Buongiorno, Comunità!
Mi chiamo Yanisлав Басюк. Sono il coordinatore dell'organizzazione pubblica «Medium».
In questo articolo ho cercato di raccogliere le informazioni più complete su cosa rappresenta questo operante sul territorio della Federazione Russa .
Vi racconterò:
Cosa rappresenta «Medium»
Cos'è Yggdrasil e perché «Medium» lo utilizza come principale trasporto
Come configurare correttamente l'ambiente per utilizzare le risorse della rete «Medium»

Cos'è "Medium"?
Medium (inglese. Medium — «intermediario», slogan originale — Non chiedere la tua privacy. Riprenditela; inoltre in inglese la parola medium significa «intermedio») — fornitore di internet decentralizzato russo che offre servizi di accesso alla rete su base gratuita.
Quando, dove e perché è stato creato «Medium»?
Inizialmente il progetto era pensato come in .
«Medium» è stato formato nell'aprile del 2019 nell'ambito della creazione di un ambiente di telecomunicazioni indipendente fornendo agli utenti finali accesso alle risorse della rete Yggdrasil attraverso l'uso della tecnologia di trasmissione wireless Wi-Fi.
Dove posso trovare un elenco completo di tutti i punti di rete?Puoi trovarlo in .

Cos'è Yggdrasil e perché «Medium» lo utilizza come principale trasporto?
— è un sistema auto-organizzante , capace di connettere router sia in modalità overlay (sopra la rete Internet), sia direttamente tra loro tramite una connessione cablata o wireless.
Yggdrasil è un'estensione del progetto . La principale differenza tra Yggdrasil e CjDNS è l'uso del protocollo (spanning tree protocol).

Per impostazione predefinita, tutti i router della rete utilizzano per il trasferimento dei dati tra gli altri partecipanti.
La scelta della rete Yggdrasil come principale trasporto è stata motivata dalla necessità di aumentare la velocità di connessione (fino ad agosto 2019 «Medium» utilizzava ).
Il passaggio a Yggdrasil ha anche fornito ai partecipanti del progetto l'opportunità di avviare lo deployment di una rete Mesh con topologia Full-Mesh. Questa organizzazione della rete è il modo più efficace per contrastare la censura.

Yggdrasil per impostazione predefinita utilizza la crittografia end-to-end. Perché i servizi della rete «Medium» utilizzano HTTPS?
Non c'è alcuna necessità di utilizzare il protocollo HTTPS per connettersi ai servizi web nella rete Yggdrasil, se ci si connette tramite un router locale della rete Yggdrasil.
In effetti: il trasporto Yggdrasil a livello permette di utilizzare in modo sicuro le risorse all'interno della rete Yggdrasil — la possibilità di eseguire è completamente esclusa.
La situazione cambia radicalmente se si accede alle risorse interne della rete Yggdrasil non direttamente, ma tramite un nodo intermedio — un punto di accesso della rete 'Medium', gestito dal suo operatore.
Chi può compromettere i dati che stai trasmettendo in questo caso:
- L'operatore del punto di accesso. È chiaro che un operatore attivo del punto di accesso della rete 'Medium' può intercettare il traffico non crittografato che passa attraverso la sua attrezzatura.
- Un malintenzionato (). 'Medium' ha un problema simile a , ma riguarda i nodi di ingresso e intermedi.
Ecco come si presenta la situazione
Soluzione: per accedere ai servizi web all'interno della rete Yggdrasil è necessario utilizzare il protocollo HTTPS (livello 7 ). Il problema è che per i servizi della rete Yggdrasil non è possibile emettere un certificato di sicurezza valido con i mezzi convenzionali, come .
Pertanto abbiamo istituito un proprio centro di certificazione — . La stragrande maggioranza dei servizi della rete 'Medium' è firmata con il certificato radice di sicurezza di questo centro di certificazione.

