Medium Weekly Digest #4 (2 - 9 Out 2019)

Цензура рассматривает мир как семантическую систему, в которой информация — единственная реальность, и то, о чём не написано, того и не существует.

- Михаил Геллер

Sa a dijere gen entansyon ogmante enterè Kominote a nan pwoblèm nan nan vi prive, ki, nan limyè de dènye evènman yo vin pi enpòtan pase tout tan anvan.

Sou ajanda a:

  • «Medium» полностью переходит на Yggdrasil
  • «Medium» создаёт свой DNS внутри сети Yggdrasil
  • «Medium» вводит возможность автоматической выдачи сертификатов, подписанных "Mwayen Rasin CA"

Medium Weekly Digest #4 (2 - 9 Out 2019)

Fè m sonje - ki sa ki "Mwayen"?

mwayen (Angle mwayen — “entèmedyè”, eslogan orijinal — Pa mande enfòmasyon prive ou. pran li tounen; tou nan mo angle mwayen vle di "entèmedyè") - yon founisè entènèt desantralize Ris ki bay sèvis aksè rezo Yggdrasil gratis.

Non konplè: Medium Internet Service Provider. Okòmansman pwojè a te vin ansent kòm rezo may в Kolomna iben distri.

Te fòme nan mwa avril 2019 kòm yon pati nan kreyasyon yon anviwònman telekominikasyon endepandan lè li bay itilizatè fen aksè a resous rezo Yggdrasil atravè itilizasyon teknoloji transmisyon done Wi-Fi san fil.

«Medium» полностью переходит на Yggdrasil

Yggdrasil se yon oganizasyon pwòp tèt ou rezo may, ki gen kapasite pou konekte routeurs tou de nan mòd kouvri (sou tèt entènèt la) ak dirèkteman youn ak lòt atravè yon koneksyon fil oswa san fil.

Yggdrasil se yon kontinyasyon nan pwojè a CjDNS. Diferans prensipal ant Yggdrasil ak CjDNS se itilizasyon pwotokòl la Stp (pwotokòl pye bwa spanning).

Pa default, tout routeurs rezo itilize chifreman bout-a-fen pou transfere done ant lòt patisipan yo.

Решение перехода всех точек доступа сети «Medium» с I2P на Yggdrasil было обусловлено потребностью в увеличении скорости соединения и возможностью развёртывания Mesh-сети с топологией Full-Mesh.

Medium Weekly Digest #4 (2 - 9 Out 2019)

«Medium» создаёт свой DNS внутри сети Yggdrasil

Изначально в сети Yggdrasil не было централизованного сервера доменных имён, который бы мог позволить участникам сети обращаться к наиболее часто посещаемым ресурсам в более простой и привычной форме (в отличие от использовании IPv6-адреса конкретного сервера).

Nou menm nan Medium te deside bay lavi nan lide sa a - epi, gade devan yon ti kras, nou te reyisi!

Medium Weekly Digest #4 (2 - 9 Out 2019)

Enskripsyon non domèn fèt otomatikman - ou jis bezwen presize adrès IPv6 sèvè kote sèvis la ap fonksyone. Robo a pral tcheke si adrès sa a aktyèlman fè pati moun ki eseye anrejistre non domèn nan.

Si yo reyisi, yo pral ajoute non domèn nan nan baz done non domèn nan lespas 24 èdtan. Si sèvè a sispann reponn a robo a epi li pa disponib pou plis pase 72 èdtan, non domèn yo pral lage.

Yon kopi lis konplè non domèn anrejistre yo disponib nan depo sou GitHub.

Medium Weekly Digest #4 (2 - 9 Out 2019)

«Medium» вводит возможность автоматической выдачи сертификатов, подписанных «Medium Root CA»

Kreyasyon yon sèvè non domèn te tou akòz bezwen an deplwaye yon enfrastrikti kle piblik - yo nan lòd yo bay yon sètifika, li dwe gen jaden an CN (Common Name), ki se non an domèn pou ki sètifika a bay.

Pwosedi a pou bay sètifika ki siyen pa yon otorite sètifikasyon fèt otomatikman - robo a tcheke kòrèkteman ak otantisite nan done yo antre nan itilizatè a. Si yo reyisi, yo voye yon imèl bay itilizatè final la ki gen ladann sètifika ki siyen an.

Medium Weekly Digest #4 (2 - 9 Out 2019)

Чем обусловлено использование HTTPS в сети Yggdrasil?

