potpis - čak i ako se sve dogodi trenutno i ruska središta budu uništena, pružatelji usluga mogu zanemariti nedostatak komunikacije s glavnim poslužiteljima, to je isključivo radi dodatne sigurnosti i ne utječe na usmjeravanje.

Operateri također pohranjuju predmemoriju (najpopularnije tražene) i ključeva i samih registara, a dio predmemorije vaših popularnih web stranica pohranjuje se na vašem računalu. Kao rezultat toga, isprva nećete osjetiti baš ništa.

Postoje i drugi WWW centri, ali oni često rade na sličnom principu i manje su potrebni.

Svi će umrijeti, ali gusari će živjeti!

“Izolacija Runeta” ili “Suvereni Internet”

Osim službenih root poslužitelja, postoje i alternativni, ali oni obično pripadaju piratima i anarhistima koji se protive bilo kakvoj cenzuri, pa ih pružatelji ne koriste. Ali odabrani... Evo, čak i da se cijeli svijet uroti protiv Rusije, ovi će i dalje služiti.

Usput, DHT algoritam peer-to-peer Torrent mreža može tiho živjeti bez ikakvih registara; ne zahtijeva određenu adresu, već komunicira s hashom (identifikatorom) željene datoteke. To jest, gusari će živjeti pod bilo kojim okolnostima!

Jedini pravi napad!

Jedina prava prijetnja može biti samo zavjera cijelog svijeta, presjecanje svih kablova koji vode iz Rusije, obaranje satelita i postavljanje radio smetnji. Istina, u ovom slučaju globalne blokade, posljednje što će zanimati je internet. Ili aktivni rat, ali tamo je sve isto.

Internet unutar Rusije nastavit će funkcionirati kao što jest. Samo s privremenim smanjenjem sigurnosti.

Dakle, o čemu se radi u zakonu?

Najčudnije je što zakon, teoretski, opisuje ovu situaciju, ali nudi samo dvije stvarne stvari:

  1. Napravite vlastite WWW centre.
  2. Prenesite sve internetske kabelske granične prijelaze Roskomnadzoru i instalirajte blokatore sadržaja.

Ne, to nisu dvije stvari koje rješavaju problem, to su u principu dvije stvari koje su u zakonu, ostalo je kao: “potrebno je osigurati stabilnost interneta”. Nikakve metode, kazne, planovi, raspodjele zaduženja i zaduženja, nego jednostavno deklaracija.

Kao što već razumijete, samo je prva točka relevantna za suvereni Internet, druga je cenzura i to je sve. Štoviše, to može smanjiti aktivnost izgradnje rubnih mreža, te u konačnici smanjiti stabilnost suverenog interneta.

Prva točka, kao što smo već saznali, rješava problem malo vjerojatne privremene i pomalo opasne prijetnje. To će već učiniti sudionici mreže kada se pojave prijetnje, ali ovdje se predlaže da se to učini unaprijed. To treba učiniti unaprijed, samo u jednom vrlo depresivnom slučaju.

Rezultati su razočaravajući!

Ukratko, ispada da je vlada izdvojila 30 milijardi rubalja za zakon koji rješava malo vjerojatnu, bezopasnu situaciju koja, u najboljem slučaju, neće uzrokovati štetu. A drugi dio će uspostaviti cenzuru. Nudi nam se cenzura da se ne bismo isključili. Mogli bismo potaknuti cijelu zemlju da pije mlijeko četvrtkom kako bismo izbjegli ubojstva. Odnosno, i logika i zdrav razum govore da te stvari nisu povezane i ne mogu se povezivati.

Pa zašto se onda vlada proaktivno priprema za totalnu cenzuru... cenzuru i rat?

“Izolacija Runeta” ili “Suvereni Internet”

“Izolacija Runeta” ili “Suvereni Internet”

Minuta brige od NLO-a

Ovaj je materijal možda izazvao proturječne osjećaje, pa prije nego što napišete komentar, obnovite nešto važno:

Kako napisati komentar i preživjeti

  • Nemojte pisati uvredljive komentare, nemojte se uvjeravati osobno.
  • Suzdržite se od psovki i toksičnog ponašanja (čak i u prikrivenom obliku).
  • Za prijavu komentara koji krše pravila stranice, upotrijebite gumb "Prijavi" (ako je dostupan) ili obrazac za povratne informacije.

Što učiniti, ako: minus karma | blokiran račun

Kod autora Habr-a и habraetiquette
Puna pravila stranice

Izvor: www.habr.com

Dodajte komentar