Buongiorno, Comunità!
Mi chiamo Ianislav Basiuk. Sono il coordinatore dell'organizzazione pubblica «Medium».
In questo articolo ho cercato di raccogliere le informazioni più complete su cosa rappresenta questo fornitore di servizi internet decentralizzato operante sul territorio della Federazione Russa. .
Vi racconterò:
Cosa rappresenta «Medium»
Cosa è Yggdrasil e perché «Medium» lo utilizza come principale mezzo di trasporto
Come configurare correttamente l'ambiente per utilizzare le risorse della rete «Medium»

Che cos'è "Medium"?
Medium (inglese. Medium — "intermediario", lo slogan originale — Non chiedere la tua privacy. Riprendila; anche in inglese la parola medium significa "intermedio") — è un fornitore di accesso a Internet decentralizzato russo che offre servizi di rete gratuitamente.
Quando, dove e perché è stato creato "Medium"?
Inizialmente, il progetto è stato concepito come in .
"Medium" è stato fondato nell'aprile 2019 nell'ambito della creazione di un ambiente di telecomunicazioni indipendente fornendo agli utenti finali accesso alle risorse della rete Yggdrasil attraverso l'uso della tecnologia di trasmissione wireless Wi-Fi.
Dove posso trovare l'elenco completo di tutti i nodi della rete?Puoi trovarlo in .

Che cos'è Yggdrasil e perché "Medium" lo utilizza come principale mezzo di trasporto?
— è una rete auto-organizzante , che consente di collegare i router sia in modalità overlay (sopra la rete Internet) sia direttamente tra di loro tramite connessione cablata o wireless.
Yggdrasil è una continuazione del progetto . La principale differenza tra Yggdrasil e CjDNS è l'uso del protocollo (spanning tree protocol).

Di default, tutti i router della rete utilizzano per trasmettere dati tra gli altri partecipanti.
La scelta della rete Yggdrasil come principale mezzo di trasporto è stata determinata dalla necessità di aumentare la velocità di connessione (fino ad agosto 2019, "Medium" utilizzava ).
La transizione a Yggdrasil ha anche fornito ai partecipanti del progetto l'opportunità di avviare il dispiegamento di una rete Mesh con topologia Full-Mesh. Questa organizzazione della rete è l'antidoto più efficace contro la censura.

Yggdrasil utilizza la crittografia end-to-end per impostazione predefinita. Perché i servizi della rete «Medium» utilizzano HTTPS?
Non è necessario utilizzare il protocollo HTTPS per collegarsi ai servizi web nella rete Yggdrasil, se ci si collega tramite un router locale della rete Yggdrasil.
In effetti: il trasporto Yggdrasil a livello consente di utilizzare in sicurezza le risorse all'interno della rete Yggdrasil — la possibilità di effettuare è completamente esclusa.
La situazione cambia radicalmente se accedi alle risorse interne di Yggdrasil non direttamente, ma tramite un nodo intermedio: il punto di accesso della rete «Medium», gestito dal suo operatore.
Chi, in questo caso, può compromettere i dati che stai trasmettendo:
- L'operatore del punto di accesso. È evidente che l'operatore attivo del punto di accesso della rete «Medium» può intercettare il traffico non crittografato che passa attraverso la sua attrezzatura.
- Un malintenzionato (). «Medium» ha un problema simile a , ma riguardo ai nodi d'ingresso e intermedi.
Ecco come appare la situazione
Soluzione: per accedere ai servizi web all'interno della rete Yggdrasil utilizzare il protocollo HTTPS (livello 7 ). Il problema è che per i servizi della rete Yggdrasil non è possibile emettere un certificato di sicurezza autentico con mezzi ordinari, come .
Pertanto abbiamo istituito un nostro centro di certificazione — . La stragrande maggioranza dei servizi della rete «Medium» è firmata dal certificato radice di sicurezza di questo centro di certificazione.

