תקציר שבועי בינוני מס' 3 (26 ביולי - 2 באוגוסט 2019)

מי שמוכן לוותר על חירותו כדי לזכות בהגנה קצרת מועד מפני סכנה, אינו ראוי לא לחופש ולא לביטחון.

- Бенджамин Франклин

תקציר זה נועד להגביר את העניין של הקהילה בנושא הפרטיות, אשר לאור אירועים אחרונים הופך להיות רלוונטי יותר מאי פעם.

על סדר היום:

  • רשות האישורים "שורש בינוני CA" מציג אימות אישור מבוסס פרוטוקול OCSP
  • תכונות של פרוטוקול OCSP: מדוע יש צורך בכותרת Expect-Staple
  • אנו מזמינים אתכם לקיץ מפגש קיץ בינוני 3 באוגוסט - מפגש חובבים המתעניינים באבטחת מידע, פרטיות אינטרנט ופיתוח רשת Medium

תקציר שבועי בינוני מס' 3 (26 ביולי - 2 באוגוסט 2019)

תזכיר לי - מה זה "בינוני"?

בינוני (אנגלית בינוני - "מתווך", סיסמה מקורית - אל תבקש את הפרטיות שלך. קח את זה בחזרה; גם באנגלית המילה בינוני פירושו "בינוני") - ספק אינטרנט מבוזר רוסי המספק שירותי גישה לרשת I2P בחינם.

שם מלא: ספק שירותי אינטרנט בינוני. בתחילה הפרויקט נוצר כ רשת רשת в רובע עירוני קולומנה.

נוצר באפריל 2019 כחלק מיצירת סביבת תקשורת עצמאית על ידי מתן גישה למשתמשי קצה למשאבי רשת I2P באמצעות שימוש בטכנולוגיית העברת נתונים אלחוטית Wi-Fi.

יעדים ויעדים

ב-1 במאי 2019, הנשיא הנוכחי של הפדרציה הרוסית חתם חוק פדרלי מס' 90-FZ "על תיקונים לחוק הפדרלי "על תקשורת" והחוק הפדרלי "על מידע, טכנולוגיות מידע והגנת מידע", הידוע גם בשם Bill "On Sovereign Runet".

Medium מספק למשתמשים גישה חופשית למשאבי רשת I2P, הודות לשימוש בו זה הופך להיות בלתי אפשרי לחשב לא רק את הנתב שממנו הגיעה התנועה (ראה. עקרונות בסיסיים של ניתוב תעבורה "שום".), אלא גם משתמש הקצה - המנוי הבינוני.

בעת יצירת ארגון ציבורי, הקהילה חתרה למטרות הבאות:

  • להפנות את תשומת הלב הציבורית לנושא הפרטיות
  • הגדל את המספר הכולל של צמתי מעבר ברשת I2P
  • צור מערכת אקולוגית משלך של שירותי I2P שיכולים להחליף את האתרים הנפוצים ביותר מהאינטרנט ה"טהור".
  • צור תשתית מפתח ציבורי בתוך הרשת הבינונית כדי למנוע את האפשרות של התקפות Man-in-the-middle
  • צור מערכת שמות דומיין משלך לגישה נוחה יותר לשירותי I2P

מידע נוסף על מהו מדיום ניתן למצוא ב מאמר רלוונטי.

רשות האישורים של Medium Root CA מציגה אימות אישורים באמצעות פרוטוקול OCSP

לפני זמן לא רב, רשות האישורים של Medium Root CA, בנוסף לרשימת ביטול האישורים (CRL), סיפקה למשתמשי הרשת את היכולת לאמת אישורים באמצעות פרוטוקול OCSP.

OCSP (Online Certificate Status Protocol) הוא פרוטוקול אינטרנט לבדיקת מצב של תעודת SSL, שהוא מהיר ואמין יותר ממה שנעשה בעבר באמצעות תעודות CRL (רשימת ביטול אישורים).

פרוטוקול OCSP פועל באופן הבא: משתמש הקצה שולח בקשה לשרת לקבל מידע על תעודת SSL, והאחרון מחזיר אחת מהתגובות הבאות:

  • טוב - אישור ה-SSL לא בוטל או נחסם,
  • בוטל - אישור SSL בוטל,
  • לא ידוע - לא ניתן להגדיר את המצב של אישור ה-SSL מכיוון שהשרת אינו מכיר את המנפיק.

תכונות של פרוטוקול OCSP: מדוע יש צורך בכותרת Expect-Staple

Expect-Staple היא כותרת אבטחה של HTTP. מטרתו היא למקם שדה בתוך תגובת ה-HTTP של השרת בו תוכל לומר לדפדפן באיזו כתובת לכתוב תלונות אם נוכחות OCSP Stapling מוצהרת, אך למעשה היא נעדרת או לא נגישה.

כותרת זו מאפשרת למפעיל השירות להגדיר את הקבלה של מידע על כשלים ב-OCSP Stapling.

הגדרת הכותרת פשוטה למדי:

Expect-Staple: max-age=31536000; report-uri="https://scotthelme.report-uri.io/r/d/staple"; includeSubDomains; preload

ניתן למצוא מידע שימושי נוסף על OCSP Stapling כאן.

תקציר שבועי בינוני מס' 3 (26 ביולי - 2 באוגוסט 2019)

אנו מזמינים אתכם למפגש הקיץ הבינוני ב-3 באוגוסט

מפגש קיץ בינוני הוא מפגש של חובבים המתעניינים באבטחת מידע, פרטיות אינטרנט ופיתוח רשתות "בינוני".