Pa gen okenn nesesite pou itilize HTTPS pou konekte avèk sèvis entènèt sou rezo Yggdrasil la si ou konekte ak yo atravè yon routeur rezo Yggdrasil ki fonksyone lokalman.

Vreman vre: transpò Yggdrasil se nan parèy pwotokòl pèmèt ou sèvi ak resous san danje nan rezo Yggdrasil - kapasite nan fè MITM atak konplètman eskli.

Sitiyasyon an chanje radikalman si ou jwenn aksè nan resous intranet Yggdarsil la pa dirèkteman, men atravè yon ne entèmedyè - pwen aksè rezo mwayen an, ki se operatè li yo administre.

Nan ka sa a, ki moun ki ka konpwomèt done ou transmèt yo:

  1. Operatè pwen aksè. Li evidan ke operatè aktyèl la nan pwen aksè rezo Mwayen an ka ekout sou trafik ki pa chiffres ki pase nan ekipman li yo.
  2. entrigan (nonm nan mitan an). Mwayen gen yon pwoblèm ki sanble ak Pwoblèm rezo Tor, sèlman an relasyon ak opinyon ak nœuds entèmedyè.

Sa a se sa li sanbleMedium Weekly Digest #4 (2 - 9 Out 2019)

desizyon: pou jwenn aksè nan sèvis entènèt nan rezo Yggdrasil la, sèvi ak pwotokòl HTTPS (nivo 7 Modèl OSI). Pwoblèm lan se ke li pa posib bay yon sètifika sekirite otantik pou sèvis rezo Yggdrasil atravè mwayen konvansyonèl tankou Se pou yo ankripte.

Se poutèt sa, nou te etabli pwòp sant sètifikasyon nou an - "Mwayen Rasin CA". Все сервисы сети «Medium» подписаны корневым сертификатом безопасности этого центра сертификации.

Posiblite pou konpwomèt sètifika rasin otorite sètifikasyon an te, nan kou, pran an kont - men isit la sètifika a se pi plis nesesè konfime entegrite nan transmisyon done ak elimine posiblite pou atak MITM.

Sèvis rezo mwayen ki soti nan diferan operatè yo gen sètifika sekirite diferan, yon fason oswa yon lòt ki siyen pa otorite sètifikasyon rasin lan. Sepandan, operatè Root CA yo pa kapab ekoute trafik chiffres nan sèvis yo te siyen sètifika sekirite yo (gade "Ki sa ki CSR?").

Moun ki espesyalman konsène sou sekirite yo ka itilize mwayen sa yo tankou pwoteksyon adisyonèl, tankou PGP и menm jan an.

Kounye a, enfrastrikti kle piblik rezo mwayen an gen kapasite pou tcheke estati yon sètifika lè l sèvi avèk pwotokòl la. OCSP oswa atravè itilizasyon C.R.L..

Entènèt gratis nan Larisi kòmanse avèk ou

Ou ka bay tout asistans posib nan etabli yon entènèt gratis nan Larisi jodi a. Nou te konpile yon lis konplè sou fason ou ka ede rezo a:

  • Di zanmi w ak kòlèg ou yo sou rezo Mwayen an. Pataje referans nan atik sa a nan rezo sosyal oswa blog pèsonèl
  • Patisipe nan diskisyon an sou pwoblèm teknik nan rezo a Mwayen sou GitHub
  • Kreye sèvis entènèt ou a sou rezo Yggdrasil la epi ajoute li nan DNS rezo "Mwayen"
  • Leve ou pwen aksè nan rezo Mwayen an

Versions anvan yo:

Medium Weekly Digest #4 (2 - 9 Out 2019)   Mwayen Digest chak semèn #1 (12 - 19 jiyè 2019)
Medium Weekly Digest #4 (2 - 9 Out 2019)   Mwayen Digest chak semèn #2 (19 - 26 jiyè 2019)
Medium Weekly Digest #4 (2 - 9 Out 2019)   Medium Weekly Digest #3 (26 jiyè - 2 out 2019)

Gade tou:

Cheri, nou ap touye entènèt la
Founisè Sèvis Entènèt desantralize "Mwayen" - twa mwa pita
"Mwayen" se premye founisè entènèt desantralize nan Larisi

Nou nan Telegram: @medium_isp

Se sèlman itilizatè ki anrejistre ki ka patisipe nan sondaj la. Enskri, tanpri.

Vòt altènatif : li enpòtan pou nou konnen opinyon moun ki pa gen kont konplè sou Habré

8 itilizatè yo te vote. 3 itilizatè te absteni.

Sous: www.habr.com

Add nouvo kòmantè