La possibilità di compromettere il certificato radice del centro di certificazione è stata certamente considerata — ma qui il certificato è più necessario per confermare l'integrità nella trasmissione dei dati e per escludere la possibilità di attacchi MITM.
I servizi della rete 'Medium' forniti da diversi operatori hanno certificati di sicurezza diversi, ma in ogni caso firmati dal centro di certificazione radice. Tuttavia, gli operatori del centro di certificazione radice non hanno la possibilità di intercettare il traffico crittografato dei servizi per i quali hanno emesso certificati di sicurezza (vedi ).
Coloro che sono particolarmente attenti alla propria sicurezza possono utilizzare come protezione aggiuntiva strumenti come e .
Attualmente, l'infrastruttura delle chiavi pubbliche della rete 'Medium' ha la possibilità di verificare lo stato del certificato tramite protocollo. o tramite l'uso .
Esiste un sistema di nomi a dominio su «Medium»?
Inizialmente, nella rete «Medium» non c'era un server centrale dei nomi a dominio che consentisse ai partecipanti di accedere alle risorse più frequentate in modo più semplice e familiare (a differenza dell'uso dell'indirizzo IPv6 di un server specifico).
Noi di «Medium» abbiamo deciso di dare vita a questa idea e, anticipando un po' i tempi, ci siamo riusciti!

La registrazione dei nomi a dominio avviene in modo automatico: è sufficiente indicare l'indirizzo IPv6 del server su cui è attivo il servizio. Un robot verificherà se questo indirizzo appartiene realmente alla persona che sta tentando di registrare il nome di dominio.
In caso di successo, il nome di dominio sarà aggiunto al database dei nomi a dominio entro 24 ore. Se il server smette di rispondere al robot ed è non disponibile per oltre 72 ore, il nome di dominio sarà liberato.
Non sarà possibile registrare un nome di dominio su ::1
Una copia dell'elenco completo dei nomi a dominio registrati si trova in . Questo consente di garantire la massima trasparenza in merito allo stato attuale dei nomi a dominio ed escludere il loro blocco in base alla possibilità di una situazione ambivalente derivante dall'azione del fattore umano. Se improvvisamente all'operatore DNS non piace qualcosa.

E per quanto riguarda il rilascio di certificati SSL per i servizi web?
La creazione di un server dei nomi a dominio è stata anche motivata dalla necessità di implementare un'infrastruttura di chiavi pubbliche: per rilasciare un certificato, è necessario che contenga il campo CN (Common Name), che rappresenta il nome di dominio per il quale viene rilasciato il certificato.
La procedura di emissione dei certificati firmati da un'autorità di certificazione avviene in modo automatico: il robot controlla la correttezza e l'autenticità dei dati inseriti dall'utente. In caso di successo, all'utente finale viene inviata un'e-mail contenente il certificato firmato.
Ecco un esempio

Come configurare correttamente l'ambiente per utilizzare le risorse della rete «Medium»?
Le caratteristiche del processo di configurazione dell'ambiente di lavoro dipendono dal sistema operativo che utilizzi.
Scegli saggiamente (l'immagine è cliccabile):
Internet libero in Russia inizia da te
Puoi contribuire alla creazione di un Internet libero in Russia già oggi. Abbiamo redatto un elenco completo di ciò con cui puoi aiutare la rete:
Parla della rete «Medium» ai tuoi amici e colleghi
Condividi a questo articolo sui social media o nel tuo blog personale
Partecipa alla discussione sulle questioni tecniche della rete «Medium»
Crea il tuo servizio web nella rete Yggdrasil e aggiungilo a
Alza il tuo alla rete «Medium»
Leggi anche:
Siamo su Telegram:
Solo gli utenti registrati possono partecipare al sondaggio. , per favore.
Votazione alternativa: ci interessa conoscere l'opinione di coloro che non hanno un account completo su Habr
↑
↓
Hanno votato 138 utenti. Si sono astenuti 65 utenti.
Fonte: habr.com
