Srednji tjedni sažetak #4 (2. – 9. kolovoza 2019.)

Cenzura gleda na svijet kao na semantički sustav u kojem je informacija jedina stvarnost, a ono o čemu se ne piše ne postoji.

- Mihail Geler

Ovaj sažetak ima za cilj povećati interes Zajednice za pitanje privatnosti, koje, u svjetlu najnoviji događaji postaje relevantniji nego ikad prije.

Na dnevnom redu:

  • "Srednje" potpuno prelazi na igdrasil
  • "Medium" stvara vlastiti DNS unutar Yggdrasil mreže
  • "Srednji" uvodi mogućnost automatskog izdavanja potpisanih certifikata "Srednji korijenski CA"

Srednji tjedni sažetak #4 (2. – 9. kolovoza 2019.)

Podsjeti me - što je "Srednji"?

Srednji (Hrvatski Srednji - “posrednik”, izvorni slogan - Ne tražite svoju privatnost. Povuci to; također u engleskom riječ srednji znači "srednji") - ruski decentralizirani pružatelj internetskih usluga koji pruža usluge pristupa mreži igdrasil besplatno.

Puni naziv: srednji davatelj internetskih usluga. U početku je projekt zamišljen kao Mesh mreža в Gradska četvrt Kolomna.

Formirana u travnju 2019. u sklopu stvaranja neovisnog telekomunikacijskog okruženja pružanjem krajnjim korisnicima pristupa Yggdrasil mrežnim resursima korištenjem Wi-Fi tehnologije bežičnog prijenosa podataka.

"Medium" potpuno prelazi na Yggdrasil

igdrasil je samoorganizirajuća Mesh mreža, koji ima mogućnost povezivanja usmjerivača i u načinu rada preklapanja (povrh interneta) i izravno međusobno putem žične ili bežične veze.

Yggdrasil je nastavak projekta CjDNS. Glavna razlika između Yggdrasila i CjDNS-a je korištenje protokola STP (protokol razapinjućeg stabla).

Prema zadanim postavkama, svi usmjerivači na mreži koriste end-to-end enkripcija za prijenos podataka između ostalih sudionika.

Odluka o prebacivanju svih pristupnih točaka Medium mreže s I2P na Yggdrasil nastala je zbog potrebe za povećanjem brzine veze i mogućnosti postavljanja Mesh mreže s Full-Mesh topologijom.

Srednji tjedni sažetak #4 (2. – 9. kolovoza 2019.)

"Medium" stvara vlastiti DNS unutar Yggdrasil mreže

U početku mreža Yggdrasil nije imala centralizirani poslužitelj imena domene koji bi sudionicima mreže mogao omogućiti pristup najčešće posjećivanim resursima u jednostavnijem i poznatijem obliku (za razliku od korištenja IPv6 adrese određenog poslužitelja).

Mi u Mediumu odlučili smo udahnuti život ovoj ideji – i, gledajući malo unaprijed, uspjeli smo!

Srednji tjedni sažetak #4 (2. – 9. kolovoza 2019.)

Registracija naziva domene događa se automatski - samo trebate navesti IPv6 adresu poslužitelja na kojem se izvodi usluga. Robot će provjeriti pripada li ta adresa stvarno osobi koja pokušava registrirati naziv domene.

Ako bude uspješno, naziv domene bit će dodan u bazu podataka naziva domena u roku od 24 sata. Ako poslužitelj prestane odgovarati robotu i nije dostupan više od 72 sata, naziv domene će biti oslobođen.

Kopija cjelovitog popisa registriranih naziva domena dostupna je na spremišta na GitHubu.

Srednji tjedni sažetak #4 (2. – 9. kolovoza 2019.)

"Medium" uvodi mogućnost automatskog izdavanja certifikata potpisanih od strane "Medium Root CA"

Izrada poslužitelja imena domene nastala je i zbog potrebe postavljanja infrastrukture javnih ključeva – da bi izdao certifikat mora imati polje CN (Common Name), što je naziv domene za koji se certifikat izdaje.

Procedura izdavanja certifikata potpisanih od strane certifikacijskog tijela odvija se automatski - robot provjerava točnost i vjerodostojnost podataka koje korisnik unese. Ako je uspješna, krajnjem korisniku se šalje e-poruka koja uključuje potpisani certifikat.

Srednji tjedni sažetak #4 (2. – 9. kolovoza 2019.)

