Srednji tjedni sažetak (12. – 19. srpnja 2019.)

Если мы хотим выстоять против этой разрушительной тенденции правительства по установлению криптографии вне закона, одна из мер, которой мы можем воспользоваться, — это применять криптографию столько, сколько сможем, пока её применение ещё легально.

- Ф. Циммерман

Poštovani članovi Zajednice!

Internet teško bolesna.

Начиная с этой пятницы мы будем еженедельно публиковать наиболее интересные заметки о событиях, происходящих в сообществе decentralizirani internetski pružatelj "Medium".

Ovaj sažetak ima za cilj povećati interes Zajednice za pitanje privatnosti, koje, u svjetlu najnoviji događaji postaje relevantniji nego ikad prije.

Na dnevnom redu:

  • Srednji создаёт свою экосистему веб-сервисов в сети I2P
  • Инфраструктура открытых ключей — зачем нужен HTTPS в I2P
  • Stručnjaci РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium»

Srednji tjedni sažetak (12. – 19. srpnja 2019.)

Podsjeti me - što je "Srednji"?

Projekt Medium izvorno je zamišljen kao Mesh mreža в Gradska četvrt Kolomna, međutim, nakon nekog vremena postalo je vrlo očito da nema dovoljno ljudi voljnih sudjelovati u tome da se ideja realizira.

Iz tog razloga, s vremenom je Medium postao neovisni i besplatni pružatelj I2P usluga pristupa mreži – entuzijasti konfiguriraju svoje bežične pristupne točke tako da kada se na njih povežu, postaje moguće koristiti resurse I2P projekta.

«Medium» на безвозмездной основе предоставляет пользователям доступ к ресурсам сети I2P, благодаря использованию которой становится невозможным вычисление не только маршрутизатора, откуда пришёл трафик (см. osnovni principi usmjeravanja prometa "češnjaka".), ali i krajnjeg korisnika - srednjeg pretplatnika.

Više informacija o tome što je Medium možete pronaći u relevantan članak.

«Medium» создаёт свою экосистему веб-сервисов в сети I2P

I2P (проект «Невидимый Интернет») подтвердил свою работоспособность на практике: на момент публикации статьи в сети действует как минимум 5000 роутеров.

Основной проблемой до недавнего времени являлось недостаточное количество внутрисетевых сервисов, которые бы могли показать себя достойными альтернативами наиболее популярным сервисам Интернета.

Сообщество пользователей «Medium» решило исправить эту ситуацию и начало развёртывать собственную экосистему веб-сервисов внутри сети I2P.

На данный момент пользователям доступны следующие сервисы общего назначения:

Srednji tjedni sažetak (12. – 19. srpnja 2019.)

А также специальные сервисыSrednji tjedni sažetak (12. – 19. srpnja 2019.)

Если у вас есть гениальная идея, свободное время, свой сервер и энтузиазм — вы можете помочь сообществу в развитии экосистемы веб-сервисов сети «Medium»: создайте заявку на добавление вашего сервиса в список и смело приступайте к разработке!

«Medium» также имеет своего рода подобие системы доменных имён. Оператор точки доступа «Medium» может добавить в список подписок маршрутизатора I2P сервис dns.medium.i2p, чтобы его пользователи получили доступ ко всем сервисам сети «Medium».

Инфраструктура открытых ключей — зачем нужен HTTPS в I2P

Нет никакой необходимости использовать протокол HTTPS для соединения с веб-сервисами в сети I2P, если вы подключаетесь к ним через локально работающий прокси-сервер вашего клиента I2P (например, i2pd).

Действительно: транспорт SSU и NTCP2 на уровне протокола позволяет безопасно использовать ресурсы сети I2P — возможность проведения MITM napadi potpuno isključena.

Ситуация в корне меняется, если вы получаете доступ к ресурсам сети I2P не напрямую, а через промежуточный узел — точку доступа сети «Medium», которую администрирует её оператор.