È stata certamente presa in considerazione la possibilità di compromissione del certificato radice dell'autorità di certificazione, ma qui il certificato è necessario principalmente per confermare l'integrità durante la trasmissione dei dati e per escludere la possibilità di attacchi MITM.
I servizi della rete 'Medium' offrono diversi certificati di sicurezza firmati da diversi operatori, tutti comunque firmati dall'autorità di certificazione radice. Tuttavia, gli operatori dell'autorità di certificazione radice non possono ascoltare il traffico crittografato dei servizi a cui hanno rilasciato certificati di sicurezza (vedi. ).
Coloro che si preoccupano particolarmente della propria sicurezza possono utilizzare strumenti aggiuntivi come e .
Attualmente, l'infrastruttura della rete 'Medium' consente di verificare lo stato del certificato tramite il protocollo o utilizzando .
Esiste un proprio sistema di nomi di dominio in 'Medium'?
Inizialmente, nella rete «Medium» non c'era un server centralizzato di nomi di dominio che permettesse ai membri della rete di accedere alle risorse più visitate in modo più semplice e familiare (anziché utilizzare l'indirizzo IPv6 di un server specifico).
Noi di «Medium» abbiamo deciso di dare vita a quest'idea — e, per anticipare un po', ci siamo riusciti!

La registrazione dei nomi di dominio avviene in modo automatico: è sufficiente specificare l'indirizzo IPv6 del server su cui è attivo il servizio. Un robot verificherà se questo indirizzo appartiene effettivamente alla persona che sta tentando di registrare il nome di dominio.
In caso di successo, il nome di dominio verrà aggiunto al database dei nomi di dominio entro 24 ore. Se il server smette di rispondere al robot e risulta non disponibile per più di 72 ore, il nome di dominio verrà liberato.
Non sarà possibile registrare un nome di dominio su ::1.
Una copia dell'elenco completo dei nomi di dominio registrati si trova in . Questo consente di garantire la massima trasparenza riguardo allo stato attuale dei nomi di dominio ed escludere il loro blocco in base alla possibilità di situazioni ambivalenti, causate dall'intervento umano. E se all'operatore DNS non piacesse qualcosa?.

E riguardo all'emissione di certificati SSL per i servizi web?
La creazione del server dei nomi di dominio è stata anche motivata dalla necessità di implementare l'infrastruttura delle chiavi pubbliche: per emettere un certificato, è necessario che contenga il campo CN (Common Name), che rappresenta il nome di dominio per il quale viene rilasciato il certificato.
La procedura di emissione dei certificati firmati da un'autorità di certificazione avviene in modalità automatica: un robot verifica l'accuratezza e l'autenticità dei dati inseriti dall'utente. In caso di successo, all'utente finale viene inviata un'e-mail contenente il certificato firmato.
Ecco qua

Come configurare correttamente l'ambiente per utilizzare le risorse della rete 'Medium'?
Le caratteristiche del processo di configurazione dell'ambiente di lavoro dipendono dal sistema operativo che stai utilizzando.
Scegli saggiamente (l'immagine è cliccabile):
Internet libero in Russia inizia con te
Puoi contribuire alla nascita di un Internet libero in Russia già oggi. Abbiamo redatto un elenco esaustivo di come puoi aiutare la rete:
Parla della rete «Medium» ai tuoi amici e colleghi
Condividi condividi questo articolo sui social media o nel tuo blog personale
Partecipa alla discussione su questioni tecniche in 'Medium'
Crea il tuo servizio web nella rete Yggdrasil e aggiungilo a
Alza il tuo alla rete 'Medium'
Leggi anche:
Siamo su Telegram:
Solo gli utenti registrati possono partecipare al sondaggio. , per favore.
Votazione alternativa: ci interessa sapere l'opinione di chi non ha un account completo su Habr
↑
↓
Hanno votato 138 utenti. Si sono astenuti 65 utenti.
Fonte: habr.com