Koji je razlog korištenja HTTPS-a na Yggdrasil mreži?

Nema potrebe za korištenjem HTTPS-a za povezivanje s web-uslugama na Yggdrasil mreži ako se s njima povezujete putem lokalno pokrenutog Yggdrasil mrežnog usmjerivača.

Zaista: Yggdrasil transport je na razini protokol omogućuje vam sigurno korištenje resursa unutar mreže Yggdrasil - sposobnost vođenja MITM napadi potpuno isključena.

Situacija se radikalno mijenja ako intranetskim resursima Yggdarsila ne pristupate izravno, već putem posrednog čvora - pristupne točke srednje mreže, kojom upravlja njezin operater.

U ovom slučaju, tko može ugroziti podatke koje prenosite:

  1. Operater pristupne točke. Očito je da trenutni operater srednje pristupne točke mreže može prisluškivati ​​nekriptirani promet koji prolazi kroz njegovu opremu.
  2. uljez (čovjek u sredini). Medij ima problem sličan Problem Tor mreže, samo u odnosu na ulazne i međučvorove.

Ovako to izgledaSrednji tjedni sažetak #4 (2. – 9. kolovoza 2019.)

odluka: za pristup web uslugama unutar Yggdrasil mreže koristite HTTPS protokol (razina 7 OSI modeli). Problem je u tome što nije moguće izdati pravi sigurnosni certifikat za mrežne usluge Yggdrasil putem konvencionalnih sredstava kao što je Šifrirajmo.

Stoga smo osnovali vlastiti certifikacijski centar - "Srednji korijenski CA". Sve usluge mreže Medium potpisane su root sigurnosnim certifikatom ovog certifikacijskog tijela.

Naravno, uzeta je u obzir mogućnost kompromitiranja korijenskog certifikata certifikacijskog tijela – no ovdje je certifikat potrebniji za potvrdu integriteta prijenosa podataka i otklanjanje mogućnosti MITM napada.

Usluge srednje mreže različitih operatera imaju različite sigurnosne certifikate, na ovaj ili onaj način potpisane od strane glavnog certifikacijskog tijela. Međutim, Root CA operateri ne mogu prisluškivati ​​šifrirani promet usluga za koje su potpisali sigurnosne certifikate (pogledajte “Što je CSR?”).

Oni koji su posebno zabrinuti za svoju sigurnost mogu koristiti takva sredstva kao dodatnu zaštitu, kao npr PGP и sličan.

Trenutačno infrastruktura javnih ključeva mreže Medium ima mogućnost provjere statusa certifikata pomoću protokola OCSP ili kroz korištenje C.R.L..

Besplatan internet u Rusiji počinje s vama

Možete pružiti svu moguću pomoć za uspostavu besplatnog interneta u Rusiji danas. Sastavili smo opsežan popis kako točno možete pomoći mreži:

  • Recite svojim prijateljima i kolegama o mreži Medium. Udio veza ovom članku na društvenim mrežama ili osobnom blogu
  • Sudjelujte u raspravi o tehničkim pitanjima na mreži Medium na GitHubu
  • Stvorite svoju web uslugu na Yggdrasil mreži i dodajte je DNS srednje mreže
  • Podigni svoje pristupna točka na srednju mrežu

Prethodna izdanja:

Srednji tjedni sažetak #4 (2. – 9. kolovoza 2019.)   Srednji tjedni sažetak #1 (12. – 19. srpnja 2019.)
Srednji tjedni sažetak #4 (2. – 9. kolovoza 2019.)   Srednji tjedni sažetak #2 (19. – 26. srpnja 2019.)
Srednji tjedni sažetak #4 (2. – 9. kolovoza 2019.)   Srednji tjedni sažetak #3 (26. srpnja – 2. kolovoza 2019.)

Vidi također:

Dušo, ubijamo internet
Decentralizirani Internet provider "Medium" - tri mjeseca kasnije
"Medium" je prvi decentralizirani Internet provider u Rusiji

Mi u Telegramu: @srednji_isp

U anketi mogu sudjelovati samo registrirani korisnici. Prijaviti se, molim.

Alternativno glasovanje: važno nam je znati mišljenje onih koji nemaju puni račun na Habréu

Glasovalo je 8 korisnika. Suzdržana su bila 3 korisnika.

Izvor: www.habr.com

Dodajte komentar