U ovom slučaju, tko može ugroziti podatke koje prenosite:

  1. Operater pristupne točke. Očito je da trenutni operater srednje pristupne točke mreže može prisluškivati ​​nekriptirani promet koji prolazi kroz njegovu opremu.
  2. uljez (čovjek u sredini). Medij ima problem sličan Problem Tor mreže, samo u odnosu na ulazne i međučvorove.

Ovako to izgledaSrednji tjedni sažetak (12. – 19. srpnja 2019.)

odluka: для доступа к веб-сервисам сети I2P использовать протокол HTTPS (7 уровень OSI modeli). Проблема заключается в том, что для сервисов сети I2P невозможно выпустить подлинный сертификат безопасности обычными средствами, такими как Šifrirajmo.

Поэтому энтузиасты учредили собственный центр сертификации — "Srednji korijenski CA". Sve usluge mreže Medium potpisane su root sigurnosnim certifikatom ovog certifikacijskog tijela.

Naravno, uzeta je u obzir mogućnost kompromitiranja korijenskog certifikata certifikacijskog tijela – no ovdje je certifikat potrebniji za potvrdu integriteta prijenosa podataka i otklanjanje mogućnosti MITM napada.

Usluge srednje mreže različitih operatera imaju različite sigurnosne certifikate, na ovaj ili onaj način potpisane od strane glavnog certifikacijskog tijela. Međutim, Root CA operateri ne mogu prisluškivati ​​šifrirani promet usluga za koje su potpisali sigurnosne certifikate (pogledajte “Što je CSR?”).

Oni koji su posebno zabrinuti za svoju sigurnost mogu koristiti takva sredstva kao dodatnu zaštitu, kao npr PGP и sličan.

Также можно самостоятельно проверять публичные ключи конкретных сервисов сети «Medium»Srednji tjedni sažetak (12. – 19. srpnja 2019.)

uostalom: не только сервисы сети «Medium» имеют возможность подключения по протоколу HTTPS — такой же возможностью обладает и сервис stats.i2p.

Trenutačno infrastruktura javnih ključeva mreže Medium ima mogućnost provjere statusa certifikata pomoću protokola OCSP ili kroz korištenje C.R.L..

«А присесть как математик Богатов можно?»

Stručnjaci РосКомСвободы не обнаружили нарушений закона в деятельности децентрализованного интернет-провайдера «Medium».

В понедельник мы проконсультировались с экспертами Центра Цифровых Прав (također poznat kao РосКомСвобода).

В результате проверки никаких нарушений закона выявлено не было. На данный момент мы активно сотрудничаем с РосКомСвободой и вместе составляем обращение в Минкомсвязи.

Ljubazno molimo

В том случае, если вы заметили проблемы с доступностью какого-либо из сервисов сети «Medium», не пишите об этом в комментариях к публикации — вместо этого откройте тикет в репозитории на GitHub. Так владельцы сервисов смогут оперативнее отреагировать на случившийся сбой.

Besplatan internet u Rusiji počinje s vama

Možete pružiti svu moguću pomoć za uspostavu besplatnog interneta u Rusiji danas. Sastavili smo opsežan popis kako točno možete pomoći mreži:

  • Recite svojim prijateljima i kolegama o mreži Medium. Udio veza ovom članku na društvenim mrežama ili osobnom blogu
  • Sudjelujte u raspravi o tehničkim pitanjima na mreži Medium na GitHubu
  • Sudjelovati u razvoj OpenWRT distribucije, dizajniran za rad s mrežom Medium
  • Stvorite svoju web uslugu na I2P mreži i dodajte je DNS srednje mreže
  • Podigni svoje pristupna točka na srednju mrežu

Vidi također:

"Medium" je prvi decentralizirani Internet provider u Rusiji
Decentralizirani Internet provider "Medium" - tri mjeseca kasnije

Mi u Telegramu: @srednji_isp

U anketi mogu sudjelovati samo registrirani korisnici. Prijaviti se, molim.

Alternativno glasovanje: važno nam je znati mišljenje onih koji nemaju puni račun na Habréu

Glasovalo je 18 korisnika. Suzdržano je bilo 8 korisnika.

Izvor: www.habr.com

Dodajte komentar