אנו נפגשים מעת לעת כדי לדון בנושאים החשובים ביותר לגבי פרויקטים בפיתוח קהילה, כמו גם להחליף חוויות עם חובבים דומים.

אנו מזמינים את כל מי שמתעניין באבטחת מידע ופרטיות באינטרנט להשתתף. מפגש קיץ בינוני - ידע חדש, הזדמנות לפגוש אנשים בעלי דעות דומות וליצור קשרים שימושיים רבים. ההשתתפות ללא תשלום הרשמה מראש.

המפגש יתקיים במתכונת של דיון לא רשמי בנושאים הדחופים ביותר הקשורים לאבטחת מידע, פרטיות אינטרנט ופיתוח רשתות "בינוני".

מה נספר לכם:

- "ספק אינטרנט מבוזר "בינוני": תוכנית חינוכית בנושאים כלליים הנוגעים לשימוש ברשת ובמשאביה", מיכאיל פודיבילוב

הדובר יגיד לכם מהו ספק האינטרנט המבוזר "מדיום" ומהו, וכן ידגים את יכולות הרשת ויסביר כיצד להגדיר נכון ציוד רשת ולהשתמש במשאבי רשת.

- "אבטחה בעת שימוש ברשת הבינונית: מדוע עליך להשתמש ב-HTTPS בעת ביקור באתרי eepsites," מיכאיל פודיבילוב

דוח על מדוע יש צורך להשתמש בפרוטוקול HTTPS בעת שימוש בשירותי רשת I2P כאשר אתה מחובר לרשת דרך נקודת גישה שסופקה על ידי מפעיל המדיה.

- "על פרויקט HyperSphere ובניית רשתות ארגון עצמי בפועל: מקרים ותוכנה", אלכסיי וסנין

הדובר ידבר על פרויקט HyperSphere ומקרים של שימוש ברשתות כאלו בפועל.

רשימת ההופעות תורחב בהדרגה.

האם אתה רוצה להופיע? למלא את הטופס!

על מה נדון:

LokiNet כהובלה נוספת של רשת "מדיום" - להיות או לא להיות?

לפני זמן מה הייתי בקהילה שאלה שהועלתה על השימוש ברשת LokiNet כהובלה נוספת של רשת Medium. יש צורך לדון בהיתכנות השימוש ברשת זו בפרויקט.

מערכת אקולוגית של שירותים של רשת Medium - השירותים הנחוצים ביותר ופיתוחם

לפני זמן מה אנחנו החלו לפרוס את מערכת השירותים האקולוגית שלהם בתוך רשת Medium.

כרגע ניצבת בפנינו משימה חשובה - לדון בשירותים הנחוצים והמבוקשים ביותר בתוך הרשת והטמעתם לאחר מכן.

ביניהם: שירות דואר אלקטרוני, פלטפורמת בלוגים, פורטל חדשות, מנוע חיפוש, שירות אירוח ועוד.

תוכניות ארוכות טווח לפיתוח רשת מדיום

כל השאלות, במידה זו או אחרת, קשורות לפיתוח תעודת ה"בינוני" ומשאביה.

... ועוד שאלות מעניינות לא פחות!

ניתן להציע נושא לדיון בהערות לפרסום.

כדי להשתתף אתה חייב להירשם.

איסוף משתתפים והרשמה: 11: 30
תחילת המפגש: 12: 00
סיום משוער של האירוע: 15: 00
כתובת: מוסקבה, תחנת המטרו Kolomenskaya, פארק Kolomenskoye

בוא, אנחנו מחכים לך!

התיאום מתבצע בערוץ @medium_summer_meetup_2019 בטלגרם.

אינטרנט חינם ברוסיה מתחיל בך

אתה יכול לספק את כל הסיוע האפשרי להקמת אינטרנט חינם ברוסיה היום. ריכזנו רשימה מקיפה של איך בדיוק תוכלו לעזור לרשת:

  • ספר לחברים ולקולגות שלך על רשת Medium. לַחֲלוֹק הפניה למאמר זה ברשתות חברתיות או בבלוג אישי
  • קח חלק בדיון בנושאים טכניים ברשת Medium ב-GitHub
  • לקחת חלק ב פיתוח הפצת OpenWRT, שנועד לעבוד עם רשת Medium
  • צור את שירות האינטרנט שלך ברשת I2P והוסף אותו אליו DNS של רשת Medium
  • תעלה את שלך נקודת גישה לרשת Medium

מהדורות קודמות:

תקציר שבועי בינוני מס' 3 (26 ביולי - 2 באוגוסט 2019)   תקציר שבועי בינוני מס' 1 (12 - 19 ביולי 2019)
תקציר שבועי בינוני מס' 3 (26 ביולי - 2 באוגוסט 2019)   תקציר שבועי בינוני מס' 2 (19 - 26 ביולי 2019)

ראה גם:

"מדיום" הוא ספק האינטרנט המבוזר הראשון ברוסיה
ספק אינטרנט מבוזר "בינוני" - שלושה חודשים לאחר מכן
אנו מזמינים אתכם למפגש הקיץ הבינוני ב-3 באוגוסט

אנחנו בטלגרם: @medium_isp

רק משתמשים רשומים יכולים להשתתף בסקר. להתחברבבקשה.

הצבעה חלופית: חשוב לנו לדעת את דעתם של מי שאין לו חשבון מלא ב-Habré

6 משתמשים הצביעו. 2 משתמשים נמנעו.

מקור: www.habr.com

הוספת תגובה